Siber güvenlik grubu Sophos'un 2025 yılı araştırmasına göre, fidye yazılımı saldırılarının hedefi olan şirketlerin yaklaşık yarısı, sistemlerini veya verilerini kurtarmak için fidye ödemek zorunda kalıyor. Bu saldırılarda talep edilen ortalama fidye miktarı ise sürekli artış gösteriyor.
Bu durum karşısında bazı ülkeler, hackerlara ödeme yapılmasını yasaklama yoluna gidiyor. Örneğin Birleşik Krallık, kamu sektörü kurumları ve kritik ulusal altyapı kuruluşlarının fidye ödemelerini engellemeyi planlıyor. Ancak Risk Ledger CEO'su Haydn Brooks'a göre, fidye ödemelerinin yasal ve yaptırım riskleri de tüm zamanların en yüksek seviyesinde.
Fidye yazılımı saldırganları zamanla daha gelişmiş ve hedef odaklı hale geldi; özellikle küçük ve orta ölçekli işletmeleri hedef alıyorlar. Fortinet'ten Dave Spillane, WormGPT ve FraudGPT gibi kötü amaçlı yapay zeka araçlarının yükselişiyle birlikte, 2025'te onaylanmış fidye yazılımı kurbanlarının sayısının bir önceki yıla göre %389 artarak 7.831'e ulaştığını belirtiyor.
Yapay zeka sayesinde, eskiden tek bir saldırı için gereken sürede dört farklı kuruluşa aynı anda saldırı düzenlenebiliyor. Nile'dan Shashi Kiran, saldırı başına maliyetin önemli ölçüde azaldığını ve sofistike saldırıların metalaştığını, buna karşılık savunma maliyetlerinin arttığını vurguluyor. Artık ulus devletlerin yapabildiği saldırılar, "yarı pişmiş" becerilere sahip bireyler tarafından yapay zekanın gücüyle gerçekleştirilebiliyor.
