セキュリティ企業Sophosの2025年調査によると、ランサムウェア攻撃の被害企業の約半数が、システムやデータを回復するために身代金を支払っている。要求される平均身代金額は継続的に上昇している。

この状況を受け、一部の国はハッカーへの支払いを禁止する方向に進んでいる。たとえば英国は、公共セクター機関および国家基盤施設の身代金支払いを禁止する計画を立てている。しかしRisk LedgerのCEO、Haydn Brooksによると、身代金支払いの法的・制裁リスクは過去最高レベルにある。

ランサムウェア攻撃者は次第に高度で標的型の手法へと進化しており、特に中小企業を狙っている。FortinetのDave Spillaneは、WormGPTやFraudGPTのような悪意あるAIツールの台頭により、2025年には認定されたランサムウェア被害企業数が前年比389%増の7,831件に達したと指摘する。

AIのおかげで、かつて1件の攻撃に要していた時間で、同時に4つの組織を攻撃できるようになった。NileのShashi Kiranは、攻撃あたりのコストが大幅に低下し、洗練された攻撃が標準化している一方で、防御コストは上昇していると強調する。かつて国家のみが可能だった攻撃が、今や「半完成」のスキルを持つ個人がAIの力で実行できるようになっている。