Taksonomia incydentów ransomware 2024-2025 / Taxonomy of Ransomware Incidents 2024-2025

Miniatura obrazu
Data
2026
Autorzy
Melaniuk, Ewelina
Tytuł czasopisma
ISSN czasopisma
Tytuł tomu
Wydawca
Akademia Bialska im. Jana Pawła II
Streszczenie
Ransomware pozostaje jednym z najbardziej dynamicznych zagrożeń w cyberprzestrzeni, a lata 2024-2025 przyniosły nowe, złożone formy ataków, w tym modele Ransomware-as-a-Service (RaaS), podwójne wymuszenia oraz złośliwe oprogramowanie wspomagane sztuczną inteligencją. Celem rozdziału jest opracowanie taksonomii incydentów ransomware w tym okresie. Analiza opiera się na raportach instytucjonalnych, dokumentach branżowych oraz literaturze naukowej. W badaniu wyróżniono cztery wymiary klasyfikacyjne: technikę ataku, wektor początkowego dostępu, strukturę organizacyjną sprawców oraz sektor ofiary. Dyskusja wyników obejmuje przykłady konkretnych incydentów oraz wskazuje na rosnącą adaptacyjność zagrożeń. Opracowana taksonomia może wspierać zespoły SOC, CERT oraz decydentów w monitorowaniu i reagowaniu na incydenty ransomware.
Ransomware remains one of the most dynamic cyber threats, with 2024-2025 witnessing increasingly complex attacks, including Ransomware-as-a-Service (RaaS), double extortion, and AI-assisted malware. The aim of this chapter is to propose a taxonomy of ransomware incidents during this period. The analysis is based on institutional reports, industry documents, and scientific literature. Four classification dimensions were identified: attack technique, initial access vector, organisational structure of perpetrators, and victim sector. The discussion includes concrete examples and highlights the growing adaptability of ransomware threats. The proposed taxonomy can support SOC teams, CERTs, and decision-makers in monitoring and responding to ransomware incidents.
Opis
Słowa kluczowe
ransomware, taksonomia incydentów, RaaS, podwójne wymuszenia, cyberbezpieczeństwo, ransomware, incident taxonomy, RaaS, double extortion, cybersecurity
Cytowanie