การโจมตีด้วย ransomware พุ่งแตะสถิติสูงสุด 7,874 เหตุการณ์ที่ถูกติดตามทั่วโลกในปี 2025 เพิ่มขึ้นประมาณ 50% เมื่อเทียบปีต่อปี (NCC Group, Annual Threat Intelligence Report 2025) แต่เม็ดเงินกลับเคลื่อนไหวไปในทิศทางตรงกันข้าม Chainalysis ติดตามพบการจ่ายค่าไถ่แบบ on-chain ประมาณ $820 million ในปี 2025 ลดลง 8% จากปี 2024 เนื่องจากสัดส่วนผู้ประสบภัยที่จ่ายเงินลดลงสู่ระดับต่ำสุดเป็นประวัติการณ์ที่ 28% (Chainalysis, 2026 Crypto Crime Report) สำหรับธุรกิจที่ถูกโจมตีจริง การละเมิดข้อมูลที่เกี่ยวข้องกับ ransomware โดยเฉลี่ยยังคงมีมูลค่าสูงถึง $5.08 million (IBM, Cost of a Data Breach 2025) การวิเคราะห์นี้รวบรวมข้อมูลจาก Sophos, Chainalysis, Internet Crime Complaint Center (IC3) ของ FBI, Verizon Data Breach Investigations Report, IBM และแหล่งข้อมูลหลักอีก 9 แหล่ง ไว้ในเอกสารอ้างอิงฉบับเดียว โดยทุกตัวเลขถูกตรวจสอบย้อนกลับไปยังรายงานที่เผยแพร่
บทสรุปนี้เน้นเฉพาะ ransomware สำหรับภาพรวมภัยคุกคามที่กว้างขึ้น - ฟิชชิง, DDoS, ความเสี่ยงจากภายใน และปริมาณการละเมิดข้อมูลโดยรวม - ดูบทสรุป สถิติความปลอดภัยไซเบอร์ ของเรา
สรุปโดยย่อ
- เหตุการณ์ ransomware ทั่วโลกพุ่งแตะสถิติสูงสุด 7,874 ครั้งในปี 2025 เพิ่มขึ้นประมาณ 50% (NCC Group, 2025)
- การจ่ายค่าไถ่แบบ on-chain ลดลงเหลือประมาณ $820 million ลดลง 8% เมื่อเทียบปีต่อปี (Chainalysis, 2026 Crypto Crime Report)
- มีเพียง 28% ของผู้ประสบภัยที่จ่ายเงินในปี 2025 ซึ่งเป็นระดับต่ำสุดเป็นประวัติการณ์ แม้ว่าการจ่ายเงินเฉลี่ยจะพุ่งขึ้น 368% เป็น $59,556 (Chainalysis, 2026 Crypto Crime Report)
- 79% ของการโจมตี ransomware ในปี 2026 เริ่มต้นด้วยตัวตนที่ถูกบุกรุก (Sophos, State of Ransomware 2026)
- การละเมิดข้อมูลที่เกี่ยวข้องกับ ransomware โดยเฉลี่ยมีมูลค่า $5.08 million (IBM, Cost of a Data Breach 2025)
- Ransomware ปรากฏอยู่ใน 44% ของการละเมิดข้อมูลทั้งหมด เพิ่มขึ้นจาก 32% เมื่อปีก่อน (Verizon, 2025 DBIR)
- FBI บันทึกการร้องเรียนเกี่ยวกับ ransomware 3,611 เรื่อง และความเสียหายที่รายงาน $32.3 million เพิ่มขึ้น 259% เมื่อเทียบปีต่อปี (FBI IC3, 2025 Internet Crime Report)
- ภาคสาธารณสุขเป็นภาคโครงสร้างพื้นฐานวิกฤตที่ถูกโจมตีมากที่สุดด้วยการโจมตี ransomware 460 ครั้ง (FBI IC3, 2025)
- อัตราการจ่ายเงินของ Coveware ใน Q4 2025 ลดลงเหลือประมาณ 20% ซึ่งต่ำที่สุดเท่าที่เคยบันทึกมา (Coveware, Q4 2025)
- Cybersecurity Ventures ประเมินความเสียหายจาก ransomware ทั่วโลกไว้ที่ $57 billion สำหรับปี 2025 และคาดว่าจะเพิ่มขึ้นเป็น $74 billion ในปี 2026 (Cybersecurity Ventures, 2025)
1. ปริมาณการโจมตีพุ่งแตะจุดสูงสุดเป็นประวัติการณ์ในปี 2025
จุดเด่นของปี 2025 คือช่องว่างที่กว้างขึ้นระหว่างความถี่ของการโจมตี ransomware กับรายได้ที่ได้รับ เหตุการณ์ที่ถูกติดตามทำสถิติสูงสุดในขณะที่จำนวนเงินดอลลาร์ที่เก็บได้กลับลดลง ซึ่งเป็นสัญญาณว่าฝ่ายป้องกันกู้คืนจากข้อมูลสำรองบ่อยขึ้นและปฏิเสธที่จะจ่ายเงิน NCC Group นับเหตุการณ์ ransomware ได้ 7,874 ครั้งในปี 2025 มากกว่าปี 2024 ประมาณ 50% โดยเฉพาะเดือนกุมภาพันธ์เพียงเดือนเดียวที่ทำสถิติรายเดือนสูงสุด 886 ครั้ง (NCC Group, Annual Threat Intelligence Report 2025) การขโมยข้อมูลตอนนี้กลายเป็นเรื่องเกือบสากลในเหตุการณ์เหล่านี้ ซึ่งทำให้ทุกกรณี ransomware กลายเป็นเหตุการณ์การสูญเสียข้อมูลที่ต้องรายงานโดยพฤตินัย - นี่คือเหตุผลที่เราครอบคลุมความทับซ้อนนี้ในบทสรุป สถิติการละเมิดข้อมูล ของเรา
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| เหตุการณ์ ransomware ที่ถูกติดตามทั่วโลก, 2025 | 7,874 (about +50% YoY) | NCC Group, Annual Threat Intelligence Report 2025 |
| การเปลี่ยนแปลงรายปีของจำนวนผู้ประสบภัยที่ถูกอ้างสิทธิ์ | +50% (most active year on record) | Chainalysis, 2026 Crypto Crime Report |
| ผู้ประสบภัยบนเว็บไซต์รั่วไหลที่ถูกเปิดเผย, 2025 | 7,307 across 138 groups | Breachsense, Annual Ransomware Report 2025 |
| กลุ่ม ransomware ที่เคลื่อนไหวมากที่สุด, 2025 | Qilin, 1,022 attacks (13% of total) | NCC Group, 2025 |
| กลุ่มที่เคลื่อนไหวมากรองลงมา | Akira 755; CL0P 517 | NCC Group, 2025 |
| กลุ่ม ransomware ที่เคลื่อนไหวแยกกัน | 85 in Q3 2025 | Check Point Research, 2025 |
| กลุ่มที่ถูกติดตามว่าโจมตีองค์กรอุตสาหกรรม | 119 groups, 3,300 organizations | Dragos, 2026 OT/ICS Report |
| เดือนที่มีกิจกรรมสูงสุด, 2025 | February, 886 attacks (monthly record) | NCC Group, 2025 |
หมายเหตุ: Qilin และ Akira ผลักดันให้การโพสต์บนเว็บไซต์รั่วไหลพุ่งขึ้นเกือบ 50% เทียบกับปี 2024 และระบบนิเวศยังคงแตกกระจายต่อไปเมื่อแบรนด์ต่าง ๆ แยกตัวและเปลี่ยนชื่อ
2. ผู้ประสบภัยจ่ายเงินน้อยลง แต่ผู้ที่จ่ายกลับจ่ายมากขึ้น
ภาพรวมการจ่ายเงินคือหลักฐานที่ชัดเจนที่สุดว่าเศรษฐกิจของ ransomware กำลังตกอยู่ภายใต้แรงกดดัน อัตราการจ่ายเงินลดลงสู่ระดับต่ำสุดเป็นประวัติการณ์ในชุดข้อมูลอิสระสามชุดที่สร้างจากวิธีการที่แตกต่างกัน - การติดตามบล็อกเชน งานเคสตอบสนองเหตุการณ์ และข้อมูลแบบสำรวจ - ซึ่งถือเป็นความสอดคล้องกันที่พบได้ยาก Chainalysis ระบุอัตราการจ่ายเงินปี 2025 ไว้เพียง 28% ซึ่งเป็นระดับต่ำสุดเป็นประวัติการณ์ ในขณะที่การจ่ายเงินเฉลี่ยกลับพุ่งขึ้น 368% เป็น $59,556 (Chainalysis, 2026 Crypto Crime Report) งานภาคสนามของ Coveware บอกเล่าเรื่องราวเดียวกันจากมุมมองที่ต่างออกไป รายงานรายไตรมาส Q4 2025 บันทึกอัตราการจ่ายเงินไว้ใกล้ 20% ซึ่งต่ำที่สุดเท่าที่เคยวัดได้
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การจ่ายค่าไถ่แบบ on-chain รวม, 2025 | ~$820M (down ~8% from $892M) | Chainalysis, 2026 Crypto Crime Report |
| สัดส่วนผู้ประสบภัยที่จ่ายเงิน, 2025 | 28% (all-time low) | Chainalysis, 2026 Crypto Crime Report |
| การจ่ายค่าไถ่เฉลี่ย, 2025 | $59,556 (+368% YoY) | Chainalysis, 2026 Crypto Crime Report |
| อัตราการจ่ายเงินของ Coveware, Q4 2025 | ~20% (historic low) | Coveware, Q4 2025 Report |
| การจ่ายเงินเฉลี่ย / มัธยฐานของ Coveware, Q4 2025 | $591,988 / $325,000 | Coveware, Q4 2025 Report |
| องค์กรที่ข้อมูลถูกเข้ารหัสและจ่ายเงิน, 2026 | 48% | Sophos, State of Ransomware 2026 |
| การจ่ายค่าไถ่เฉลี่ย (ชุดข้อมูลการละเมิด) | $115,000 | Verizon, 2025 DBIR |
| ผู้ประสบภัยที่ปฏิเสธจ่ายเงิน | 64% (Verizon) / 63% (IBM) | Verizon 2025 DBIR; IBM 2025 |
ค่าผิดปกติ: ตัวเลขการจ่ายเงินเฉลี่ยแตกต่างกันอย่างมากตามวิธีการ - $59,556 แบบ on-chain (Chainalysis), $115,000 ในชุดข้อมูลการละเมิด (Verizon) และ $325,000 ในงานตอบสนองเหตุการณ์ (Coveware Q4) - ดังนั้นควรอ่านตัวเลข “ค่าไถ่เฉลี่ย” ควบคู่กับแหล่งที่มาเสมอ
3. การโจมตีด้วย Ransomware สร้างความเสียหายเท่าไรกันแน่
การเรียกร้องค่าไถ่เป็นเพียงส่วนหนึ่งของค่าใช้จ่ายทั้งหมด ต้นทุนที่ใหญ่กว่าอยู่ที่เวลาหยุดทำงาน การแก้ไข การพิสูจน์หลักฐานทางนิติวิทยาศาสตร์ และธุรกิจที่สูญเสียไป - นี่คือเหตุผลที่ตัวเลขรวมทั้งหมดมีมูลค่าสูงกว่าการจ่ายเงินที่ Chainalysis ติดตามแบบ on-chain มาก IBM วัดการละเมิดข้อมูลที่เกี่ยวข้องกับ ransomware โดยเฉลี่ยได้ $5.08 million ในปี 2025 ซึ่งสูงกว่าค่าเฉลี่ยทั่วโลก $4.44 million สำหรับการละเมิดทั้งหมดมาก (IBM, Cost of a Data Breach 2025) เมื่อมองในระดับมหภาค Cybersecurity Ventures ประเมินความเสียหายจาก ransomware ทั่วโลกทั้งหมดไว้ที่ $57 billion สำหรับปี 2025 ซึ่งคาดว่าจะเพิ่มขึ้น 30% เป็น $74 billion ในปี 2026
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| ต้นทุนการละเมิดที่เกี่ยวข้องกับ ransomware โดยเฉลี่ย, 2025 | $5.08M | IBM, Cost of a Data Breach 2025 |
| ต้นทุนการละเมิดข้อมูลเฉลี่ยทั่วโลก, 2025 | $4.44M (down 9%) | IBM, Cost of a Data Breach 2025 |
| ต้นทุนการละเมิดข้อมูลเฉลี่ยในสหรัฐฯ, 2025 | $10.22M (up 9%, record high) | IBM, Cost of a Data Breach 2025 |
| ต้นทุนการกู้คืนเฉลี่ยไม่รวมค่าไถ่ (ทุกภาคส่วน) | $1.7M (2026) / $1.53M (2025) | Sophos, State of Ransomware 2026 / 2025 |
| การเรียกร้องค่าไถ่เฉลี่ยสูงสุดตามประเทศ | UK, $2.5M | Sophos, State of Ransomware 2026 |
| ความเสียหายจาก ransomware ทั่วโลก (รวมทั้งหมด), 2025 | $57 billion | Cybersecurity Ventures, 2025 |
| ความเสียหายจาก ransomware ทั่วโลกที่คาดการณ์, 2026 | $74 billion (+30%) | Cybersecurity Ventures, 2025 |
บริบท: Cybersecurity Ventures คาดการณ์ว่าความเสียหายรายปีจะแตะ $275 billion ภายในปี 2031 การกู้คืนเร็วขึ้นอย่างมาก - Sophos พบว่า 55% ของผู้ประสบภัยกลับมาเป็นปกติได้เต็มที่ภายในหนึ่งสัปดาห์ และ 16% ภายในหนึ่งวัน (Sophos, State of Ransomware 2026) ซึ่งเป็นส่วนหนึ่งที่ทำให้ผู้ประสบภัยจำนวนน้อยลงรู้สึกว่าจำเป็นต้องจ่ายเงิน
4. ผู้โจมตีเข้ามาได้อย่างไร: ตัวตนคือประตูหน้าบานใหม่
เรื่องราวของการเข้าถึงเริ่มต้นพลิกกลับในปี 2026 หลายปีที่ผ่านมา ช่องโหว่ที่ยังไม่ได้แพตช์เป็นสาเหตุหลักอันดับหนึ่ง แต่ตอนนี้ข้อมูลรับรองที่ถูกขโมยและถูกนำไปใช้ในทางที่ผิดกลับเป็นอันดับหนึ่งแทน Sophos พบว่า 79% ของการโจมตี ransomware ในปี 2026 เริ่มต้นด้วยตัวตนที่ถูกบุกรุก และ 97% ของการบุกรุกที่อาศัยข้อมูลรับรองเกิดขึ้นในองค์กรที่มีการใช้งานการยืนยันตัวตนแบบหลายปัจจัย (MFA) - หมายความว่า MFA มีอยู่แต่ถูกข้ามผ่าน ถูกฟิชชิง หรือถูกกำหนดค่าผิดพลาด (Sophos, State of Ransomware 2026) ชุดข้อมูลของ Verizon ตอกย้ำรูปแบบนี้ 54% ของผู้ประสบภัยจาก ransomware มีข้อมูลรับรององค์กรที่เคยรั่วไหลในบันทึกของ infostealer มาก่อน (Verizon, 2025 Data Breach Investigations Report) ข้อสรุปสำหรับฝ่ายป้องกันเชื่อมโยงโดยตรงกับสุขอนามัยของข้อมูลรับรอง ซึ่งครอบคลุมอยู่ในบทสรุป สถิติความปลอดภัยรหัสผ่าน ของเรา
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การโจมตีที่เริ่มต้นด้วยตัวตนที่ถูกบุกรุก, 2026 | 79% | Sophos, State of Ransomware 2026 |
| สาเหตุทางเทคนิคหลัก, 2026 | Malicious email 26%; phishing 24% | Sophos, State of Ransomware 2026 |
| การบุกรุกด้วยข้อมูลรับรองในที่ที่มีการใช้งาน MFA | 97% | Sophos, State of Ransomware 2026 |
| ผู้ประสบภัยจาก ransomware ที่เคยรั่วไหลผ่าน infostealer มาก่อน | 54% | Verizon, 2025 DBIR |
| เหตุการณ์การเข้ารหัสที่เกิดขึ้นนอกเวลาทำการ | 88% | Sophos, Active Adversary/Identity Report 2026 |
| ระยะเวลาเฉลี่ยจากการบุกรุกจนถึงการเข้าถึง Active Directory | 3.4 hours | Sophos, Active Adversary/Identity Report 2026 |
| ระยะเวลาเฉลี่ยที่ผู้โจมตีอยู่ในระบบ (dwell time) | 3 days | Sophos, Active Adversary/Identity Report 2026 |
| การโจมตี/เคส IR ที่เกี่ยวข้องกับการขโมยข้อมูล, 2025 | 96% | Arctic Wolf / BlackFog, 2025 |
ค่าผิดปกติ: เมื่อเร็ว ๆ นี้ในแบบสำรวจปี 2025 ช่องโหว่ที่ถูกใช้ประโยชน์ยังเป็นสาเหตุทางเทคนิคหลักอันดับหนึ่งที่ 32% (Sophos, State of Ransomware 2025) การเปลี่ยนแปลงในปี 2026 ไปสู่อีเมลและตัวตนที่ถูกขโมยถือเป็นครั้งแรกในรอบสี่ปีที่ช่องโหว่ไม่ได้อยู่ในอันดับหนึ่ง
5. เจาะลึกรายภาคส่วน: สาธารณสุข ค้าปลีก การผลิต และการศึกษา
Ransomware ไม่ได้โจมตีทุกอุตสาหกรรมในรูปแบบเดียวกัน และแบบสำรวจรายภาคส่วนปี 2025 แสดงให้เห็นว่าพฤติกรรมการจ่ายเงินแตกต่างกันไปตามแนวดิ่ง ภาคค้าปลีกยังคงมีแนวโน้มจ่ายเงินมากที่สุด ในขณะที่ภาคสาธารณสุขและการศึกษามีแนวโน้มกู้คืนจากข้อมูลสำรองแทนมากขึ้นเรื่อย ๆ ผู้ค้าปลีกจ่ายค่าไถ่ใน 58% ของกรณี - เกือบสองเท่าของอัตรา 32% ในปี 2021 - ในขณะที่มีเพียง 36% ของผู้ให้บริการด้านสาธารณสุขที่จ่ายเงิน ลดลงจาก 61% ในปี 2022 (Sophos, State of Ransomware in Retail 2025 และ Healthcare 2025) ภาคการศึกษาบันทึกความก้าวหน้าด้านการป้องกันที่แข็งแกร่งที่สุดในบรรดาทุกภาคส่วน
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| สาธารณสุข - จ่ายค่าไถ่, 2025 | 36% (down from 61% in 2022) | Sophos, State of Ransomware in Healthcare 2025 |
| สาธารณสุข - ค่าไถ่เฉลี่ยที่จ่าย | $150K (lowest across all sectors) | Sophos, Healthcare 2025 |
| ค้าปลีก - จ่ายค่าไถ่, 2025 | 58% (vs 49% cross-sector) | Sophos, State of Ransomware in Retail 2025 |
| ค้าปลีก - การเรียกร้องค่าไถ่เฉลี่ย | $2M (doubled from $1M in 2024) | Sophos, Retail 2025 |
| การผลิต - จ่ายค่าไถ่, 2025 | 51% | Sophos, Manufacturing 2025 |
| การผลิต - ข้อมูลถูกเข้ารหัส | 40% (down from 74% in 2024) | Sophos, Manufacturing 2025 |
| การศึกษาขั้นพื้นฐาน - หยุดการโจมตีก่อนการเข้ารหัส | 67% (up from 14%) | Sophos, State of Ransomware in Education 2025 |
| การศึกษาระดับอุดมศึกษา - การเรียกร้องค่าไถ่เฉลี่ย | $697K (down from $3.55M) | Sophos, Education 2025 |
หมายเหตุ: การโจมตีแบบขู่กรรโชกอย่างเดียว ซึ่งข้อมูลถูกขโมยแต่ไม่เคยถูกเข้ารหัส เพิ่มขึ้นสามเท่าเป็น 12% ของเหตุการณ์ด้านสาธารณสุข และเพิ่มขึ้นเป็น 10% ในภาคการผลิต - เป็นหลักฐานว่ากลุ่มอาชญากรข้ามขั้นตอนการเข้ารหัสและตรงไปสู่การขู่กรรโชกมากขึ้นเรื่อย ๆ
6. แนวหน้าปี 2026 และการรายงานของภาครัฐ
ผู้ติดตามภาครัฐและภาคเอกชนต่างเห็นตรงกันว่าความเร็วไม่ได้ชะลอตัวลงเมื่อเข้าสู่ปี 2026 ตัวเลขของ IC3 จาก FBI จับได้เพียงเศษเสี้ยวของความเสียหายที่แท้จริง - ไม่รวมเวลาหยุดทำงาน การแก้ไข และต้นทุนบุคคลที่สาม - แต่ถึงกระนั้นสัดส่วนเล็ก ๆ นี้ก็ยังพุ่งขึ้นอย่างชัดเจน FBI บันทึกการร้องเรียนเกี่ยวกับ ransomware 3,611 เรื่องในปี 2025 พร้อมความเสียหายที่รายงานโดยตรง $32.3 million เพิ่มขึ้น 259% เมื่อเทียบปีต่อปี รวมถึงตัวแปร ransomware ใหม่เอี่ยม 63 ตัว (FBI IC3, 2025 Internet Crime Report) ข้อมูลช่วงต้นปี 2026 จากผู้ติดตามภาคเอกชนแสดงให้เห็นว่าการพุ่งขึ้นยังคงดำเนินต่อไป ซึ่งส่วนหนึ่งขับเคลื่อนโดยการสอดแนมที่ใช้ AI ช่วยและวิศวกรรมสังคมที่ใช้เสียง - อย่างหลังเราตรวจสอบไว้ในบทสรุป สถิติ vishing ของเรา
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การร้องเรียนเกี่ยวกับ ransomware ของ FBI IC3, 2025 | 3,611 (up from 3,156 in 2024) | FBI IC3, 2025 Internet Crime Report |
| ความเสียหายจาก ransomware ที่ FBI IC3 รายงาน, 2025 | $32.3M (+259% YoY) | FBI IC3, 2025 |
| ตัวแปร ransomware ใหม่ที่ระบุได้, 2025 | 63 (about 5.25 per month) | FBI IC3, 2025 |
| การโจมตี ransomware ในภาคสาธารณสุข (โครงสร้างพื้นฐานวิกฤต) | 460 (most of 16 sectors) | FBI IC3, 2025 |
| Ransomware ที่ปรากฏในการละเมิดข้อมูลทั้งหมด, 2025 | 44% (up from 32%) | Verizon, 2025 DBIR |
| Ransomware ในการละเมิดของ SMB | 88% (vs 39% for large enterprises) | Verizon, 2025 DBIR |
| ผู้ประสบภัยจาก ransomware ที่ถูกอ้างสิทธิ์, Q2 2026 | 2,279 (+43% YoY, +7% QoQ) | Cyble, 2026 Threat Intelligence |
| การโจมตี ransomware ที่ถูกอ้างสิทธิ์ในทวีปอเมริกา, Q1 2026 | 1,138 (of 1,305 cyber incidents) | Cyble, 2026 Threat Intelligence |
หมายเหตุ: สหรัฐอเมริกายังคงเป็นประเทศที่ถูกโจมตีมากที่สุดด้วยส่วนต่างที่กว้างในปี 2025 โดยรับผู้ประสบภัยที่ถูกเปิดเผยมากกว่าผลรวมของประเทศถัดไปหลายประเทศรวมกัน (Chainalysis, 2026 Crypto Crime Report; Breachsense, 2025)
สรุป: Ransomware ในรูปแบบตัวเลข
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| เหตุการณ์ ransomware ที่ถูกติดตามทั่วโลก, 2025 | 7,874 (about +50% YoY) | NCC Group, 2025 |
| การจ่ายค่าไถ่แบบ on-chain, 2025 | ~$820M (down ~8%) | Chainalysis, 2026 Crypto Crime Report |
| สัดส่วนผู้ประสบภัยที่จ่ายเงิน, 2025 | 28% (all-time low) | Chainalysis, 2026 Crypto Crime Report |
| การจ่ายค่าไถ่เฉลี่ย, 2025 | $59,556 (+368% YoY) | Chainalysis, 2026 Crypto Crime Report |
| การโจมตีที่เริ่มต้นด้วยตัวตนที่ถูกบุกรุก, 2026 | 79% | Sophos, State of Ransomware 2026 |
| ต้นทุนการละเมิดที่เกี่ยวข้องกับ ransomware โดยเฉลี่ย | $5.08M | IBM, Cost of a Data Breach 2025 |
| ต้นทุนการกู้คืนเฉลี่ยไม่รวมค่าไถ่, 2026 | $1.7M | Sophos, State of Ransomware 2026 |
| Ransomware ที่ปรากฏในการละเมิดข้อมูลทั้งหมด | 44% (up from 32%) | Verizon, 2025 DBIR |
| Ransomware ในการละเมิดของ SMB | 88% | Verizon, 2025 DBIR |
| การร้องเรียนเกี่ยวกับ ransomware ของ FBI IC3, 2025 | 3,611 | FBI IC3, 2025 Internet Crime Report |
| ความเสียหายจาก ransomware ที่ FBI IC3 รายงาน, 2025 | $32.3M (+259% YoY) | FBI IC3, 2025 |
| ตัวแปร ransomware ใหม่, 2025 | 63 | FBI IC3, 2025 |
| อัตราการจ่ายเงินของ Coveware, Q4 2025 | ~20% (historic low) | Coveware, Q4 2025 |
| กลุ่ม ransomware ที่เคลื่อนไหวมากที่สุด, 2025 | Qilin, 1,022 attacks (13%) | NCC Group, 2025 |
| อัตราการจ่ายค่าไถ่ภาคค้าปลีก, 2025 | 58% | Sophos, Retail 2025 |
| อัตราการจ่ายค่าไถ่ภาคสาธารณสุข, 2025 | 36% | Sophos, Healthcare 2025 |
| การขโมยข้อมูลในเคส ransomware, 2025 | 96% | Arctic Wolf / BlackFog, 2025 |
| ความเสียหายจาก ransomware ทั่วโลก, 2025 / 2026 (คาดการณ์) | $57B / $74B | Cybersecurity Ventures, 2025 |
วิธีการและแหล่งที่มา
ข้อมูลถูกรวบรวมโดยการรวมตัวเลขโดยตรงจากรายงานหลัก แบบสำรวจ และชุดข้อมูลที่เผยแพร่โดยองค์กรด้านล่าง มีการอ้างอิงไขว้ตัวเลขสำคัญ (ปริมาณการโจมตี อัตราการจ่ายเงิน ต้นทุนการละเมิด) จากสองแหล่งข้อมูลอิสระขึ้นไปเมื่อเป็นไปได้ และระบุความแตกต่างด้านวิธีการไว้ในเนื้อหาโดยตรง
แหล่งที่มาที่อ้างอิง:
- Sophos, State of Ransomware 2026 (แบบสำรวจประจำปีครั้งที่เจ็ด ผู้นำด้าน IT/ความปลอดภัยไซเบอร์ 2,158 คน จาก 17 ประเทศ)
- Sophos, State of Ransomware 2025 (ผู้นำ 3,400 คน จาก 17 ประเทศ)
- Sophos, State of Ransomware in Healthcare, Retail, Education และ Manufacturing 2025
- Sophos, Active Adversary / Identity-Driven Breaches Report 2026 (661 เคสตอบสนองเหตุการณ์ พ.ย. 2024-ต.ค. 2025)
- Chainalysis, 2026 Crypto Crime Report - Crypto Ransomware
- FBI Internet Crime Complaint Center (IC3), 2025 Internet Crime Report
- Verizon, 2025 Data Breach Investigations Report (DBIR) (22,052 เหตุการณ์; 12,195 การละเมิด; 139 ประเทศ)
- IBM, Cost of a Data Breach Report 2025 (องค์กร 600+ แห่ง จาก 16 ประเทศ)
- NCC Group, Annual Threat Intelligence Report 2025
- Coveware, Ransomware Quarterly Reports (Q2-Q4 2025)
- Cybersecurity Ventures, Ransomware Damage Cost Projections 2025-2031
- Cyble, 2026 Threat Intelligence Trends
- Check Point Research (จำนวนกลุ่มที่เคลื่อนไหว Q3 2025), Dragos 2026 OT/ICS Report, Arctic Wolf และ BlackFog (อัตราการขโมยข้อมูล 2025) และ Breachsense Annual Ransomware Report 2025 (ยอดรวมผู้ประสบภัยที่ถูกเปิดเผย)
Data watch: รายงานหลายฉบับเหล่านี้เป็นฉบับที่ออกเป็นประจำ โดยคาดว่าจะมีการเผยแพร่ฉบับใหม่เร็ว ๆ นี้ Verizon DBIR มักเผยแพร่ฉบับประจำปีถัดไปในฤดูใบไม้ผลิ Cost of a Data Breach ของ IBM ออกในช่วงกลางปี FBI IC3 Internet Crime Report ออกในฤดูใบไม้ผลิถัดไป Coveware เผยแพร่ข้อมูลอัปเดตรายไตรมาสภายในไม่กี่สัปดาห์ และทั้ง Chainalysis (Crypto Crime Report) และ Sophos (State of Ransomware) ต่างเผยแพร่เป็นวงจรรายปี เราจะอัปเดตตัวเลขเมื่อแต่ละฉบับเผยแพร่
อัปเดตล่าสุด: 16 กรกฎาคม 2026
เราจะทบทวนและอัปเดตหน้านี้ทุกไตรมาสเมื่อมีข้อมูลใหม่เผยแพร่