สถิติ Ransomware (2026): ข้อมูล 45+ จุดเกี่ยวกับปริมาณการโจมตี การจ่ายค่าไถ่ และต้นทุนการกู้คืน

สถิติ ransomware ปี 2026 ข้อมูล 45+ จุดเกี่ยวกับปริมาณการโจมตี การจ่ายค่าไถ่ และต้นทุนการกู้คืน จากข้อมูลของ Sophos, Chainalysis, FBI IC3, Verizon DBIR และ IBM

การโจมตีด้วย ransomware พุ่งแตะสถิติสูงสุด 7,874 เหตุการณ์ที่ถูกติดตามทั่วโลกในปี 2025 เพิ่มขึ้นประมาณ 50% เมื่อเทียบปีต่อปี (NCC Group, Annual Threat Intelligence Report 2025) แต่เม็ดเงินกลับเคลื่อนไหวไปในทิศทางตรงกันข้าม Chainalysis ติดตามพบการจ่ายค่าไถ่แบบ on-chain ประมาณ $820 million ในปี 2025 ลดลง 8% จากปี 2024 เนื่องจากสัดส่วนผู้ประสบภัยที่จ่ายเงินลดลงสู่ระดับต่ำสุดเป็นประวัติการณ์ที่ 28% (Chainalysis, 2026 Crypto Crime Report) สำหรับธุรกิจที่ถูกโจมตีจริง การละเมิดข้อมูลที่เกี่ยวข้องกับ ransomware โดยเฉลี่ยยังคงมีมูลค่าสูงถึง $5.08 million (IBM, Cost of a Data Breach 2025) การวิเคราะห์นี้รวบรวมข้อมูลจาก Sophos, Chainalysis, Internet Crime Complaint Center (IC3) ของ FBI, Verizon Data Breach Investigations Report, IBM และแหล่งข้อมูลหลักอีก 9 แหล่ง ไว้ในเอกสารอ้างอิงฉบับเดียว โดยทุกตัวเลขถูกตรวจสอบย้อนกลับไปยังรายงานที่เผยแพร่

บทสรุปนี้เน้นเฉพาะ ransomware สำหรับภาพรวมภัยคุกคามที่กว้างขึ้น - ฟิชชิง, DDoS, ความเสี่ยงจากภายใน และปริมาณการละเมิดข้อมูลโดยรวม - ดูบทสรุป สถิติความปลอดภัยไซเบอร์ ของเรา

สรุปโดยย่อ

  • เหตุการณ์ ransomware ทั่วโลกพุ่งแตะสถิติสูงสุด 7,874 ครั้งในปี 2025 เพิ่มขึ้นประมาณ 50% (NCC Group, 2025)
  • การจ่ายค่าไถ่แบบ on-chain ลดลงเหลือประมาณ $820 million ลดลง 8% เมื่อเทียบปีต่อปี (Chainalysis, 2026 Crypto Crime Report)
  • มีเพียง 28% ของผู้ประสบภัยที่จ่ายเงินในปี 2025 ซึ่งเป็นระดับต่ำสุดเป็นประวัติการณ์ แม้ว่าการจ่ายเงินเฉลี่ยจะพุ่งขึ้น 368% เป็น $59,556 (Chainalysis, 2026 Crypto Crime Report)
  • 79% ของการโจมตี ransomware ในปี 2026 เริ่มต้นด้วยตัวตนที่ถูกบุกรุก (Sophos, State of Ransomware 2026)
  • การละเมิดข้อมูลที่เกี่ยวข้องกับ ransomware โดยเฉลี่ยมีมูลค่า $5.08 million (IBM, Cost of a Data Breach 2025)
  • Ransomware ปรากฏอยู่ใน 44% ของการละเมิดข้อมูลทั้งหมด เพิ่มขึ้นจาก 32% เมื่อปีก่อน (Verizon, 2025 DBIR)
  • FBI บันทึกการร้องเรียนเกี่ยวกับ ransomware 3,611 เรื่อง และความเสียหายที่รายงาน $32.3 million เพิ่มขึ้น 259% เมื่อเทียบปีต่อปี (FBI IC3, 2025 Internet Crime Report)
  • ภาคสาธารณสุขเป็นภาคโครงสร้างพื้นฐานวิกฤตที่ถูกโจมตีมากที่สุดด้วยการโจมตี ransomware 460 ครั้ง (FBI IC3, 2025)
  • อัตราการจ่ายเงินของ Coveware ใน Q4 2025 ลดลงเหลือประมาณ 20% ซึ่งต่ำที่สุดเท่าที่เคยบันทึกมา (Coveware, Q4 2025)
  • Cybersecurity Ventures ประเมินความเสียหายจาก ransomware ทั่วโลกไว้ที่ $57 billion สำหรับปี 2025 และคาดว่าจะเพิ่มขึ้นเป็น $74 billion ในปี 2026 (Cybersecurity Ventures, 2025)

1. ปริมาณการโจมตีพุ่งแตะจุดสูงสุดเป็นประวัติการณ์ในปี 2025

จุดเด่นของปี 2025 คือช่องว่างที่กว้างขึ้นระหว่างความถี่ของการโจมตี ransomware กับรายได้ที่ได้รับ เหตุการณ์ที่ถูกติดตามทำสถิติสูงสุดในขณะที่จำนวนเงินดอลลาร์ที่เก็บได้กลับลดลง ซึ่งเป็นสัญญาณว่าฝ่ายป้องกันกู้คืนจากข้อมูลสำรองบ่อยขึ้นและปฏิเสธที่จะจ่ายเงิน NCC Group นับเหตุการณ์ ransomware ได้ 7,874 ครั้งในปี 2025 มากกว่าปี 2024 ประมาณ 50% โดยเฉพาะเดือนกุมภาพันธ์เพียงเดือนเดียวที่ทำสถิติรายเดือนสูงสุด 886 ครั้ง (NCC Group, Annual Threat Intelligence Report 2025) การขโมยข้อมูลตอนนี้กลายเป็นเรื่องเกือบสากลในเหตุการณ์เหล่านี้ ซึ่งทำให้ทุกกรณี ransomware กลายเป็นเหตุการณ์การสูญเสียข้อมูลที่ต้องรายงานโดยพฤตินัย - นี่คือเหตุผลที่เราครอบคลุมความทับซ้อนนี้ในบทสรุป สถิติการละเมิดข้อมูล ของเรา

ตัวชี้วัดค่าแหล่งที่มา
เหตุการณ์ ransomware ที่ถูกติดตามทั่วโลก, 20257,874 (about +50% YoY)NCC Group, Annual Threat Intelligence Report 2025
การเปลี่ยนแปลงรายปีของจำนวนผู้ประสบภัยที่ถูกอ้างสิทธิ์+50% (most active year on record)Chainalysis, 2026 Crypto Crime Report
ผู้ประสบภัยบนเว็บไซต์รั่วไหลที่ถูกเปิดเผย, 20257,307 across 138 groupsBreachsense, Annual Ransomware Report 2025
กลุ่ม ransomware ที่เคลื่อนไหวมากที่สุด, 2025Qilin, 1,022 attacks (13% of total)NCC Group, 2025
กลุ่มที่เคลื่อนไหวมากรองลงมาAkira 755; CL0P 517NCC Group, 2025
กลุ่ม ransomware ที่เคลื่อนไหวแยกกัน85 in Q3 2025Check Point Research, 2025
กลุ่มที่ถูกติดตามว่าโจมตีองค์กรอุตสาหกรรม119 groups, 3,300 organizationsDragos, 2026 OT/ICS Report
เดือนที่มีกิจกรรมสูงสุด, 2025February, 886 attacks (monthly record)NCC Group, 2025

หมายเหตุ: Qilin และ Akira ผลักดันให้การโพสต์บนเว็บไซต์รั่วไหลพุ่งขึ้นเกือบ 50% เทียบกับปี 2024 และระบบนิเวศยังคงแตกกระจายต่อไปเมื่อแบรนด์ต่าง ๆ แยกตัวและเปลี่ยนชื่อ

2. ผู้ประสบภัยจ่ายเงินน้อยลง แต่ผู้ที่จ่ายกลับจ่ายมากขึ้น

ภาพรวมการจ่ายเงินคือหลักฐานที่ชัดเจนที่สุดว่าเศรษฐกิจของ ransomware กำลังตกอยู่ภายใต้แรงกดดัน อัตราการจ่ายเงินลดลงสู่ระดับต่ำสุดเป็นประวัติการณ์ในชุดข้อมูลอิสระสามชุดที่สร้างจากวิธีการที่แตกต่างกัน - การติดตามบล็อกเชน งานเคสตอบสนองเหตุการณ์ และข้อมูลแบบสำรวจ - ซึ่งถือเป็นความสอดคล้องกันที่พบได้ยาก Chainalysis ระบุอัตราการจ่ายเงินปี 2025 ไว้เพียง 28% ซึ่งเป็นระดับต่ำสุดเป็นประวัติการณ์ ในขณะที่การจ่ายเงินเฉลี่ยกลับพุ่งขึ้น 368% เป็น $59,556 (Chainalysis, 2026 Crypto Crime Report) งานภาคสนามของ Coveware บอกเล่าเรื่องราวเดียวกันจากมุมมองที่ต่างออกไป รายงานรายไตรมาส Q4 2025 บันทึกอัตราการจ่ายเงินไว้ใกล้ 20% ซึ่งต่ำที่สุดเท่าที่เคยวัดได้

ตัวชี้วัดค่าแหล่งที่มา
การจ่ายค่าไถ่แบบ on-chain รวม, 2025~$820M (down ~8% from $892M)Chainalysis, 2026 Crypto Crime Report
สัดส่วนผู้ประสบภัยที่จ่ายเงิน, 202528% (all-time low)Chainalysis, 2026 Crypto Crime Report
การจ่ายค่าไถ่เฉลี่ย, 2025$59,556 (+368% YoY)Chainalysis, 2026 Crypto Crime Report
อัตราการจ่ายเงินของ Coveware, Q4 2025~20% (historic low)Coveware, Q4 2025 Report
การจ่ายเงินเฉลี่ย / มัธยฐานของ Coveware, Q4 2025$591,988 / $325,000Coveware, Q4 2025 Report
องค์กรที่ข้อมูลถูกเข้ารหัสและจ่ายเงิน, 202648%Sophos, State of Ransomware 2026
การจ่ายค่าไถ่เฉลี่ย (ชุดข้อมูลการละเมิด)$115,000Verizon, 2025 DBIR
ผู้ประสบภัยที่ปฏิเสธจ่ายเงิน64% (Verizon) / 63% (IBM)Verizon 2025 DBIR; IBM 2025

ค่าผิดปกติ: ตัวเลขการจ่ายเงินเฉลี่ยแตกต่างกันอย่างมากตามวิธีการ - $59,556 แบบ on-chain (Chainalysis), $115,000 ในชุดข้อมูลการละเมิด (Verizon) และ $325,000 ในงานตอบสนองเหตุการณ์ (Coveware Q4) - ดังนั้นควรอ่านตัวเลข “ค่าไถ่เฉลี่ย” ควบคู่กับแหล่งที่มาเสมอ

3. การโจมตีด้วย Ransomware สร้างความเสียหายเท่าไรกันแน่

การเรียกร้องค่าไถ่เป็นเพียงส่วนหนึ่งของค่าใช้จ่ายทั้งหมด ต้นทุนที่ใหญ่กว่าอยู่ที่เวลาหยุดทำงาน การแก้ไข การพิสูจน์หลักฐานทางนิติวิทยาศาสตร์ และธุรกิจที่สูญเสียไป - นี่คือเหตุผลที่ตัวเลขรวมทั้งหมดมีมูลค่าสูงกว่าการจ่ายเงินที่ Chainalysis ติดตามแบบ on-chain มาก IBM วัดการละเมิดข้อมูลที่เกี่ยวข้องกับ ransomware โดยเฉลี่ยได้ $5.08 million ในปี 2025 ซึ่งสูงกว่าค่าเฉลี่ยทั่วโลก $4.44 million สำหรับการละเมิดทั้งหมดมาก (IBM, Cost of a Data Breach 2025) เมื่อมองในระดับมหภาค Cybersecurity Ventures ประเมินความเสียหายจาก ransomware ทั่วโลกทั้งหมดไว้ที่ $57 billion สำหรับปี 2025 ซึ่งคาดว่าจะเพิ่มขึ้น 30% เป็น $74 billion ในปี 2026

ตัวชี้วัดค่าแหล่งที่มา
ต้นทุนการละเมิดที่เกี่ยวข้องกับ ransomware โดยเฉลี่ย, 2025$5.08MIBM, Cost of a Data Breach 2025
ต้นทุนการละเมิดข้อมูลเฉลี่ยทั่วโลก, 2025$4.44M (down 9%)IBM, Cost of a Data Breach 2025
ต้นทุนการละเมิดข้อมูลเฉลี่ยในสหรัฐฯ, 2025$10.22M (up 9%, record high)IBM, Cost of a Data Breach 2025
ต้นทุนการกู้คืนเฉลี่ยไม่รวมค่าไถ่ (ทุกภาคส่วน)$1.7M (2026) / $1.53M (2025)Sophos, State of Ransomware 2026 / 2025
การเรียกร้องค่าไถ่เฉลี่ยสูงสุดตามประเทศUK, $2.5MSophos, State of Ransomware 2026
ความเสียหายจาก ransomware ทั่วโลก (รวมทั้งหมด), 2025$57 billionCybersecurity Ventures, 2025
ความเสียหายจาก ransomware ทั่วโลกที่คาดการณ์, 2026$74 billion (+30%)Cybersecurity Ventures, 2025

บริบท: Cybersecurity Ventures คาดการณ์ว่าความเสียหายรายปีจะแตะ $275 billion ภายในปี 2031 การกู้คืนเร็วขึ้นอย่างมาก - Sophos พบว่า 55% ของผู้ประสบภัยกลับมาเป็นปกติได้เต็มที่ภายในหนึ่งสัปดาห์ และ 16% ภายในหนึ่งวัน (Sophos, State of Ransomware 2026) ซึ่งเป็นส่วนหนึ่งที่ทำให้ผู้ประสบภัยจำนวนน้อยลงรู้สึกว่าจำเป็นต้องจ่ายเงิน

4. ผู้โจมตีเข้ามาได้อย่างไร: ตัวตนคือประตูหน้าบานใหม่

เรื่องราวของการเข้าถึงเริ่มต้นพลิกกลับในปี 2026 หลายปีที่ผ่านมา ช่องโหว่ที่ยังไม่ได้แพตช์เป็นสาเหตุหลักอันดับหนึ่ง แต่ตอนนี้ข้อมูลรับรองที่ถูกขโมยและถูกนำไปใช้ในทางที่ผิดกลับเป็นอันดับหนึ่งแทน Sophos พบว่า 79% ของการโจมตี ransomware ในปี 2026 เริ่มต้นด้วยตัวตนที่ถูกบุกรุก และ 97% ของการบุกรุกที่อาศัยข้อมูลรับรองเกิดขึ้นในองค์กรที่มีการใช้งานการยืนยันตัวตนแบบหลายปัจจัย (MFA) - หมายความว่า MFA มีอยู่แต่ถูกข้ามผ่าน ถูกฟิชชิง หรือถูกกำหนดค่าผิดพลาด (Sophos, State of Ransomware 2026) ชุดข้อมูลของ Verizon ตอกย้ำรูปแบบนี้ 54% ของผู้ประสบภัยจาก ransomware มีข้อมูลรับรององค์กรที่เคยรั่วไหลในบันทึกของ infostealer มาก่อน (Verizon, 2025 Data Breach Investigations Report) ข้อสรุปสำหรับฝ่ายป้องกันเชื่อมโยงโดยตรงกับสุขอนามัยของข้อมูลรับรอง ซึ่งครอบคลุมอยู่ในบทสรุป สถิติความปลอดภัยรหัสผ่าน ของเรา

ตัวชี้วัดค่าแหล่งที่มา
การโจมตีที่เริ่มต้นด้วยตัวตนที่ถูกบุกรุก, 202679%Sophos, State of Ransomware 2026
สาเหตุทางเทคนิคหลัก, 2026Malicious email 26%; phishing 24%Sophos, State of Ransomware 2026
การบุกรุกด้วยข้อมูลรับรองในที่ที่มีการใช้งาน MFA97%Sophos, State of Ransomware 2026
ผู้ประสบภัยจาก ransomware ที่เคยรั่วไหลผ่าน infostealer มาก่อน54%Verizon, 2025 DBIR
เหตุการณ์การเข้ารหัสที่เกิดขึ้นนอกเวลาทำการ88%Sophos, Active Adversary/Identity Report 2026
ระยะเวลาเฉลี่ยจากการบุกรุกจนถึงการเข้าถึง Active Directory3.4 hoursSophos, Active Adversary/Identity Report 2026
ระยะเวลาเฉลี่ยที่ผู้โจมตีอยู่ในระบบ (dwell time)3 daysSophos, Active Adversary/Identity Report 2026
การโจมตี/เคส IR ที่เกี่ยวข้องกับการขโมยข้อมูล, 202596%Arctic Wolf / BlackFog, 2025

ค่าผิดปกติ: เมื่อเร็ว ๆ นี้ในแบบสำรวจปี 2025 ช่องโหว่ที่ถูกใช้ประโยชน์ยังเป็นสาเหตุทางเทคนิคหลักอันดับหนึ่งที่ 32% (Sophos, State of Ransomware 2025) การเปลี่ยนแปลงในปี 2026 ไปสู่อีเมลและตัวตนที่ถูกขโมยถือเป็นครั้งแรกในรอบสี่ปีที่ช่องโหว่ไม่ได้อยู่ในอันดับหนึ่ง

5. เจาะลึกรายภาคส่วน: สาธารณสุข ค้าปลีก การผลิต และการศึกษา

Ransomware ไม่ได้โจมตีทุกอุตสาหกรรมในรูปแบบเดียวกัน และแบบสำรวจรายภาคส่วนปี 2025 แสดงให้เห็นว่าพฤติกรรมการจ่ายเงินแตกต่างกันไปตามแนวดิ่ง ภาคค้าปลีกยังคงมีแนวโน้มจ่ายเงินมากที่สุด ในขณะที่ภาคสาธารณสุขและการศึกษามีแนวโน้มกู้คืนจากข้อมูลสำรองแทนมากขึ้นเรื่อย ๆ ผู้ค้าปลีกจ่ายค่าไถ่ใน 58% ของกรณี - เกือบสองเท่าของอัตรา 32% ในปี 2021 - ในขณะที่มีเพียง 36% ของผู้ให้บริการด้านสาธารณสุขที่จ่ายเงิน ลดลงจาก 61% ในปี 2022 (Sophos, State of Ransomware in Retail 2025 และ Healthcare 2025) ภาคการศึกษาบันทึกความก้าวหน้าด้านการป้องกันที่แข็งแกร่งที่สุดในบรรดาทุกภาคส่วน

ตัวชี้วัดค่าแหล่งที่มา
สาธารณสุข - จ่ายค่าไถ่, 202536% (down from 61% in 2022)Sophos, State of Ransomware in Healthcare 2025
สาธารณสุข - ค่าไถ่เฉลี่ยที่จ่าย$150K (lowest across all sectors)Sophos, Healthcare 2025
ค้าปลีก - จ่ายค่าไถ่, 202558% (vs 49% cross-sector)Sophos, State of Ransomware in Retail 2025
ค้าปลีก - การเรียกร้องค่าไถ่เฉลี่ย$2M (doubled from $1M in 2024)Sophos, Retail 2025
การผลิต - จ่ายค่าไถ่, 202551%Sophos, Manufacturing 2025
การผลิต - ข้อมูลถูกเข้ารหัส40% (down from 74% in 2024)Sophos, Manufacturing 2025
การศึกษาขั้นพื้นฐาน - หยุดการโจมตีก่อนการเข้ารหัส67% (up from 14%)Sophos, State of Ransomware in Education 2025
การศึกษาระดับอุดมศึกษา - การเรียกร้องค่าไถ่เฉลี่ย$697K (down from $3.55M)Sophos, Education 2025

หมายเหตุ: การโจมตีแบบขู่กรรโชกอย่างเดียว ซึ่งข้อมูลถูกขโมยแต่ไม่เคยถูกเข้ารหัส เพิ่มขึ้นสามเท่าเป็น 12% ของเหตุการณ์ด้านสาธารณสุข และเพิ่มขึ้นเป็น 10% ในภาคการผลิต - เป็นหลักฐานว่ากลุ่มอาชญากรข้ามขั้นตอนการเข้ารหัสและตรงไปสู่การขู่กรรโชกมากขึ้นเรื่อย ๆ

6. แนวหน้าปี 2026 และการรายงานของภาครัฐ

ผู้ติดตามภาครัฐและภาคเอกชนต่างเห็นตรงกันว่าความเร็วไม่ได้ชะลอตัวลงเมื่อเข้าสู่ปี 2026 ตัวเลขของ IC3 จาก FBI จับได้เพียงเศษเสี้ยวของความเสียหายที่แท้จริง - ไม่รวมเวลาหยุดทำงาน การแก้ไข และต้นทุนบุคคลที่สาม - แต่ถึงกระนั้นสัดส่วนเล็ก ๆ นี้ก็ยังพุ่งขึ้นอย่างชัดเจน FBI บันทึกการร้องเรียนเกี่ยวกับ ransomware 3,611 เรื่องในปี 2025 พร้อมความเสียหายที่รายงานโดยตรง $32.3 million เพิ่มขึ้น 259% เมื่อเทียบปีต่อปี รวมถึงตัวแปร ransomware ใหม่เอี่ยม 63 ตัว (FBI IC3, 2025 Internet Crime Report) ข้อมูลช่วงต้นปี 2026 จากผู้ติดตามภาคเอกชนแสดงให้เห็นว่าการพุ่งขึ้นยังคงดำเนินต่อไป ซึ่งส่วนหนึ่งขับเคลื่อนโดยการสอดแนมที่ใช้ AI ช่วยและวิศวกรรมสังคมที่ใช้เสียง - อย่างหลังเราตรวจสอบไว้ในบทสรุป สถิติ vishing ของเรา

ตัวชี้วัดค่าแหล่งที่มา
การร้องเรียนเกี่ยวกับ ransomware ของ FBI IC3, 20253,611 (up from 3,156 in 2024)FBI IC3, 2025 Internet Crime Report
ความเสียหายจาก ransomware ที่ FBI IC3 รายงาน, 2025$32.3M (+259% YoY)FBI IC3, 2025
ตัวแปร ransomware ใหม่ที่ระบุได้, 202563 (about 5.25 per month)FBI IC3, 2025
การโจมตี ransomware ในภาคสาธารณสุข (โครงสร้างพื้นฐานวิกฤต)460 (most of 16 sectors)FBI IC3, 2025
Ransomware ที่ปรากฏในการละเมิดข้อมูลทั้งหมด, 202544% (up from 32%)Verizon, 2025 DBIR
Ransomware ในการละเมิดของ SMB88% (vs 39% for large enterprises)Verizon, 2025 DBIR
ผู้ประสบภัยจาก ransomware ที่ถูกอ้างสิทธิ์, Q2 20262,279 (+43% YoY, +7% QoQ)Cyble, 2026 Threat Intelligence
การโจมตี ransomware ที่ถูกอ้างสิทธิ์ในทวีปอเมริกา, Q1 20261,138 (of 1,305 cyber incidents)Cyble, 2026 Threat Intelligence

หมายเหตุ: สหรัฐอเมริกายังคงเป็นประเทศที่ถูกโจมตีมากที่สุดด้วยส่วนต่างที่กว้างในปี 2025 โดยรับผู้ประสบภัยที่ถูกเปิดเผยมากกว่าผลรวมของประเทศถัดไปหลายประเทศรวมกัน (Chainalysis, 2026 Crypto Crime Report; Breachsense, 2025)

สรุป: Ransomware ในรูปแบบตัวเลข

ตัวชี้วัดค่าแหล่งที่มา
เหตุการณ์ ransomware ที่ถูกติดตามทั่วโลก, 20257,874 (about +50% YoY)NCC Group, 2025
การจ่ายค่าไถ่แบบ on-chain, 2025~$820M (down ~8%)Chainalysis, 2026 Crypto Crime Report
สัดส่วนผู้ประสบภัยที่จ่ายเงิน, 202528% (all-time low)Chainalysis, 2026 Crypto Crime Report
การจ่ายค่าไถ่เฉลี่ย, 2025$59,556 (+368% YoY)Chainalysis, 2026 Crypto Crime Report
การโจมตีที่เริ่มต้นด้วยตัวตนที่ถูกบุกรุก, 202679%Sophos, State of Ransomware 2026
ต้นทุนการละเมิดที่เกี่ยวข้องกับ ransomware โดยเฉลี่ย$5.08MIBM, Cost of a Data Breach 2025
ต้นทุนการกู้คืนเฉลี่ยไม่รวมค่าไถ่, 2026$1.7MSophos, State of Ransomware 2026
Ransomware ที่ปรากฏในการละเมิดข้อมูลทั้งหมด44% (up from 32%)Verizon, 2025 DBIR
Ransomware ในการละเมิดของ SMB88%Verizon, 2025 DBIR
การร้องเรียนเกี่ยวกับ ransomware ของ FBI IC3, 20253,611FBI IC3, 2025 Internet Crime Report
ความเสียหายจาก ransomware ที่ FBI IC3 รายงาน, 2025$32.3M (+259% YoY)FBI IC3, 2025
ตัวแปร ransomware ใหม่, 202563FBI IC3, 2025
อัตราการจ่ายเงินของ Coveware, Q4 2025~20% (historic low)Coveware, Q4 2025
กลุ่ม ransomware ที่เคลื่อนไหวมากที่สุด, 2025Qilin, 1,022 attacks (13%)NCC Group, 2025
อัตราการจ่ายค่าไถ่ภาคค้าปลีก, 202558%Sophos, Retail 2025
อัตราการจ่ายค่าไถ่ภาคสาธารณสุข, 202536%Sophos, Healthcare 2025
การขโมยข้อมูลในเคส ransomware, 202596%Arctic Wolf / BlackFog, 2025
ความเสียหายจาก ransomware ทั่วโลก, 2025 / 2026 (คาดการณ์)$57B / $74BCybersecurity Ventures, 2025

วิธีการและแหล่งที่มา

ข้อมูลถูกรวบรวมโดยการรวมตัวเลขโดยตรงจากรายงานหลัก แบบสำรวจ และชุดข้อมูลที่เผยแพร่โดยองค์กรด้านล่าง มีการอ้างอิงไขว้ตัวเลขสำคัญ (ปริมาณการโจมตี อัตราการจ่ายเงิน ต้นทุนการละเมิด) จากสองแหล่งข้อมูลอิสระขึ้นไปเมื่อเป็นไปได้ และระบุความแตกต่างด้านวิธีการไว้ในเนื้อหาโดยตรง

แหล่งที่มาที่อ้างอิง:

Data watch: รายงานหลายฉบับเหล่านี้เป็นฉบับที่ออกเป็นประจำ โดยคาดว่าจะมีการเผยแพร่ฉบับใหม่เร็ว ๆ นี้ Verizon DBIR มักเผยแพร่ฉบับประจำปีถัดไปในฤดูใบไม้ผลิ Cost of a Data Breach ของ IBM ออกในช่วงกลางปี FBI IC3 Internet Crime Report ออกในฤดูใบไม้ผลิถัดไป Coveware เผยแพร่ข้อมูลอัปเดตรายไตรมาสภายในไม่กี่สัปดาห์ และทั้ง Chainalysis (Crypto Crime Report) และ Sophos (State of Ransomware) ต่างเผยแพร่เป็นวงจรรายปี เราจะอัปเดตตัวเลขเมื่อแต่ละฉบับเผยแพร่

อัปเดตล่าสุด: 16 กรกฎาคม 2026

เราจะทบทวนและอัปเดตหน้านี้ทุกไตรมาสเมื่อมีข้อมูลใหม่เผยแพร่

ลอง VoxBooster — ทดลองใช้ฟรี 3 วัน

โคลนเสียงเรียลไทม์ ซาวด์บอร์ด และเอฟเฟกต์ — ทุกที่ที่คุณคุย

  • ไม่ต้องใช้บัตรเครดิต
  • ความหน่วง ~30ms
  • Discord · Teams · OBS
ลองฟรี 3 วัน