برمجيات خبيثة تشفّر بيانات الضحايا وتطلب أموالاً مقابل استعادتها أو الحصول على مفاتيح فك التشفير.
اتهمت السلطات الأمريكية Zohar Pinhasi، مالك MonsterCloud، بالاحتيال على ضحايا برمجيات الفدية عبر دفع أموال للمهاجمين للحصول على مفاتيح فك التشفير، رغم تسويق الشركة تقنيات خاصة لاستعادة البيانات دون دفع الفدية. وتقول لائحة الاتهام إن الشركة سهّلت دفع أكثر من 8 ملايين دولار وفرضت على العملاء أكثر من 19 مليون دولار.
حُكم على Daniel Rhyne بالسجن 32 شهراً بعد إقراره بالذنب في هجوم داخلي عطّل آلاف الأجهزة والحسابات داخل شبكة جهة عمله، وترافق مع طلب فدية بقيمة 20 بيتكوين.
أكدت شركة Keio اليابانية تعرض خوادم مجموعتها لهجوم ببرمجية فدية في 26 سبتمبر 2026، ما أدى إلى تعطيل بعض أنظمة الأعمال، خصوصاً في قطاع الضيافة، دون مؤشرات على تأثر تشغيل القطارات. ولا تزال الشركة تحقق في حجم الضرر واحتمال الوصول إلى بيانات العملاء والشركاء.
أكدت CISA أن عصابات برمجيات الفدية تستغل الثغرة CVE-2025-14733 في جدران WatchGuard Firebox، بعد إدراجها سابقاً ضمن ثغرات مستغلة فعلياً. ولا يزال نحو 9,000 جهاز Firebox مكشوفاً وغير مؤمّن، وفق بيانات Shadowserver.