Τρεις μεγάλες ομάδες ransomware ένωσαν τις δυνάμεις τους για να δημιουργήσουν αυτό που οι ειδικοί στον τομέα της κυβερνοασφάλειας αποκαλούν μια από τις πιο ανησυχητικές εξελίξεις στον εγκληματικό υπόγειο.
Στις 15 Σεπτεμβρίου 2025, η ομάδα ransomware DragonForce ανακοίνωσε τη δημιουργία συμμαχίας μεταξύ των DragonForce, Qilin και LockBit μέσω μιας ανάρτησης σε ένα ρωσικό υπόγειο φόρουμ.
Αυτός ο συνασπισμός αντιπροσωπεύει μια στρατηγική απάντηση στην αυξανόμενη πίεση από τις διεθνείς επιχειρήσεις επιβολής του νόμου που έχουν διακόψει με επιτυχία αρκετές πρωτογενείς επιχειρήσεις ransomware τα τελευταία χρόνια.
Η ανακοίνωση της συμμαχίας έρχεται σε μια εποχή που το τοπίο ransomware έχει γίνει όλο και πιο επικίνδυνο για τους εγκληματίες.
Οι επιχειρήσεις επιβολής του νόμου όχι μόνο εξάρθρωσαν ομαδικές υποδομές, αλλά και εντόπισαν συλλογικούς διαχειριστές και εξέδωσαν διεθνή εντάλματα σύλληψης.
Αυτό έχει δημιουργήσει ένα πιο κατακερματισμένο και λιγότερο συνεκτικό οικοσύστημα ransomware, καθιστώντας πιο δύσκολο για τις ομάδες να προσλαμβάνουν νέους και έμπειρους χειριστές.
Η ανάρτηση ανέφερε συγκεκριμένα ότι ο συνασπισμός δημιουργήθηκε για να αντιμετωπίσει τις προκλήσεις που θέτει το εγκληματικό οικοσύστημα ransomware.
Πρόσφατα στοιχεία δείχνουν ότι οι αξιώσεις ransomware αυξήθηκαν κατά 61% σε ετήσια βάση, από τον Ιανουάριο έως τον Νοέμβριο του 2025, σε σύγκριση με την ίδια περίοδο το 2024.
Ωστόσο, αυτή η ανάπτυξη κρύβει μια πιο βαθιά κρίση στον κόσμο του ransomware. Οι κορυφαίες ομάδες ransomware αντιπροσωπεύουν πλέον μικρότερο μερίδιο των συνολικών επιθέσεων, μειώνοντας από 54,8% το 2024 σε 53,1% το 2025.
Αυτή η μετατόπιση δείχνει ότι οι εγκληματικές επιχειρήσεις εξαπλώνονται σε περισσότερες ομάδες αντί να ενοποιούνται κάτω από κυρίαρχους παίκτες.
Αναλυτές Yarix αναγνωρισθείς αυτή η τάση κατά την παρακολούθηση των αξιώσεων ransomware καθ’ όλη τη διάρκεια του 2025 για την αξιολόγηση του πιθανού κινδύνου και της αξιοπιστίας της ανακοίνωσης της συμμαχίας.
Η έρευνα αποκάλυψε επίσης ότι οι οργανώσεις θυμάτων αρνούνται όλο και περισσότερο να πληρώσουν λύτρα.
Η μέση πληρωμή λύτρων μειώθηκε κατά 65% το τρίτο τρίμηνο του 2025 σε σύγκριση με το προηγούμενο τρίμηνο, υποχωρώντας περίπου στα 140.000 USD.
Μόνο το 23% των θυμάτων επέλεξε να πληρώσει λύτρα κατά τη διάρκεια αυτής της περιόδου, μια σημαντική πτώση που αντανακλά βελτιωμένη οργανωτική ετοιμότητα και εφεδρικές στρατηγικές.
Αυτή η δραματική μείωση των πληρωμών ανάγκασε τις ομάδες ransomware να επανεξετάσουν τα λειτουργικά μοντέλα τους και να αναζητήσουν νέες προσεγγίσεις για τη διατήρηση της κερδοφορίας.
Αλλαγές στις Επιθέσεις Επιθέσεων και στη Δραστηριότητα Ομάδας
Η ανάλυση της δραστηριότητας του ιστότοπου διαρροής δεδομένων δείχνει διαφορετικά μοτίβα μεταξύ των τριών συμμαχικών ομάδων.
Το Qilin αναδείχθηκε ως η πιο ενεργή ομάδα ransomware το 2025, αντιπροσωπεύοντας το 13,07% όλων των αξιώσεων μεταξύ Ιανουαρίου και Νοεμβρίου.
Ο όμιλος παρουσίασε σταθερή ανάπτυξη καθ’ όλη τη διάρκεια του έτους, με τη δραστηριότητα να κορυφώνεται τον Οκτώβριο του 2025 στο 3,25% των μηνιαίων απαιτήσεων.
Αυτή η άνοδος ήρθε μόλις εβδομάδες μετά την ανακοίνωση της συμμαχίας, υποδηλώνοντας ότι ο συνασπισμός μπορεί να βοήθησε στην προσέλκυση νέων φορέων ή να δημιούργησε ένα αποτέλεσμα μάρκετινγκ που ενίσχυσε τις προσλήψεις.
.webp.jpeg)
Το DragonForce επέδειξε σταθερή αλλά σταδιακή ανάπτυξη, σκαρφαλώνοντας από την ένατη θέση τον Αύγουστο στην όγδοη θέση μέχρι τον Οκτώβριο του 2025.
Ο όμιλος διατήρησε τη λειτουργική συνέχεια καθ’ όλη τη διάρκεια του έτους με απαιτήσεις που κυμαίνονταν από 0,08% έως 0,45% μηνιαία. Εν τω μεταξύ, το LockBit έδειξε μια εντελώς διαφορετική τροχιά.
Παρά το γεγονός ότι είναι ιστορικά μια από τις πιο παραγωγικές συλλογικότητες ransomware, το LockBit δεν δημοσίευσε αξιώσεις από τον Ιούνιο έως τον Νοέμβριο του 2025.
Αυτή η παρατεταμένη αδράνεια υποδηλώνει ότι η ομάδα δεν έχει συνέλθει από την Επιχείρηση Cronos, τη σημαντική επιχείρηση επιβολής του νόμου που διέκοψε την υποδομή της τον Φεβρουάριο του 2024.
%20(Source%20-%20Yarix).webp.jpeg)
Ο συγχρονισμός αυτών των τάσεων εγείρει ερωτήματα σχετικά με το εάν η συμμαχία αντιπροσωπεύει πραγματική επιχειρησιακή ολοκλήρωση ή απλώς μια στρατηγική επωνυμίας.
Οι ερευνητές του Yarix σημείωσαν ότι η συμπερίληψη του LockBit μπορεί πρωτίστως να χρησιμεύσει για τη διατήρηση της φήμης του αντί να συνεισφέρει σε ενεργές δυνατότητες.
Η έλλειψη συγκεκριμένων επιχειρησιακών σημάτων από το LockBit, σε συνδυασμό με την αυτόνομη ανάπτυξη των Qilin και DragonForce, δείχνει ότι ο συνασπισμός μπορεί να είναι περισσότερο συμβολικός παρά λειτουργικός.
Ωστόσο, η άνοδος στη δραστηριότητα του Qilin μετά την ανακοίνωση καταδεικνύει ότι ακόμη και οι συμβολικές συμμαχίες μπορούν να έχουν πραγματικά αποτελέσματα προσελκύοντας εγκληματίες που αναζητούν ενεργές και ορατές ομάδες να ενταχθούν.










