2025年のデータによると、標的となった企業の約半数が身代金の増大に直面し、支払いに応じている。英国を含む各国の政府は、公共部門や重要インフラ機関による身代金支払いを禁止する方針を進めている。こうした禁止措置が復旧活動の助けとなるのか、それとも妨げとなるのかについては専門家の間で議論が続いている。
ソフォスの調査によると、ランサムウェア被害者の約50%がアクセス回復のために身代金を支払っており、要求額の中央値も上昇している。2025年の全世界の確認された被害件数は前年比389%増の7,831件に達した。
英国政府は、国民保健サービス(NHS)、地方議会、学校などの公共機関による身代金支払いを禁止する計画を進めている。北米のノースカロライナ州やフロリダ州でも2021年および2022年以降、同様の州全域での禁止措置が導入されているが、攻撃を抑制するには至っていない。
専門家は、WormGPTのようなAIツールが攻撃コストを削減し、ハッカーが一度に複数の組織を標的にすることを可能にしていると指摘する。一部の専門家は、禁止措置によって犯罪者が規制の緩い民間企業へとターゲットを移し、保険料が高騰する可能性があると警告している。
一方で、より長期的な防御策として、エクスポージャー管理、多要素認証、システム全体の可視化制御の重要性を強調する声もある。復旧の専門家は、一律のルールを設けるのではなく、データの機密性や代替手段の実現可能性を考慮した判断が必要だと述べている。