SK쉴더스는 의료·교육기관이 랜섬웨어에 감염되면 피해는 기관 내부에 국한되지 않고, 환자와 학생 등 일반 시민의 일상까지 위협받게 된다고 설명했다. 또한 시스템 마비로 치료 지연, 수업 취소, 정보 유출 등이 발생할 수 있으며, 유출된 개인정보는 신원 도용, 사기, 보험 청구 등 2차 범죄로 악용될 가능성도 높다.
보고서에서는 활동 빈도가 높은 주요 랜섬웨어 그룹과 산업별 피해 현황도 함께 분석했다. 올해 1분기 가장 활발히 활동한 랜섬웨어 그룹은 클롭(Clop)으로, 미국 파일 전송 플랫폼 클레오(Cleo)의 취약점을 악용해 총 341건의 공격을 감행했다. 뒤를 이어 랜섬허브(RansomHub)가 232건, 아키라(Akira)가 220건, 바북-비요르카(Babuk-Bjorka) 그룹이 179건의 공격을 기록했다.
국가별로는 미국이 전체 피해의 절반 이상(50.4%)을 차지해 가장 많은 공격을 받았고, 캐나다와 영국이 그 뒤를 이었다. 산업별로는 제조업(25%)이 가장 많이 피해를 입었으며, 유통·무역·운송, 서비스, IT·웹·통신, 건설 등 다양한 분야가 타깃이 됐다.