Platby výkupného rostou o 176 %, protože krádež dat nahrazuje šifrování jako hlavní hrozbu

Nová zpráva Coveware by Veeam za 2. čtvrtletí 2026 ukazuje, že průměrná platba výkupného vzrostla mezičtvrtletně o 176 % a dosáhla 1,88 milionu dolarů. To je dramatický skok, ale důvod za ním je pravděpodobně důležitější než samotné číslo: hrstka velkých případů krádeže dat týkajících se advokátních kanceláří a dalších organizací, které disponují poklady citlivých informací, posunula průměr prudce vzhůru.

Toto není starý příběh o ransomwaru, který uzamkne počítačové systémy, dokud společnost nezaplatí za dešifrovací klíč. Stále častěji útočníci krok šifrování zcela vynechají, ukradnou data a vyhrožují jejich zveřejněním nebo prodejem, pokud nedostanou zaplaceno. Pro organizace, které drží důvěrné spisy klientů, zdravotní záznamy nebo finanční dokumenty, má tato hrozba jinou váhu než pouhý výpadek systému. Širší čísla za tímto posunem jsme probrali v našem pohledu na to, jak se ve 2. čtvrtletí 2026 platby výkupného rozdělily mezi případy šifrování a krádeže dat, a trendové linie jsou konzistentní: celkově platí méně obětí, ale ty, které platí, platí mnohem více.

Proč jsou advokátní kanceláře a organizace bohaté na data hlavními cíli

Zpráva Coveware konkrétně poukazuje na advokátní kanceláře jako na hybatele největších výplat čtvrtletí. To dává smysl, když si uvědomíte, co advokátní kancelář skutečně ukládá: privilegovanou komunikaci s klienty, procesní strategii, detaily fúzí a akvizic, záznamy o úrazech, rodinněprávní dokumenty a finanční prohlášení. Přesně toto je druh informací, jejichž únik je zničující, a kanceláře mají často omezenou páku jednoduše odejít od požadavku na výkupné, když jsou v sázce povinnosti důvěrnosti vůči klientům.

Stejná logika platí pro jakoukoli organizaci, která drží to, co Coveware označuje jako „vysoce citlivá" data: poskytovatele zdravotní péče, firmy finančních služeb, HR platformy a podniky zaměřené na spotřebitele, které shromažďují osobní identifikátory. Útočníci přišli na to, že hrozba zveřejnění, nikoli hrozba výpadku, je často účinnější pákou. Šifrování lze obnovit ze záloh. Uniklý seznam klientů nebo dávka zdravotních záznamů zveřejněná na fóru na temném webu nelze od-zveřejnit.

Tento posun také vysvětluje, proč průměrné platby mohou prudce vzrůst, i když celkový počet platících obětí klesá. Malý počet vysoce rizikových případů s vysoce citlivými daty může průměr dramaticky vytáhnout nahoru, zatímco mediánová organizace čelící běžnějšímu útoku stále častěji odmítá platit vůbec, často proto, že lepší zálohy a plánování reakce na incidenty jim dávají jiné možnosti.

Co to znamená pro vás

Pokud jste spotřebitel, pravděpodobně sami výkupné neplatíte, ale vaše data velmi pravděpodobně žijí v systémech organizací, které by se mohly stát cílem. Advokátní kanceláře, lékařské praxe, pojišťovny a nespočet poskytovatelů služeb drží vaše osobní záznamy, a útok krádeží dat proti kterékoli z nich může odhalit vaše informace bez ohledu na to, zda zaplatí.

Toto je součást širšího vzorce eroze soukromí způsobené úniky dat: informace, které jste s útočníkem nikdy přímo nesdíleli, se ocitnou v ohrožení, protože byl napaden třetí subjekt, kterému jste důvěřovali. Nemůžete kontrolovat, zda advokátní kancelář nebo klinika bude napadena, ale můžete kontrolovat, jak moc omezíte svou expozici a jak rychle zareagujete, pokud budete informováni. Opatrnost při sdílení citlivých dokumentů, dotazování poskytovatelů služeb na jejich postupy uchovávání dat a zabezpečení a sledování známek toho, že se vaše informace objevily při úniku, jsou rozumné a praktické kroky, nikoli paranoidní přehnané reakce.

Praktické kroky, pokud se vaše data ocitnou při úniku

Pokud obdržíte oznámení o úniku související s ransomwarovým incidentem nebo krádeží dat, berte ho vážně, i když v něm nebyly žádné finanční údaje o účtech. Jména, adresy, detaily případů nebo zdravotní informace lze použít pro cílené phishingové útoky nebo krádež identity dlouho poté, co počáteční incident zmizí z titulků.

Začněte zmrazením nebo monitorováním svého úvěru, pokud byly součástí finanční nebo identifikační údaje. Změňte hesla ke všem účtům spojeným s napadenou organizací a zapněte vícefaktorové ověřování všude, kde je nabízeno. Buďte skeptičtí k neočekávaným hovorům nebo e-mailům odkazujícím na detaily z úniku, protože útočníci často používají ukradené informace k tomu, aby navazující podvody vypadaly důvěryhodně. A pokud zvažujete profesionální služby, ať už právní, lékařské nebo finanční, je rozumné se zeptat, jak chrání data klientů a zda měli v minulosti nějaké incidenty.

Závěr

176% nárůst průměrných plateb výkupného není jen číslo v titulku. Odráží skutečný posun v tom, jak útočníci získávají hodnotu z úniků, od narušení směrem ke zveřejnění citlivých osobních a klientských dat. Organizace, které takové informace drží, a lidé, jejichž data jim byly svěřeny, čelí vyšším sázkám než pouhému výpadku systému. Zůstávat informovaný o tom, jak tyto útoky fungují, a přijímat základní opatření, když jsou vaše data součástí úniku, zůstává nejúčinnějším způsobem, jak omezit škody, až příští incident zaplní titulky.