Průměrná platba výkupného prudce roste, i když obětí, které platí, ubývá

Ekonomika ransomwaru se minulé čtvrtletí vydala zvláštním směrem. Podle nové zprávy Coveware by Veeam za 2. čtvrtletí 2026 průměrná platba výkupného vzrostla o 176 % oproti předchozímu čtvrtletí na 1 880 612 dolarů. Zároveň mediánová platba, která odráží, kolik typická oběť skutečně zaplatí, klesla na polovinu, tedy na pouhých 150 000 dolarů.

Tento rozpor je důležitý. Rostoucí průměr spolu s klesajícím mediánem obvykle signalizuje, že malý počet velmi vysokých plateb zkresluje celkový obraz, zatímco většina organizací, které platí, vydává méně než dříve. Tento vzorec stojí za pochopení, pokud provozujete firmu, spravujete IT infrastrukturu nebo prostě chcete vědět, kam se hrozby ubírají.

Proč se průměr a medián pohybují opačným směrem

Data Coveware naznačují, že rostoucí propast mezi průměrem a mediánem plateb je způsobena několika vysoce hodnotnými případy, pravděpodobně velkými podniky nebo organizacemi s hlubokými kapsami, které zaplatily obrovské částky za vyřešení útoku. Mezitím širší skupina obětí, které se rozhodly zaplatit, tak učinila za nižší částky než v předchozích čtvrtletích.

Tento rozchod odpovídá širšímu posunu, který zpráva zdůrazňuje: exfiltrace dat je stále častěji hlavní pákou útočníků, nikoli pouze zamykání souborů pomocí šifrování. Když zločinci hrozí zveřejněním odcizených dat, zejména dat týkajících se zákazníků, zaměstnanců nebo regulovaných informací, tlak na zaplacení může rychle eskalovat u organizací, které mají co ztratit. Menší podniky naopak možná více vyjednávají nebo se více spoléhají na zálohy a plány reakce na incidenty, aby se placení velkých částek zcela vyhnuly. Naše dřívější pokrytí stejných dat o platbách výkupného za 2. čtvrtletí 2026 tento rozpor podrobněji rozebírá, včetně toho, jak tento rozkol odráží měnící se taktiku útočníků.

Stejně pozoruhodné je, že celková míra plateb, tedy podíl obětí, které souhlasily s jakoukoli platbou, klesla na jednu z nejnižších úrovní, jaké Coveware zaznamenala. Stále méně společností ustupuje požadavkům na výkupné, i když sázky pro ty, které platí, nebyly nikdy vyšší.

Co stojí za menším počtem plateb navzdory vyšším požadavkům

K rekordně nízké míře plateb pravděpodobně přispívá několik faktorů. Organizace léta investovaly do záložních systémů, plánování reakce na incidenty a segmentace sítě – vše to snižuje páku útočníků, když hrozbou je pouze šifrování. Pokud společnost dokáže obnovit své systémy z čistých záloh během několika dní, je jen malá motivace platit výkupné jen kvůli odemčení souborů.

Ale exfiltrace dat mění rovnováhu. I s pevnými zálohami může společnost čelící hrozbě úniku záznamů o zákaznících, finančních dat nebo duševního vlastnictví cítit, že nemá jinou možnost než vyjednávat. To je pravděpodobně důvod, proč platby, které se uskuteční, rostou na horní hranici, i když celkově je ochotno platit méně organizací.

Výsledkem je ransomwarový ekosystém, který je stále selektivnější a závažnější. Útočníci zjevně přizpůsobují své cílení organizacím, kde by únik způsobil maximální reputační či regulační škody, spíše než aby vrhali širokou síť a doufali, že menší oběti zaplatí mírné částky.

Co to znamená pro vás

Pokud odpovídáte za ochranu dat organizace, tato zpráva je připomínkou, že obrana proti ransomwaru nemůže skončit u prevence šifrování. Zálohy jsou důležité, ale stejně důležité je omezit, k jakým datům mají útočníci vůbec přístup a která mohou exfiltrovat. Segmentace citlivých informací, šifrování dat v klidu a monitorování neobvyklých odchozích přenosů dat jsou kroky, které snižují vaši expozici vůči druhu vydírání, jež stojí za těmito rekordními platbami.

Pro běžné spotřebitele je ponaučení spíše nepřímé, ale stále relevantní. Jak rostou požadavky na výkupné, roste i motivace útočníků zpeněžit odcizená osobní data, ať už přímým prodejem, dalším vydíráním nebo využitím v navazujících podvodech. Pokud společnost, se kterou obchodujete, zaznamená narušení spojené s ransomwarovým útokem, předpokládejte, že vaše data mohla být součástí exfiltrace, nejen šifrování.

Praktická doporučení

  • Firmy by měly upřednostnit minimalizaci dat a řízení přístupu, protože exfiltrace, nejen šifrování, je nyní hlavní pákou výkupného.
  • Pravidelně testujte záložní a obnovovací procesy, aby samotné provozní narušení nevynutilo rozhodnutí o platbě.
  • Sledujte účty a kreditní aktivitu, pokud jste informováni o narušení spojeném s ransomwarovým incidentem, protože exfiltrovaná data se často objeví později.
  • K nevyžádaným e-mailům nebo hovorům odkazujícím na známé narušení přistupujte skepticky, protože uniklá data často živí cílený phishing.

Nejnovější údaje o průměrných platbách výkupného ukazují odvětví v pohybu: méně obětí celkově platí, ale ty, které platí, čelí mnohem vyšším požadavkům. Zůstat informovaný o těchto trendech a podle toho upravit vlastní návyky ochrany dat zůstává jedním z nejúčinnějších způsobů, jak se nestat součástí statistik příštího čtvrtletí.