Propast mezi průměrnou a mediánovou platbou výkupného se rozšiřuje

Nová zpráva o trendech plateb ransomwarového výkupného za druhé čtvrtletí 2026 odhaluje nápadný rozpor v číslech. Podle údajů zveřejněných společností Coveware by Veeam průměrná platba výkupného vyskočila o 176 % oproti předchozímu čtvrtletí na 1 880 612 dolarů. Zároveň mediánová platba, která odráží, kolik skutečně zaplatí typická oběť, klesla o polovinu na 150 000 dolarů.

Tento rozdíl je důležitější než každé z těchto čísel samostatně. Když průměr prudce roste, zatímco medián klesá, obvykle to signalizuje, že celkový obraz zkresluje malý počet extrémních odlehlých hodnot. Podle zprávy se přesně toto stalo: několik neobvykle vysokých, či „ojedinělých“ plateb spojených s případy vydírání zahrnujícími odcizená data vytlačilo průměr mnohem výše, i když většina obětí zaplatila podstatně méně než v předchozích čtvrtletích.

Pro každého, kdo sleduje trendy ransomwarových plateb, je tento vzorec připomínkou, že titulkové průměry mohou být zavádějící. Typická organizace zasažená ransomwarem ve druhém čtvrtletí 2026 vyjednala mnohem nižší částku, než naznačuje poutavý průměr, ale malá podskupina obětí, pravděpodobně větší organizace nebo ty, které čelí obzvláště ničivému úniku dat, zaplatila dramaticky více.

Proč exfiltrace dat vede k největším výplatám

Zpráva poukazuje na exfiltraci dat jako na hlavní hnací sílu největších a nejničivějších plateb v tomto čtvrtletí. Místo aby se spoléhali pouze na šifrování souborů a požadovali platbu za dešifrovací klíč, mnoho ransomwarových operátorů nyní před nasazením šifrování krade citlivá data a poté vyhrožuje jejich únikem nebo prodejem, pokud oběť odmítne zaplatit.

Tento model dvojí hrozby – šifruj a exfiltruj – dává útočníkům větší páku. I když má oběť solidní zálohy a může obnovit zašifrované systémy bez placení, hrozba veřejného úniku dat vytváří samostatný, často naléhavější nátlakový bod. Regulační expozice, požadavky na oznamování zákazníkům a poškození pověsti – to vše vstupuje do kalkulace oběti, jakmile jsou na stole odcizená data, a zdá se, že právě proto se některé platby ve druhém čtvrtletí 2026 vyšplhaly do sedmiciferných částek.

To zapadá do širšího vzorce, který dokumentovaly jiné nedávné analýzy. Jak bylo popsáno v článku Ransomware 2026: Více gangů, více obětí, žádné zpomalení, ransomwarový ekosystém se stal fragmentovanějším, s rostoucím počtem menších operátorů soutěžících o oběti místo několika dominantních gangů ovládajících pole. Tato fragmentace, v kombinaci se samostatnou zprávou ukazující zdvojnásobení počtu obětí a nárůst vydírání ve druhém čtvrtletí 2026, naznačuje, že útočníci rozhazují širší síť, zatímco své nejagresivnější taktiky založené na krádeži dat si vyhrazují pro cíle, kde lze maximalizovat výnos.

Co to znamená pro vás

Pokud řídíte firmu, spravujete IT pro organizaci nebo jednoduše chcete pochopit, jak trendy ransomwarových plateb ovlivňují vaše vlastní riziko, z údajů za druhé čtvrtletí 2026 vyplývá několik věcí.

Za prvé, pokles mediánové platby na 150 000 dolarů naznačuje, že pro většinu organizací mohou být požadavky na výkupné (a to, co oběti nakonec zaplatí) spíše nižší než vyšší. To je mírně povzbudivé znamení a pravděpodobně to odráží zlepšené postupy zálohování, rychlejší reakci na incidenty a rostoucí ochotu obětí odmítnout platbu, když je hrozbou pouze šifrování.

Za druhé, nárůst průměrné platby je varováním před tím, co se stane, když je zapojena exfiltrace dat. Pokud útočníci mohou prokázat, že ukradli citlivé záznamy o zákaznících, finanční data nebo duševní vlastnictví, tlak na zaplacení se podstatně zvyšuje, bez ohledu na to, zda lze zašifrované systémy obnovit ze záloh. To znamená, že strategie ochrany dat se již nemůže soustředit pouze na obnovu. Stejně důležité jako udržování čistých záloh je prevence neoprávněného přístupu k datům a monitorování neobvyklých odchozích přenosů dat.

Za třetí, pro běžné jednotlivce je tento trend připomínkou, že ransomwarový útok na společnost, se kterou obchodujete – nemocnici, maloobchodníka, poskytovatele služeb – s sebou nese riziko pro soukromí, i když s útočníky nikdy přímo nepřijdete do styku. Když se exfiltrovaná data stanou nátlakovým bodem, vaše osobní údaje uložené u dané organizace jsou součástí toho, co je drženo jako rukojmí.

Konkrétní opatření k realizaci

Organizace by měly upřednostnit detekci pokusů o exfiltraci dat, nejen ransomwarového šifrování, protože právě odtud stále častěji pochází nejhodnotnější vyděračská páka. Přezkoumání kontrol přístupu k datům, segmentace citlivých informací a monitorování velkých nebo neobvyklých přenosů dat může snížit expozici vůči oněm ojedinělým, vysokým platbám, které táhnou průměr za druhé čtvrtletí 2026 nahoru.

Pro jednotlivce je závěrem zůstat ostražití vůči oznámením o narušení bezpečnosti od společností, se kterými jednáte, protože vydírání založené na exfiltraci znamená, že vaše data by mohla být odhalena, i když se ransomwarový útok nedostane na titulky jen kvůli šifrování. Sledování trendů ransomwarových plateb není jen záležitostí IT; stále více se z toho stává otázka osobního soukromí, kterou stojí za to sledovat.