Nový report, na který upozornil Medical Economics, zjistil, že v posledním čtvrtletí loňského roku zaplatilo výkupné jen 29 % obětí ransomwaru. Rámování titulku je strohé: „prostě řekněte ne.“ Shrnutí poukazuje na měnící se trendy a lepší připravenost jako na důvody, proč platby klesají.
Trend obětí ransomwaru, které odmítají zaplatit výkupné, je pro obránce dobrou zprávou, má však háček. Klesající platby neznamenají klesající útoky a neznamenají, že ukradená data zůstanou v soukromí. Zde je to, co nám tento údaj říká, a co vynechává.
Proč v Q4 zaplatilo jen 29 % obětí
Zdrojový článek nabízí krátké vysvětlení: platby ransomwaru klesají kvůli měnícím se trendům a zlepšené připravenosti. Samotný report nerozebírá všechny důvody, proto je na místě být opatrní v tom, co lze s jistotou tvrdit.
Obecně platí, že organizace zaplatí výkupné ze dvou důvodů: aby získala zpět své systémy, nebo aby zabránila zveřejnění ukradených dat. Pokud se oběť dokáže obnovit z čistých záloh a má nacvičený plán reakce, první důvod do značné míry mizí. To je nejpravděpodobnější výklad pojmu „lepší připravenost“.
Míra platby 29 % také znamená, že přibližně sedm z deseti obětí se rozhodlo nezaplatit, nebo je nebylo možné k platbě dotlačit. To je významný posun v rovnováze sil. Ransomware je obchodní model a závisí na tom, že oběti věří, že zaplacení je nejrychlejší nebo jediná cesta ven.
Co činí vydírání méně účinným
Existuje několik praktických faktorů, které obvykle oslabují pozici ransomwareové skupiny. Report obecně poukazuje na připravenost a toto jsou stavební kameny, které se za tímto slovem obvykle skrývají:
- Spolehlivé, otestované zálohy. Zálohy, které jsou uloženy odděleně od hlavní sítě a skutečně otestovány pro obnovu, umožňují oběti obnovit systémy bez dešifrovacího klíče.
- Nacvičená reakce na incidenty. Týmy, které mají plán, mohou rychle izolovat zasažené systémy, což omezuje rozsah škod, které mohou útočníci napáchat.
- Větší informovanost. Zaplacení nic nezaručuje. Zločinci nemusí dodat funkční dešifrovací nástroje a platba může označit organizaci jako ochotnou zaplatit znovu.
Nic z toho nečiní oběť imunní. Tlak na útočníky je však reálný. Když méně cílů platí, skupiny musí útočit na více obětí nebo hledat nové způsoby, jak vydírat ty, které zasáhly.
Proč nezaplacení neukončí únik dat
Toto je část příběhu, která je pro soukromí nejdůležitější. Mnoho moderních ransomwareových operací využívá dvojité vydírání: nejprve ukradnou data, poté zašifrují systémy. I když oběť obnoví vše ze záloh a odmítne zaplatit, útočníci stále drží kopie ukradených souborů a mohou hrozit jejich zveřejněním.
To mění to, co „prostě řekněte ne“ skutečně chrání. Odmítnutí zaplatit může udržet firmu v provozu a vyhnout se financování zločinců. Nezíská však zpět data, která již opustila síť. Nejvíce postiženi bývají často nikoli společnost, ale její zákazníci, pacienti a zaměstnanci, jejichž osobní údaje mohou skončit na únikové stránce.
Reálné případy ukazují, jak se to odehrává. V případě breache Flink, kde LPG Group požadovala výkupné od zákazníků, byl tlak zaměřen na lidi, jejichž data byla údajně ukradena, nejen na společnost. Náš vysvětlující článek o ransomwarové skupině Settra a jejím riziku úniku dat při dvojitém vydírání pokrývá stejnou mechaniku podrobněji.
Objem útoků také zůstává vysoký. ThreatMon sledoval 1 067 obětí celosvětově v ransomwarové vlně ze srpna 2026, což je připomínka, že klesající míra plateb není totéž jako méně incidentů.
Co to znamená pro vás
Pokud jste jednotlivec, vaše expozice obvykle přichází prostřednictvím organizací, které uchovávají vaše data. Nemůžete ovlivnit jejich zálohy, ale můžete omezit škody, pokud jejich záznamy uniknou. Pokud provozujete malou firmu, patříte do skupiny, která nejvíce těží z přípravy, protože otestovaný plán obnovy je to, co mění „zaplať, nebo přijdeš o všechno“ na zvládnutelný výpadek.
Přehled obětí ransomwaru Akira je užitečná realitní kontrola: žádné odvětví ani velikost společnosti není imunní. Být malý není štít.
Co mohou jednotlivci a malé firmy udělat nyní
Pro jednotlivce:
- Používejte jedinečná hesla pro každý účet, s správcem hesel, aby uniklý přihlašovací údaj v jednom breachi neodemkl ostatní.
- Zapněte vícefaktorové ověřování všude, kde je nabízeno.
- Buďte ostražití vůči phishingovým a vyděračským e-mailům, které odkazují na skutečná data o vás. Zločinci používají uniklé informace, aby zněli přesvědčivě.
- Sdílejte pouze osobní údaje, které služba skutečně potřebuje.
Pro malé firmy:
- Udržujte více záloh, přičemž alespoň jedna je uložena offline nebo izolovaně od vaší hlavní sítě.
- Testujte obnovu z těchto záloh. Netestovaná záloha je jen domněnka.
- Sepište jednoduchý plán reakce na incidenty: komu volat, které systémy izolovat a kdo komunikuje se zákazníky.
- Omezte data, která ukládáte. Informace, které neuchováváte, nemohou být ukradeny a zveřejněny.
- Plánujte pro krádež dat, nejen šifrování, protože odmítnutí zaplatit neodčiní únik.
Závěr
Pokles na 29 % ukazuje, že oběti ransomwaru odmítající zaplatit výkupné jsou stále častější a že příprava se vyplácí. Ale boj se posunul: útočníci stále více spoléhají na hrozbu zveřejnění ukradených dat a tato hrozba přetrvává, i když výkupné zůstane nezaplaceno.
Najděte si tento týden čas na přezkoumání svých vlastních návyků zálohování a ochrany dat a ujistěte se, že rozumíte tomu, jak funguje dvojité vydírání. Pro kontext z reálného světa si přečtěte o seznamu obětí ransomwaru Akira a ransomwarové vlně ze srpna 2026. Příprava nezastaví každý útok, ale činí z odmítnutí realistickou možnost.




