Når ransomware låser dine filer, kan det virke som den hurtigste vej ud at betale angriberne. Men gendanner betaling af ransomware dine data? Ikke pålideligt. Flere 2025-studier vurderer sandsynligheden for fuld gendannelse efter betaling til et sted langt under 100%, og nogle vurderer den til tæt på et møntkast. For enkeltpersoner og små virksomheder ændrer det måden, betaling bør betragtes på: ikke som et sikkerhedsnet, men som et sats.
Hvorfor betaling af løsepenge ofte ikke gendanner filer
En løsepengebetaling køber én ting: et dekrypteringsværktøj fra dem, der angreb dig. Intet forpligter dem til at levere det, og intet garanterer, at værktøjet virker, hvis de gør. Du er afhængig af kriminelle for at få fungerende software, uden supportlinje og uden klagemuligheder, hvis det svigter.
Det er kerneproblemet. Betaling spoler ikke angrebet tilbage. Det giver dig kun en chance for at få filerne tilbage, og chancen afhænger af kode skrevet af angriberne selv, ofte med lidt test og uden hensyn til dine data.
Hvad 2025-gendannelsesstudierne faktisk viser
Hovedfundet er enkelt: fuld gendannelse efter betaling er langt fra sikker. Flere 2025-studier vurderer sandsynligheden til et sted langt under 100%, og nogle estimater ligger nær 50%. Det præcise tal varierer efter studie, den undersøgte population og hvordan "gendannelse" defineres, så det er værd at behandle ethvert enkelt tal med forsigtighed.
For uafhængige data fra én region, se vores dækning af ANZ-studiet, der viser, at 36% af løsepengebetalinger ikke gendanner data. Konklusionen er konsistent på tværs af kilder: en betaling er et sats, ikke en garanti.
Gendannelse er heller ikke slutningen på historien for mange ofre. Vores rapport om et Proofpoint-studie, der viser, at 1 ud af 3, der betaler løsepenge, bliver ramt igen, peger på en yderligere risiko: betaling lukker ikke nødvendigvis døren for fremtidige angreb.
Hvorfor angribernes dekryptorer fejler, og dobbelt afpresning fortsætter
Dekrypteringsværktøjer bygget af angriberne er ofte upålidelige. Årsagerne er praktiske:
- De kan ødelægge filer. En fejlbehæftet dekryptor kan beskadige data, mens den forsøger at gendanne dem, så filer bliver ubrugelige selv efter betaling.
- De kan kvæles af store filer. Store databaser, arkiver og virtuelle maskinbilleder kan fejle under dekryptering eller tage langt længere tid end forventet.
- De findes måske ikke til alle versioner. En given ransomware-stamme kan have flere versioner, og et fungerende værktøj er ikke garanteret for hver af dem.
Der er endnu et lag. Dobbelt afpresning betyder, at angriberne ikke kun krypterer dine filer; de truer også med at lække eller sælge kopier, de har stjålet. Selv en perfekt dekryptor gør intet ved den trussel. Vores forklaring på hvorfor backup alene ikke er nok mod dobbelt afpresnings-ransomware gennemgår, hvordan dette ændrer det gamle råd om "bare tag backup."
Hvad det betyder for dig
Hvis du driver en lille virksomhed eller administrerer dine egne enheder, er lektionen at holde op med at betragte betaling som en reserveplan. Hvis din gendannelsesstrategi er "vi betaler, hvis det kommer dertil," har du ikke en gendannelsesstrategi. Du har et håb.
Det flytter din opmærksomhed til de ting, du kan kontrollere, før et angreb sker:
- Hold offline-backups. En backup, der er afkoblet fra dit netværk, kan ikke krypteres af ransomware, der når dine aktive systemer.
- Hold krypterede cloud-kopier. Kryptering beskytter indholdet af dine backups, hvis nogen får adgang til dem, hvilket er vigtigt i et dobbelt afpresningsscenario.
- Test dine gendannelser. En backup, du aldrig har gendannet fra, er en antagelse. Kør regelmæssigt en gendannelsesøvelse, og bekræft, at filer åbner, og at store filer gendannes fuldstændigt.
- Rapportér angrebet. Hvis du bliver ramt, så rapportér det til de relevante myndigheder i stedet for stille at forhandle. Rapportering hjælper efterforskere og kan give dig adgang til vejledning, du ellers ikke ville have.
Backups reducerer presset for at betale, men de er ikke et komplet svar. Fordi angriberne også kan være i besiddelse af stjålne data, er det nyttigt at kombinere backups med grundlæggende hygiejne: stærke, unikke adgangskoder, multifaktorautentificering, hurtige softwareopdateringer og begrænset adgang til følsomme filer.
Handlingsorienterede pointer
Så gendanner betaling af ransomware dine data? Nogle gange, men 2025-studierne viser, at det langt fra er garanteret, og en fungerende dekryptor løser stadig ikke problemet med stjålne data. Den mest pålidelige måde at komme sig over ransomware er at forberede sig, før det sker.
- Opsæt offline-backups og krypterede cloud-kopier af dine vigtige data i dag.
- Test gendannelser efter en fast plan, inklusive dine største filer.
- Læs op på dobbelt afpresning, så du forstår, hvad backups kan og ikke kan beskytte.
- Gennemgå ANZ-dataene om mislykkede betalinger, så du kan vurdere betaling ærligt, hvis du nogensinde står over for et krav.
- Hvis et angreb sker, så rapportér det til myndighederne.
Forberedelse koster langt mindre end et sats med angribere, og det lægger udfaldet tilbage i dine hænder.




