Løsesummer springer 176 % i vejret, mens datatyveri erstatter kryptering som den primære trussel

En ny Q2 2026-rapport fra Coveware by Veeam viser, at den gennemsnitlige løsesum steg 176 % kvartal over kvartal og nåede 1,88 millioner dollars. Det er et dramatisk spring, men årsagen bag det er argumentabelt vigtigere end selve tallet: en håndfuld store sager om dataeksfiltrering, der involverede advokatfirmaer og andre organisationer med store mængder af følsomme oplysninger, trak gennemsnittet markant opad.

Dette er ikke den gamle historie om ransomware, der låser computersystemer, indtil en virksomhed betaler for en dekrypteringsnøgle. I stigende grad springer angriberne krypteringstrinnet helt over, stjæler dataene og truer med at offentliggøre eller sælge dem, medmindre de får betaling. For organisationer, der opbevarer fortrolige klientfiler, lægejournaler eller finansielle dokumenter, bærer den trussel en anden form for vægt end blot nedetid. Vi har dækket de bredere tal bag denne udvikling i vores gennemgang af hvordan Q2 2026-løsesummer fordelte sig mellem krypterings- og datatyverisager, og tendenserne er konsekvente: færre ofre betaler samlet set, men dem, der betaler, betaler meget mere.

Hvorfor advokatfirmaer og data-rige organisationer er primære mål

Covewares rapport peger specifikt på advokatfirmaer som en drivkraft bag kvartalets største udbetalinger. Det giver mening, når man overvejer, hvad et advokatfirma faktisk opbevarer: fortrolig klientkommunikation, processtrategi, detaljer om fusioner og opkøb, registre over personskader, familieretlige dokumenter og finansielle oplysninger. Det er præcis den type information, der er ødelæggende, hvis den lækker, og firmaer har ofte begrænset forhandlingskraft til blot at gå væk fra et løsepengekrav, når forpligtelser om klientfortrolighed står på spil.

Den samme logik gælder for enhver organisation, der opbevarer det, Coveware beskriver som "yderst følsomme" data: sundhedsudbydere, finansielle servicevirksomheder, HR-platforme og forbrugerrettede virksomheder, der indsamler personlige identifikatorer. Angribere har fundet ud af, at truslen om eksponering, snarere end truslen om nedetid, ofte er den mere effektive løftestang. Kryptering kan gendannes fra sikkerhedskopier. En lækket klientliste eller en bunke lægejournaler offentliggjort på et dark web-forum kan ikke fjernes igen.

Denne udvikling forklarer også, hvorfor gennemsnitlige betalinger kan stige, selvom det samlede antal ofre, der betaler, falder. Et lille antal højrisiko-sager med høj følsomhed kan trække gennemsnittet dramatisk op, mens medianorganisationen, der står over for et mere rutinepræget angreb, i stigende grad vælger slet ikke at betale, ofte fordi bedre sikkerhedskopier og beredskabsplanlægning giver dem andre muligheder.

Hvad dette betyder for dig

Hvis du er forbruger, betaler du sandsynligvis ikke en løsesum selv, men dine data lever meget sandsynligt inde i systemerne hos organisationer, der kan blive mål. Advokatfirmaer, lægepraksisser, forsikringsselskaber og utallige serviceudbydere opbevarer dine personlige registre, og et datatyveriangreb mod nogen af dem kan eksponere dine oplysninger, uanset om de betaler eller ej.

Dette er en del af et bredere mønster af privatlivserosion drevet af databrud: information, du aldrig direkte har delt med en angriber, ender i risikozonen, fordi en tredjepart, du stolede på, blev kompromitteret. Du kan ikke kontrollere, om et advokatfirma eller en klinik bliver ramt af et brud, men du kan kontrollere, hvor meget du begrænser din eksponering, og hvor hurtigt du reagerer, hvis du bliver underrettet. At være forsigtig med, hvem du deler følsomme dokumenter med, at spørge serviceudbydere om deres datalagrings- og sikkerhedspraksis, og at holde øje med tegn på, at dine oplysninger er dukket op i et brud, er alle rimelige, praktiske skridt snarere end paranoid overreaktion.

Praktiske skridt, hvis dine data bliver fanget i et brud

Hvis du modtager en brudmeddelelse i forbindelse med en ransomware- eller dataeksfiltreringshændelse, så tag den alvorligt, selvom ingen finansielle kontonumre var involveret. Navne, adresser, sagsoplysninger eller sundhedsoplysninger kan bruges til målrettet phishing eller identitetstyveri længe efter, at den oprindelige hændelse forsvinder fra overskrifterne.

Start med at indefryse eller overvåge din kredit, hvis finansielle eller identitetsdata var involveret. Skift adgangskoder på alle konti, der er knyttet til den ramte organisation, og aktivér multi-faktor-godkendelse, hvor det tilbydes. Vær skeptisk over for uventede opkald eller e-mails, der henviser til detaljer fra bruddet, da angribere ofte bruger stjålne oplysninger til at få opfølgningssvindel til at se overbevisende ud. Og hvis du vurderer professionelle serviceydelser, hvad enten det er juridiske, medicinske eller finansielle, er det rimeligt at spørge, hvordan de beskytter klientdata, og om de har haft tidligere hændelser.

Bundlinjen

Springet på 176 % i gennemsnitlige løsesummer er ikke bare et overskriftstal. Det afspejler en reel udvikling i, hvordan angribere udvinder værdi fra databrud, der bevæger sig fra forstyrrelse mod eksponering af følsomme personlige og klientdata. Organisationer, der opbevarer denne form for information, og de mennesker, hvis data de har fået betroet, står begge over for højere indsatser end blot en simpel systemnedetid. At holde sig informeret om, hvordan disse angreb fungerer, og tage grundlæggende forholdsregler, når dine data er involveret i et brud, forbliver den mest effektive måde at begrænse skaden på, når den næste hændelse rammer overskrifterne.