Gennemsnitlig løsesum stiger, selvom færre ofre betaler
Ransomware-økonomien tog en mærkelig drejning i sidste kvartal. Ifølge en ny Q2 2026-rapport fra Coveware by Veeam steg den gennemsnitlige løsesum med 176 % i forhold til det foregående kvartal til 1.880.612 dollars. Samtidig faldt medianbetalingen, som afspejler, hvad et typisk offer faktisk betaler, til det halve til kun 150.000 dollars.
Den forskel er vigtig. En stigende gennemsnitsværdi kombineret med en faldende median signalerer normalt, at et lille antal meget store betalinger skævvrider det samlede billede, mens de fleste organisationer, der faktisk betaler, afgiver mindre end før. Det er et mønster, som det er værd at forstå, hvis du driver en virksomhed, administrerer it-infrastruktur eller blot vil vide, hvor trusselslandskabet er på vej hen.
Hvorfor gennemsnittet og medianen bevæger sig i hver sin retning
Covewares data tyder på, at det voksende gab mellem gennemsnit og median betalinger drives af en håndfuld højværdi-sager, sandsynligvis store virksomheder eller organisationer med dybe lommer, som betalte enorme beløb for at løse et angreb. I mellemtiden betalte den bredere gruppe af ofre, der valgte at betale, lavere beløb end i tidligere kvartaler.
Denne afvigelse passer med en bredere udvikling, som rapporten fremhæver: dataeksfiltrering bliver i stigende grad angribernes primære løftestang i stedet for blot at låse filer med kryptering. Når kriminelle truer med at lække stjålne data offentligt, især data om kunder, medarbejdere eller regulerede oplysninger, kan presset for at betale eskalere hurtigt for organisationer med mest at tabe. Mindre virksomheder forhandler derimod muligvis hårdere eller stoler mere på backup- og hændelsesresponsplaner for at undgå at betale store beløb overhovedet. Vores tidligere dækning af de samme Q2 2026 ransomware-betalingsdata bryder denne modsigelse ned i flere detaljer, herunder hvordan splittelsen afspejler ændrede angriber-taktikker.
Lige så bemærkelsesværdigt er det, at den samlede betalingsrate, andelen af ofre, der accepterede at betale noget overhovedet, faldt til et af de laveste niveauer, Coveware nogensinde har registreret. Færre virksomheder giver efter for løsepengekrav, selvom indsatsen for dem, der betaler, aldrig har været højere.
Hvad driver færre betalinger på trods af større krav
Flere faktorer bidrager sandsynligvis til denne rekordlave betalingsrate. Organisationer har brugt år på at investere i backupsystemer, hændelsesresponsplanlægning og netværkssegmentering, som alle reducerer den løftestang, angribere har, når kryptering alene er truslen. Hvis en virksomhed kan gendanne sine systemer fra rene backups inden for få dage, er der ringe incitament til at betale en løsesum blot for at låse filer op.
Men dataeksfiltrering ændrer regnestykket. Selv med solide backups kan en virksomhed, der står over for truslen om lækkede kunderegistre, finansielle data eller intellektuel ejendom, føle, at den ikke har andet valg end at forhandle. Det er sandsynligvis grunden til, at de betalinger, der faktisk finder sted, bliver større i toppen, selvom færre organisationer samlet set er villige til at betale.
Resultatet er et ransomware-økosystem, der bliver mere selektivt og mere alvorligt. Angribere ser ud til at tilpasse deres målretning mod organisationer, hvor et læk ville forårsage maksimal skade på omdømme eller reguleringsmæssige konsekvenser, i stedet for at kaste et bredt net og håbe på, at mindre ofre betaler beskedne beløb.
Hvad dette betyder for dig
Hvis du er ansvarlig for at beskytte en organisations data, er denne rapport en påmindelse om, at ransomware-forsvar ikke kan stoppe ved krypteringsforebyggelse. Backups betyder noget, men det gør også at begrænse, hvilke data angribere kan få adgang til og eksfiltrere i første omgang. Segmentering af følsomme oplysninger, kryptering af data i hvile og overvågning af usædvanlige udgående dataoverførsler er alle skridt, der reducerer din eksponering over for den form for afpresning, der driver disse rekordhøje betalinger.
For almindelige forbrugere er pointen mere indirekte, men stadig relevant. I takt med at løsesummer vokser, vokser også incitamentet for angribere til at tjene penge på stjålne personoplysninger, hvad enten det er gennem direkte salg, yderligere afpresning eller brug i opfølgende svindelnumre. Hvis en virksomhed, du handler med, oplever et brud forbundet med et ransomware-angreb, så antag, at dine data kan være en del af det, der blev eksfiltreret, ikke kun krypteret.
Handlingsorienterede pointer
- Virksomheder bør prioritere dataminimering og adgangskontrol, da eksfiltrering, ikke kun kryptering, nu er den primære løsepenge-løftestang.
- Test jævnligt backup- og gendannelsesprocesser, så driftsforstyrrelser alene ikke tvinger en betalingsbeslutning.
- Overvåg konti og kreditaktivitet nøje, hvis du får besked om et brud forbundet med en ransomware-hændelse, da eksfiltrerede data ofte dukker op senere.
- Behandl uopfordrede e-mails eller opkald, der henviser til et kendt brud, med skepsis, da lækkede data ofte fodrer målrettet phishing.
De seneste gennemsnitlige løsesum-tal viser en branche i forandring: færre ofre betaler samlet set, men dem, der gør, står over for langt højere krav. At holde sig informeret om disse tendenser og tilpasse dine egne databeskyttelsesvaner derefter forbliver en af de mest effektive måder at undgå at blive en del af næste kvartals statistikker.




