En ny rapport fremhævet af Medical Economics viste, at kun 29 % af ransomware-ofrene betalte løsesummen i årets fjerde kvartal. Overskriften er kontant: "sig bare nej." Resuméet peger på ændrede tendenser og bedre beredskab som årsagerne til, at betalingerne falder.
Trenden med ransomware-ofre, der nægter at betale løsesum, er godt nyt for forsvarere, men den kommer med en hage. Faldende betalinger betyder ikke faldende angreb, og de betyder ikke, at stjålne data forbliver private. Her er, hvad tallet fortæller os, og hvad det udelader.
Hvorfor kun 29 % af ofrene betalte i Q4
Kildeartiklen giver en kort forklaring: ransomware-betalinger falder på grund af ændrede tendenser og forbedret beredskab. Rapporten selv opdeler ikke alle årsager, så det er værd at være forsigtig med, hvad der kan siges med sikkerhed.
Generelt betaler en organisation en løsesum af en af to grunde: for at få sine systemer tilbage eller for at forhindre, at stjålne data bliver offentliggjort. Hvis et offer kan gendanne fra rene backup'er og har en indøvet beredskabsplan, forsvinder den første grund stort set. Det er den mest plausible læsning af "bedre beredskab."
En betalingsrate på 29 % betyder også, at cirka syv ud af ti ofre valgte ikke at betale eller ikke kunne presses til det. Det er et betydeligt skift i magtbalancen. Ransomware er en forretningsmodel, og den afhænger af, at ofrene tror, at betaling er den hurtigste eller eneste udvej.
Hvad gør afpresning mindre effektiv
Flere praktiske faktorer svækker typisk en ransomware-gruppes hånd. Rapporten peger bredt på beredskab, og dette er de byggesten, der normalt ligger bag det ord:
- Pålidelige, testede backup'er. Backup'er, der opbevares adskilt fra hovednettet og faktisk testes for gendannelse, gør det muligt for et offer at genopbygge uden en dekrypteringsnøgle.
- Indøvet hændelseshåndtering. Teams, der har en plan, kan hurtigt isolere berørte systemer, hvilket begrænser, hvor meget skade angriberne kan gøre.
- Større bevidsthed. Betaling giver ingen garanti. Kriminelle leverer måske ikke fungerende dekrypteringsværktøjer, og en betaling kan markere en organisation som villig til at betale igen.
Intet af dette gør et offer immun. Presset på angriberne er dog reelt. Når færre mål betaler, må grupper angribe flere ofre eller finde nye måder at presse dem, de rammer.
Hvorfor manglende betaling ikke stopper dataeksponeringen
Dette er den del af historien, der betyder mest for privatlivet. Mange moderne ransomware-operationer bruger dobbelt afpresning: de stjæler data først og krypterer derefter systemer. Selv hvis et offer gendanner alt fra backup'er og nægter at betale, har angriberne stadig kopier af de stjålne filer og kan true med at offentliggøre dem.
Det ændrer, hvad "sig bare nej" faktisk beskytter. At nægte at betale kan holde en virksomhed kørende og undgå at finansiere kriminelle. Det henter ikke data tilbage, der allerede har forladt netværket. De mest berørte er ofte ikke virksomheden, men dens kunder, patienter og ansatte, hvis personlige oplysninger kan ende på et lækningssite.
Virkelige sager viser, hvordan dette udspiller sig. I Flink-bruddet, hvor LPG Group krævede løsesum fra kunder, var presset rettet mod de personer, hvis data angiveligt blev stjålet, ikke kun virksomheden. Vores forklaring om Settra-ransomwaregruppen og dens dobbelte afpresnings-datarisiko dækker de samme mekanismer mere detaljeret.
Angrebsvolumen forbliver også høj. ThreatMon sporede 1.067 ofre på verdensplan i ransomware-bølgen i august 2026, en påmindelse om, at en faldende betalingsrate ikke er det samme som færre hændelser.
Hvad dette betyder for dig
Hvis du er en privatperson, kommer din eksponering normalt gennem organisationer, der opbevarer dine data. Du kan ikke kontrollere deres backup'er, men du kan begrænse skaden, hvis deres registre lækker. Hvis du driver en lille virksomhed, er du i den gruppe, der har størst fordel af forberedelse, fordi en testet gendannelsesplan er det, der forvandler "betal eller mist alt" til et håndterbart nedbrud.
Oversigten over Akira-ransomware-ofre er en nyttig realitetstjek: ingen branche eller virksomhedsstørrelse er immun. At være lille er ikke et skjold.
Hvad privatpersoner og små virksomheder kan gøre nu
For privatpersoner:
- Brug unikke adgangskoder til hver konto med en adgangskodeadministrator, så en lækket legitimationsoplysning i et brud ikke låser op for andre.
- Slå multifaktor-godkendelse til, hvor det tilbydes.
- Vær opmærksom på phishing- og afpresnings-e-mails, der henviser til virkelige data om dig. Kriminelle bruger lækkede oplysninger til at lyde overbevisende.
- Del kun de personlige data, en tjeneste virkelig har brug for.
For små virksomheder:
- Hold flere backup'er, hvor mindst én opbevares offline eller isoleret fra dit hovednetværk.
- Test gendannelse fra disse backup'er. En utestet backup er et gæt.
- Skriv en simpel beredskabsplan ned: hvem man ringer til, hvilke systemer der skal isoleres, og hvem der taler med kunderne.
- Begræns, hvilke data du opbevarer. Oplysninger, du ikke beholder, kan ikke stjæles og lækkes.
- Planlæg for datatyveri, ikke kun kryptering, da nægtelse af at betale ikke fortryder en lækage.
Konklusionen
Faldet til 29 % viser, at ransomware-ofre, der nægter at betale løsesum, bliver mere almindeligt, og at forberedelse betaler sig. Men kampen har ændret sig: angribere er i stigende grad afhængige af truslen om at offentliggøre stjålne data, og den trussel overlever, selv når løsesummen ikke betales.
Brug tid i denne uge på at gennemgå dine egne backup- og databeskyttelsesvaner, og sørg for, at du forstår, hvordan dobbelt afpresning fungerer. For virkelig kontekst kan du læse om Akira-ransomware-ofrenes liste og ransomware-bølgen i august 2026. Forberedelse stopper ikke ethvert angreb, men det gør et nej til en realistisk mulighed.


.
## Hvorfor en datalæk ikke er det samme som ransomware
Klassisk ransomware låser filer og kræver betaling for en dekrypteringsnøgle. Afpresning har siden udviklet sig. I 2026 springer mange grupper kryptering helt over. De kopierer data, hævder adgang, offentliggør en prøve offentligt og satser på omdømmepres, regulatorisk eksponering eller kundeangst for at drive en betaling igennem.
Den sondring betyder noget for læsere på flere måder:
- **Tjenesten kan være upåvirket.** Uden kryptering kan en operatør fortsætte normal drift, mens dine data allerede er ude i det åbne.
- **Skaden er selve eksponeringen.** Når poster er offentliggjort, kan de kopieres og genbruges af andre, uanset om nogen nogensinde betaler.
- **Mærkater kan vildlede.** At kalde enhver hændelse for ransomware kan sløre, hvad der faktisk skete, og hvad du bør gøre ved det.
Kort sagt: fraværet af et nedbrud er ikke en beroligelse. En læk kan gøre sin skade i stilhed.
## Tegn på, at din mobiloperatørkonto kan være kompromitteret
Selv hvis du er usikker på, om du er blandt de 3.615 poster, er det værd at vide, hvordan misbrug af operatørkonti ser ud. Hold øje med:
- **Uventet tab af signal.** En telefon, der pludselig kun kan foretage nødopkald, kan indikere et SIM-swap eller nummerportning.
- **Underretninger om kontoændringer.** E-mails eller SMS'er om adgangskode-, PIN-, adresse- eller abonnementsændringer, du ikke har foretaget.
- **Ukendte login-advarsler.** Notifikationer om logins fra enheder eller placeringer, du ikke genkender.
- **Nulstilling af adgangskode, du ikke har anmodet om.** Disse kan signalere, at nogen undersøger dine konti, der bruger dit telefonnummer til verifikation.
- **Målrettet phishing.** SMS'er eller opkald, der refererer til din operatør, dit abonnement eller personlige oplysninger med usædvanlig præcision.
Fordi mange tjenester bruger SMS-koder til gendannelse, kan kontrol over et telefonnummer åbne døre langt ud over operatøren selv. Derfor fortjener beskyttelse på operatørniveau høj prioritet.
## Hvad en VPN kan og ikke kan beskytte efter et operatørbrud
En VPN krypterer trafik mellem din enhed og VPN-serveren og skjuler din IP-adresse for websteder, du besøger. Det er reelle fordele på offentlig Wi-Fi eller når du begrænser sporing.
Det ændrer ikke, hvad en operatør eller dennes partnere allerede har om dig. Hvis poster blev eksponeret fra et system på operatørsiden, kan en VPN ikke trække dem tilbage, ikke blokere nogen i at bruge lækkede oplysninger i et phishing-forsøg og ikke stoppe en SIM-swap eller portningsanmodning rettet direkte til din operatør. Betragt en VPN som et lag af privatliv, ikke som en løsning på en læk.
## Hvad dette betyder for dig
Hvis du er eller har været kunde hos Trump Mobile eller Liberty Mobile, så antag, at dine oplysninger kan være i omløb, indtil virksomheden siger noget andet. Du behøver ikke gå i panik, men du bør handle:
1. **Opret en PIN til operatørkontoen.** Det gør det sværere for nogen at udgive sig for at være dig over for supportmedarbejdere.
2. **Aktivér beskyttelse mod portning eller nummerlås**, hvis din operatør tilbyder det.
3. **Skift din kontoadgangskode** til en unik en genereret af en password manager, og skift den overalt, hvor du har genbrugt den.
4. **Drop SMS-koder**, hvor det er muligt. Brug en authenticator-app eller en hardwarenøgle til vigtige konti.
5. **Vær skeptisk over for uopfordrede beskeder**, der nævner din operatør eller konto, og gå direkte til den officielle app eller det officielle websted i stedet for at klikke på links.
6. **Overvåg dine konti og kreditrapporter.** Overvej en svindelalarm eller kreditfrysning, hvis du ser tegn på misbrug.
## Vigtige pointer
Påstanden er alvorlig, men stadig kun delvist verificeret: et offentliggjort sæt på 3.615 poster og en erklæring om adgang, uden bekræftet kryptering eller kommunikeret løsesumskrav. Dit bedste svar på spørgsmålet **Trump Mobile-datalæk hvad skal man gøre** er praktisk og øjeblikkeligt: lås din operatørkonto ned med en PIN, portningsbeskyttelse og en unik adgangskode i stedet for at regne med, at en VPN løser et problem, den ikke kan nå. For mere kontekst om, hvordan eksponering kan rejse gennem partnere og leverandører, læs vores forklaring om [tredjepartsrisiko i Trump Mobile-sagen](/en/trump-mobile-breach-3-615-records-and-third-party-risk), og tjek igen, efterhånden som virksomheden og uafhængige forskere afklarer, hvad der skete.](/api/img?p=articles%2F7906%2Fimage-0.jpg&w=640)

