Cyberkriminelle ændrer deres spilleregler. I stedet for at låse filer med ransomware og kræve betaling for en dekrypteringsnøgle, stjæler flere angribere blot følsomme data og truer med at lække dem. Dette skift mod dataafpresning uden kryptering ændrer, hvordan virksomheder er nødt til at tænke omkring håndtering af brud, sikkerhedskopier og kundeprivatliv.
I årevis fulgte det standard ransomware-angreb et forudsigeligt mønster: infiltrér et netværk, krypter kritiske filer, og kræv betaling for nøglen til at låse dem op. Den model gav forsvarerne en klar modforanstaltning. Hvis en virksomhed havde pålidelige, offline sikkerhedskopier, kunne den gendanne sine systemer og nægte at betale. Angriberne har bemærket dette, og mange tilpasser sig nu ved helt at springe krypteringstrinnet over.
Hvad er dataafpresning uden kryptering?
Dataafpresning uden kryptering, nogle gange kaldt data-only-afpresning, fjerner fil-låsningstrinnet fra et traditionelt ransomware-angreb. I stedet eksfiltrerer angriberne stille og roligt følsomme oplysninger såsom kunderegistre, finansielle data, medarbejderfiler eller intellektuel ejendom. Når de har, hvad de har brug for, kontakter de offerorganisationen og truer med at offentliggøre eller sælge de stjålne data, medmindre der betales en løsesum.
Fordi ingen filer er krypterede, kører systemerne normalt videre. Der er ingen låste skærme, ingen løsesumsedler, der popper op på medarbejdernes computere, og ingen umiddelbar operationel forstyrrelse. Presset kommer i stedet udelukkende fra truslen om eksponering: et datalæk, der kan udløse regulatoriske straffe, retssager, omdømmetab og tab af kundetillid.
Hvorfor cyberkriminelle opgiver kryptering
Dette skift giver praktisk mening fra en angribers perspektiv. At kryptere et helt netværk tager tid og teknisk indsats, og det udløser ofte sikkerhedsalarmer, der giver forsvarerne en chance for at reagere, før alvorlig skade er sket. At springe kryptering over lader angribere bevæge sig hurtigere og forblive under radaren længere, da eksfiltrering af data kan ligne normal netværkstrafik, hvis den ikke overvåges nøje.
Sikkerhedskopier har også dæmpet effektiviteten af krypteringsbaseret ransomware. Mange organisationer har investeret i bedre sikkerhedskopierings- og gendannelsespraksisser specifikt for at undgå at betale løsesummer for dekrypteringsnøgler. Men sikkerhedskopier gør intet for at stoppe stjålne data fra at blive lækket. Hvis en kriminel gruppe allerede har en kopi af dine følsomme filer, fjerner gendannelse af dine egne systemer ikke den trussel. Denne dynamik har hjulpet med at holde den bredere afpresningsøkonomi i live langt ind i 2026, selv mens forsvaret mod traditionelle krypteringsbaserede angreb forbedres.
Nogle af de mest aktive afpresningsgrupper, der er sporet i år, illustrerer tendensen. Stigningen forbundet med Qilins rekordsættende 2026-afpresningsbølge viser, hvor hurtigt disse taktikker kan skalere, når en gruppe finder en profitabel tilgang. Små og mellemstore virksomheder er heller ikke immune; ny rapportering om stigende ransomware-detektioner blandt indiske SMV'er viser, at mindre organisationer, ofte med færre ressourcer til at opdage stille datatyveri, i stigende grad er i skudlinjen.
Privatlivsrisiciene for virksomheder og kunder
Data-only-afpresning hæver indsatsen for privatliv på måder, som rene krypteringsangreb ikke gjorde. Når filer er krypteret, er den primære skade operationel: systemer går ned, og arbejdet stopper, indtil gendannelse sker. Når data er stjålet og truet med eksponering, flytter skaden sig til de mennesker, hvis oplysninger er i de data. Kunder, patienter, medarbejdere og partnere står alle over for risikoen for, at deres personlige detaljer kan ende offentliggjort online eller solgt til andre kriminelle, uanset om den oprindelige offerorganisation betaler løsesummen.
Dette komplicerer også etikken og lovligheden ved at betale. Selv hvis en virksomhed betaler for at forhindre et læk, er der ingen garanti for, at angriberen sletter de stjålne data frem for at sælge dem andre steder. Den usikkerhed gør proaktiv databeskyttelse, snarere end reaktiv betaling, til den mere pålidelige strategi.
Hvad dette betyder for dig
Hvis du driver en virksomhed eller administrerer IT-systemer, betyder fremkomsten af dataafpresning uden kryptering, at sikkerhedskopier alene ikke længere er nok til at beskytte dig. Du er nødt til at fokusere lige så meget på at forhindre data i at forlade dit netværk i første omgang, som du er på at kunne gendanne dem bagefter. Det betyder at stramme adgangskontrol, overvåge usædvanlige dataoverførsler, kryptere følsomme data både i hvile og under transmission, og begrænse, hvor mange personlige eller finansielle oplysninger du overhovedet indsamler og opbevarer.
For enkeltpersoner er denne tendens en påmindelse om, at en virksomheds sikkerhedsposition direkte påvirker dine personlige data, selv hvis du aldrig interagerer med dens systemer selv. Dine oplysninger kan ligge på servere, der tilhører en sundhedsudbyder, forhandler eller arbejdsgiver, der bliver et mål.
Hvis din organisation falder offer for denne type angreb, betyder det noget at have en klar responsplan. En praktisk guide til ransomware- og afpresningsrespons kan hjælpe dig med at forstå de første skridt at tage, fra at inddæmme bruddet til at underrette berørte parter, i stedet for at forsøge at finde ud af det under pres.
Handlingsorienterede pointer
- Behandl forebyggelse af datatab lige så alvorligt som sikkerhedskopiering og gendannelse; kryptering af stjålne filer er ikke længere den primære trussel.
- Overvåg udgående netværkstrafik for usædvanlig mængde eller destinationer, der kunne indikere dataeksfiltrering.
- Begræns dataopbevaring og adgangsrettigheder, så en enkelt kompromitteret konto ikke kan eksponere hele dit datasæt.
- Hav en plan for håndtering af hændelser klar, før et angreb sker, ikke bagefter.
- Hold dig informeret om, hvordan afpresningsgrupper opererer, da taktikker fortsat udvikler sig, efterhånden som forsvaret forbedres.
Dataafpresning uden kryptering vil sandsynligvis forblive en foretrukken taktik for cyberkriminelle, så længe den viser sig effektiv og profitabel. Virksomheder, der tilpasser deres forsvar derefter, med fokus på forebyggelse og forberedelse i stedet for udelukkende at stole på sikkerhedskopier, vil være langt bedre positioneret til at beskytte både deres drift og privatlivet for de mennesker, der betror dem deres data.




