Μια νέα έκθεση που αναδείχθηκε από το Medical Economics διαπίστωσε ότι μόνο το 29% των θυμάτων ransomware πλήρωσε τα λύτρα το τέταρτο τρίμηνο του περασμένου έτους. Η διατύπωση του τίτλου είναι ωμή: «απλώς πες όχι». Η σύνοψη επισημαίνει τις μεταβαλλόμενες τάσεις και την καλύτερη προετοιμασία ως τους λόγους για τους οποίους οι πληρωμές μειώνονται.

Η τάση των θυμάτων ransomware να αρνούνται να πληρώσουν λύτρα είναι καλά νέα για τους αμυνόμενους, αλλά έρχεται με έναν όρο. Οι μειούμενες πληρωμές δεν σημαίνουν μειούμενες επιθέσεις, και δεν σημαίνουν ότι τα κλεμμένα δεδομένα παραμένουν ιδιωτικά. Να τι μας λέει το ποσοστό, και τι παραλείπει.

Γιατί μόνο το 29% των θυμάτων πλήρωσε το τέταρτο τρίμηνο

Το άρθρο-πηγή προσφέρει μια σύντομη εξήγηση: οι πληρωμές ransomware μειώνονται λόγω μεταβαλλόμενων τάσεων και βελτιωμένης προετοιμασίας. Η ίδια η έκθεση δεν αναλύει κάθε λόγο, οπότε αξίζει να είμαστε προσεκτικοί σχετικά με το τι μπορεί να ειπωθεί με βεβαιότητα.

Γενικά, ένας οργανισμός πληρώνει λύτρα για έναν από δύο λόγους: για να ανακτήσει τα συστήματά του, ή για να αποτρέψει τη δημοσίευση κλεμμένων δεδομένων. Αν ένα θύμα μπορεί να αποκαταστήσει από καθαρά αντίγραφα ασφαλείας και έχει ένα δοκιμασμένο σχέδιο απόκρισης, ο πρώτος λόγος σε μεγάλο βαθμό εξαφανίζεται. Αυτή είναι η πιο εύλογη ερμηνεία της «καλύτερης προετοιμασίας».

Ένα ποσοστό πληρωμής 29% σημαίνει επίσης ότι περίπου επτά στα δέκα θύματα επέλεξαν να μην πληρώσουν, ή δεν μπόρεσαν να εξαναγκαστούν σε αυτό. Αυτή είναι μια σημαντική μετατόπιση στη διαπραγματευτική ισχύ. Το ransomware είναι ένα επιχειρηματικό μοντέλο, και εξαρτάται από το ότι τα θύματα πιστεύουν πως η πληρωμή είναι ο ταχύτερος ή ο μοναδικός τρόπος διαφυγής.

Τι κάνει τον εκβιασμό λιγότερο αποτελεσματικό

Αρκετοί πρακτικοί παράγοντες τείνουν να αποδυναμώνουν τη θέση μιας ομάδας ransomware. Η έκθεση επισημαίνει γενικά την προετοιμασία, και αυτά είναι τα δομικά στοιχεία που συνήθως κρύβονται πίσω από αυτή τη λέξη:

  • Αξιόπιστα, δοκιμασμένα αντίγραφα ασφαλείας. Αντίγραφα ασφαλείας που διατηρούνται ξεχωριστά από το κύριο δίκτυο και έχουν πραγματικά δοκιμαστεί για αποκατάσταση επιτρέπουν σε ένα θύμα να ανοικοδομήσει χωρίς κλειδί αποκρυπτογράφησης.
  • Εξασκημένη απόκριση σε περιστατικά. Ομάδες που έχουν σχέδιο μπορούν να απομονώσουν γρήγορα τα επηρεαζόμενα συστήματα, γεγονός που περιορίζει τη ζημιά που μπορούν να προκαλέσουν οι επιτιθέμενοι.
  • Μεγαλύτερη ευαισθητοποίηση. Η πληρωμή δεν προσφέρει καμία εγγύηση. Οι εγκληματίες μπορεί να μην παραδώσουν λειτουργικά εργαλεία αποκρυπτογράφησης, και μια πληρωμή μπορεί να σηματοδοτήσει έναν οργανισμό ως πρόθυμο να πληρώσει ξανά.

Τίποτα από αυτά δεν κάνει ένα θύμα άτρωτο. Η πίεση στους επιτιθέμενους είναι ωστόσο πραγματική. Όταν λιγότεροι στόχοι πληρώνουν, οι ομάδες πρέπει να επιτεθούν σε περισσότερα θύματα ή να βρουν νέους τρόπους να πιέσουν αυτούς που χτύπησαν.

Γιατί η μη πληρωμή δεν τερματίζει την έκθεση δεδομένων

Αυτό είναι το μέρος της ιστορίας που έχει τη μεγαλύτερη σημασία για την ιδιωτικότητα. Πολλές σύγχρονες επιχειρήσεις ransomware χρησιμοποιούν διπλό εκβιασμό: κλέβουν πρώτα δεδομένα και μετά κρυπτογραφούν συστήματα. Ακόμα κι αν ένα θύμα αποκαταστήσει τα πάντα από αντίγραφα ασφαλείας και αρνηθεί να πληρώσει, οι επιτιθέμενοι εξακολουθούν να κατέχουν αντίγραφα των κλεμμένων αρχείων και μπορούν να απειλήσουν να τα δημοσιεύσουν.

Αυτό αλλάζει το τι πραγματικά προστατεύει το «απλώς πες όχι». Η άρνηση πληρωμής μπορεί να κρατήσει μια επιχείρηση σε λειτουργία και να αποφύγει τη χρηματοδότηση εγκληματιών. Δεν ανακτά δεδομένα που έχουν ήδη φύγει από το δίκτυο. Οι περισσότερο επηρεαζόμενοι συχνά δεν είναι η εταιρεία αλλά οι πελάτες, οι ασθενείς και οι εργαζόμενοί της, των οποίων οι προσωπικές πληροφορίες μπορεί να καταλήξουν σε ιστότοπο διαρροής.

Πραγματικές περιπτώσεις δείχνουν πώς εκτυλίσσεται αυτό. Στην παραβίαση της Flink, όπου ο Όμιλος LPG απαίτησε λύτρα από πελάτες, η πίεση στράφηκε στους ανθρώπους των οποίων τα δεδομένα φέρεται να κλάπηκαν, όχι μόνο στην εταιρεία. Η εξήγησή μας για την ομάδα ransomware Settra και τον κίνδυνο διπλού εκβιασμού δεδομένων καλύπτει την ίδια μηχανική με περισσότερες λεπτομέρειες.

Ο όγκος των επιθέσεων επίσης παραμένει υψηλός. Η ThreatMon κατέγραψε 1.067 θύματα παγκοσμίως στο κύμα ransomware του Αυγούστου 2026, μια υπενθύμιση ότι ένα μειούμενο ποσοστό πληρωμών δεν είναι το ίδιο με λιγότερα περιστατικά.

Τι Σημαίνει Αυτό Για Εσάς

Αν είστε ιδιώτης, η έκθεσή σας συνήθως προέρχεται μέσω οργανισμών που κατέχουν τα δεδομένα σας. Δεν μπορείτε να ελέγξετε τα αντίγραφα ασφαλείας τους, αλλά μπορείτε να περιορίσετε τη ζημιά αν διαρρεύσουν τα αρχεία τους. Αν διευθύνετε μια μικρή επιχείρηση, ανήκετε στην ομάδα που επωφελείται περισσότερο από την προετοιμασία, επειδή ένα δοκιμασμένο σχέδιο αποκατάστασης είναι αυτό που μετατρέπει το «πλήρωσε ή χάσε τα πάντα» σε μια διαχειρίσιμη διακοπή λειτουργίας.

Η ανάλυση θυμάτων ransomware Akira είναι ένα χρήσιμο τεστ πραγματικότητας: καμία βιομηχανία ή μέγεθος εταιρείας δεν είναι άτρωτο. Το να είσαι μικρός δεν είναι ασπίδα.

Τι μπορούν να κάνουν τώρα οι ιδιώτες και οι μικρές επιχειρήσεις

Για ιδιώτες:

  • Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης για κάθε λογαριασμό, με έναν διαχειριστή κωδικών πρόσβασης, ώστε μια διαρρεύσασα πιστοποίηση σε μια παραβίαση να μην ξεκλειδώνει άλλες.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όπου προσφέρεται.
  • Να είστε σε επιφυλακή για emails phishing και εκβιασμού που αναφέρονται σε πραγματικά δεδομένα σας. Οι εγκληματίες χρησιμοποιούν διαρρεύσασες πληροφορίες για να ακούγονται πειστικοί.
  • Μοιραστείτε μόνο τα προσωπικά δεδομένα που μια υπηρεσία πραγματικά χρειάζεται.

Για μικρές επιχειρήσεις:

  • Διατηρήστε πολλαπλά αντίγραφα ασφαλείας, με τουλάχιστον ένα αποθηκευμένο εκτός σύνδεσης ή απομονωμένο από το κύριο δίκτυό σας.
  • Δοκιμάστε την αποκατάσταση από αυτά τα αντίγραφα ασφαλείας. Ένα μη δοκιμασμένο αντίγραφο ασφαλείας είναι μια εικασία.
  • Καταγράψτε ένα απλό σχέδιο απόκρισης σε περιστατικά: ποιον να καλέσετε, ποια συστήματα να απομονώσετε, και ποιος μιλάει στους πελάτες.
  • Περιορίστε τα δεδομένα που αποθηκεύετε. Πληροφορίες που δεν κρατάτε δεν μπορούν να κλαπούν και να διαρρεύσουν.
  • Σχεδιάστε για κλοπή δεδομένων, όχι μόνο για κρυπτογράφηση, αφού η άρνηση πληρωμής δεν αναιρεί μια διαρροή.

Το τελικό συμπέρασμα

Η πτώση στο 29% δείχνει ότι τα θύματα ransomware που αρνούνται να πληρώσουν λύτρα γίνονται πιο συνηθισμένα, και ότι η προετοιμασία αποδίδει. Αλλά η μάχη έχει μετατοπιστεί: οι επιτιθέμενοι βασίζονται όλο και περισσότερο στην απειλή δημοσίευσης κλεμμένων δεδομένων, και αυτή η απειλή επιβιώνει ακόμα και όταν τα λύτρα δεν πληρώνονται.

Αφιερώστε χρόνο αυτή την εβδομάδα για να αναθεωρήσετε τις δικές σας συνήθειες αντιγράφων ασφαλείας και προστασίας δεδομένων, και βεβαιωθείτε ότι κατανοείτε πώς λειτουργεί ο διπλός εκβιασμός. Για πλαίσιο από τον πραγματικό κόσμο, διαβάστε για τη λίστα θυμάτων ransomware Akira και το κύμα ransomware του Αυγούστου 2026. Η προετοιμασία δεν θα σταματήσει κάθε επίθεση, αλλά κάνει το «όχι» μια ρεαλιστική επιλογή.