Lunnaiden maksut nousevat 176 %, kun datavarkaus korvaa salauksen pääuhkana
Coveware by Veeamin uusi Q2 2026 -raportti osoittaa, että keskimääräinen lunnaiden maksu nousi 176 % neljännesvuosittain ja saavutti 1,88 miljoonaa dollaria. Tämä on dramaattinen hyppy, mutta syy sen taustalla on väitteen mukaan itse numeroa tärkeämpi: kourallinen suuria datan ulosvientitapauksia, joissa oli mukana lakitoimistoja ja muita organisaatioita, joilla on valtavia määriä arkaluonteista tietoa, nosti keskiarvon jyrkästi ylöspäin.
Tämä ei ole vanha tarina kiristysohjelmista, jotka lukitsevat tietokonejärjestelmät, kunnes yritys maksaa salauksenpurkuavaimesta. Yhä useammin hyökkääjät jättävät salausvaiheen kokonaan väliin, varastavat tiedot ja uhkaavat julkaista tai myydä ne, ellei heille makseta. Organisaatioille, joilla on luottamuksellisia asiakastiedostoja, potilastietoja tai taloudellisia asiakirjoja, tämä uhka kantaa erilaisen painoarvon kuin pelkkä käyttökatkos. Olemme käsitelleet laajemmin tämän muutoksen taustalla olevia lukuja katsauksessamme miten Q2 2026 lunnaiden maksut jakautuivat salaus- ja datavarkaustapausten välillä, ja trendiviivat ovat johdonmukaisia: yhä harvemmat uhrit maksavat kaiken kaikkiaan, mutta ne, jotka maksavat, maksavat paljon enemmän.
Miksi lakitoimistot ja datarikkaat organisaatiot ovat ensisijaisia kohteita
Covewaren raportti nostaa esiin nimenomaan lakitoimistot neljänneksen suurimpien maksujen ajurina. Tämä on järkevää, kun miettii, mitä lakitoimisto itse asiassa säilyttää: luottamuksellista asiakasviestintää, oikeudenkäyntistrategioita, fuusio- ja yrityskauppatietoja, henkilövahinkotietoja, perheoikeuden asiakirjoja ja taloudellisia selvityksiä. Tämä on juuri sellaista tietoa, jonka vuotaminen on tuhoisaa, ja toimistoilla on usein rajalliset mahdollisuudet vain kävellä pois lunnaiden maksusta, kun asiakkaiden luottamuksellisuusvelvoitteet ovat vaakalaudalla.
Sama logiikka pätee mihin tahansa organisaatioon, jolla on Covewaren kuvailemaa "erittäin arkaluonteista" tietoa: terveydenhuollon palveluntarjoajiin, rahoituspalveluyrityksiin, HR-alustoihin ja kuluttajalähtöisiin yrityksiin, jotka keräävät henkilötunnistetietoja. Hyökkääjät ovat tajunneet, että paljastumisen uhka, pikemminkin kuin käyttökatkoksen uhka, on usein tehokkaampi vipu. Salaus voidaan palauttaa varmuuskopioista. Vuotanutta asiakaslistaa tai erää potilashistoriaa, joka on julkaistu pimeän verkon foorumilla, ei voida poistaa julkaisusta.
Tämä muutos selittää myös sen, miksi keskimääräiset maksut voivat piikittää, vaikka maksavien uhrien kokonaismäärä laskee. Pieni määrä korkean panoksen ja korkean arkaluonteisuuden tapauksia voi nostaa keskiarvon dramaattisesti, kun taas mediaaniorganisaatio, joka kohtaa rutiinimaisemman hyökkäyksen, kieltäytyy yhä todennäköisemmin maksamasta kokonaan, usein siksi, että paremmat varmuuskopiot ja poikkeustilanteiden suunnittelu antavat heille muita vaihtoehtoja.
Mitä tämä tarkoittaa sinulle
Jos olet kuluttaja, et todennäköisesti maksa lunnaita itse, mutta tietosi elävät hyvin todennäköisesti sellaisten organisaatioiden järjestelmissä, joita voidaan kohdentaa. Lakitoimistot, lääkäriasemat, vakuutusyhtiöt ja lukemattomat palveluntarjoajat säilyttävät henkilötietojasi, ja datan ulosvientihyökkäys mitä tahansa niitä vastaan voi paljastaa tietosi riippumatta siitä, maksavatko ne.
Tämä on osa laajempaa yksityisyyden rapautumisen mallia, jota tietomurrot ajavat: tieto, jota et koskaan jakanut suoraan hyökkääjälle, joutuu riskiin, koska kolmas osapuoli, johon luotit, vaarantui. Et voi hallita, murretaananko lakitoimisto tai klinikka, mutta voit hallita, kuinka paljon rajoitat altistumistasi ja kuinka nopeasti reagoit, jos sinulle ilmoitetaan. Varovaisuus sen suhteen, kenelle jaat arkaluonteisia asiakirjoja, palveluntarjoajien tietojen säilytys- ja tietoturvakäytäntöjen kyseleminen sekä merkkien seuraaminen siitä, että tietosi ovat päätyneet murtoon, ovat kaikki järkeviä, käytännöllisiä askelia eivätkä vainoharhaisia ylireaktioita.
Käytännön toimet, jos tietosi joutuvat murtotilanteeseen
Jos saat murtotilanneilmoituksen, joka liittyy kiristysohjelma- tai datan ulosvientitapaukseen, suhtaudu siihen vakavasti, vaikka mukana ei olisi taloustilinumeroita. Nimiä, osoitteita, tapaustietoja tai terveystietoja voidaan käyttää kohdennettuun tietojenkalasteluun tai identiteettivarkauteen kauan sen jälkeen, kun alkuperäinen tapaus on kadonnut otsikoista.
Aloita jäädyttämällä tai seuraamalla luottotietojasi, jos mukana oli talous- tai identiteettitietoja. Vaihda salasanat kaikkiin tileihin, jotka liittyvät murrettuun organisaatioon, ja ota monivaiheinen tunnistautuminen käyttöön kaikkialla, missä sitä tarjotaan. Suhtaudu skeptisesti odottamattomiin puheluihin tai sähköposteihin, joissa viitataan murtotilanteen tietoihin, koska hyökkääjät käyttävät usein varastettuja tietoja tehdäkseen jatkohujauksista vakuuttavia. Ja jos arvioit ammattipalveluita, olivatpa ne sitten oikeudellisia, lääketieteellisiä tai taloudellisia, on kohtuullista kysyä, miten ne suojaavat asiakastietoja ja onko heillä ollut aiempia tapauksia.
Lopputulos
Keskimääräisten lunnaiden maksujen 176 prosentin nousu ei ole vain otsikkoluku. Se heijastaa todellista muutosta siinä, miten hyökkääjät puristavat arvoa murtotilanteista, siirtyen häiriöstä kohti arkaluonteisten henkilö- ja asiakastietojen paljastamista. Organisaatiot, joilla on tällaista tietoa, ja ihmiset, joiden tietoja niille on uskottu, kohtaavat molemmat korkeammat panokset kuin pelkkä järjestelmäkatkos. Pysyminen ajan tasalla siitä, miten nämä hyökkäykset toimivat, ja perusvarotoimien ottaminen käyttöön, kun tietosi ovat osa murtotilannetta, on edelleen tehokkain tapa rajoittaa vahinkoa, kun seuraava tapaus päätyy otsikoihin.




