Keskimääräinen lunnaiden maksu nousi jyrkästi, vaikka harvemmat uhrit maksavat

Kiristysohjelmien talous otti viime neljänneksellä oudon käänteen. Uuden Coveware by Veeam -raportin mukaan Q2 2026:sta keskimääräinen lunnaiden maksu nousi 176 % edellisestä neljänneksestä 1 880 612 dollariin. Samaan aikaan mediaanimaksu, joka kuvastaa sitä, mitä tyypillinen uhri todella maksaa, puolittui vain 150 000 dollariin.

Tämä ero on merkittävä. Nouseva keskiarvo yhdistettynä laskevaan mediaaniin viittaa yleensä siihen, että pieni määrä erittäin suuria maksuja vääristää kokonaiskuvaa, kun taas useimmat organisaatiot, jotka maksavat, luovuttavat vähemmän kuin aiemmin. Tämä malli on syytä ymmärtää, jos pyörität yritystä, hallinnoit IT-infrastruktuuria tai haluat vain tietää, mihin uhkakenttä on menossa.

Miksi keskiarvo ja mediaani liikkuvat vastakkaisiin suuntiin

Covewaren tiedot viittaavat siihen, että keskiarvon ja mediaanin välistä kasvavaa eroa ajavat kourallinen korkean arvon tapauksia, todennäköisesti suuria yrityksiä tai organisaatioita, joilla on syvät taskut, jotka maksoivat valtavia summia hyökkäyksen ratkaisemiseksi. Samaan aikaan laajempi joukko uhreja, jotka päättivät maksaa, teki sen pienemmillä summilla kuin aiempina neljänneksinä.

Tämä ero on linjassa raportin esiin tuoman laajemman muutoksen kanssa: tietojen varastaminen (exfiltraatio) on yhä useammin hyökkääjien ensisijainen vipu, eikä vain tiedostojen lukitseminen salauksella. Kun rikolliset uhkaavat vuotaa varastettuja tietoja julkisesti, erityisesti tietoja, jotka koskevat asiakkaita, työntekijöitä tai säänneltyä tietoa, paine maksaa voi kasvaa nopeasti organisaatioissa, joilla on eniten menetettävää. Pienemmät yritykset sen sijaan saattavat neuvotella kovemmin tai luottaa enemmän varmuuskopioihin ja tietoturvapoikkeamien hallintasuunnitelmiin välttääkseen suurten summien maksamisen kokonaan. Aiempi uutisointimme samoista Q2 2026 kiristysohjelmien maksutiedoista purkaa tämän ristiriidan yksityiskohtaisemmin, mukaan lukien sen, miten ero heijastaa muuttuvia hyökkääjien taktiikoita.

Yhtä huomionarvoista on, että kokonaismaksuprosentti, eli osuus uhreista, jotka suostuivat maksamaan mitään, laski yhdelle alhaisimmista tasoista, joita Coveware on seurannut. Yhä harvemmat yritykset taipuvat lunnaiden vaatimuksiin, vaikka panokset niille, jotka maksavat, ovat korkeammat kuin koskaan.

Mikä vähentää maksuja, vaikka vaatimukset kasvavat

Useat tekijät todennäköisesti vaikuttavat tähän ennätyksellisen alhaiseen maksuprosenttiin. Organisaatiot ovat investoineet vuosia varmuuskopiojärjestelmiin, tietoturvapoikkeamien hallintasuunnitelmiin ja verkkojen segmentointiin, mikä kaikki vähentää hyökkääjien vipua, kun pelkkä salaus on uhka. Jos yritys voi palauttaa järjestelmänsä puhtaista varmuuskopioista päivissä, kannustin maksaa lunnaita tiedostojen avaamisesta on vähäinen.

Mutta tietojen varastaminen muuttaa laskelmaa. Jopa vankkojen varmuuskopioiden kanssa yritys, joka kohtaa uhan vuotaneista asiakastiedoista, taloustiedoista tai immateriaalioikeuksista, voi kokea, ettei sillä ole muuta vaihtoehtoa kuin neuvotella. Tämä on todennäköisesti syy siihen, miksi maksut, joita tapahtuu, kasvavat yläpäässä, vaikka yhä harvemmat organisaatiot ovat valmiita maksamaan.

Tuloksena on kiristysohjelmien ekosysteemi, joka on yhä valikoivampi ja vakavampi. Hyökkääjät näyttävät mukauttavan kohdentamistaan organisaatioihin, joissa vuoto aiheuttaisi eniten maineellista tai sääntelyllistä vahinkoa, sen sijaan että heittäisivät laajan verkon ja toivoisivat pienempien uhrien maksavan maltillisia summia.

Mitä tämä tarkoittaa sinulle

Jos vastuullasi on organisaation tietojen suojaaminen, tämä raportti on muistutus siitä, että kiristysohjelmapuolustus ei voi pysähtyä salauksen estämiseen. Varmuuskopiot ovat tärkeitä, mutta myös se, mitä tietoja hyökkääjät voivat käyttää ja varastaa alun perin. Sensitiivisen tiedon segmentointi, tietojen salaus levossa ja epätavallisten ulospäin suuntautuvien tiedonsiirtojen seuranta ovat kaikki askelia, jotka vähentävät altistumistasi sellaiseen kiristykseen, joka ajaa näitä ennätyksellisiä maksuja.

Tavallisille kuluttajille opetus on epäsuorempi mutta silti olennainen. Kun lunnaiden vaatimukset kasvavat, myös hyökkääjien kannustin hyödyntää varastettuja henkilötietoja kasvaa, oli se sitten suoraa myyntiä, lisäkiristystä tai käyttöä jatkohuijauksissa. Jos yritys, jonka kanssa asioit, kokee tietomurron, joka liittyy kiristysohjelmahyökkäykseen, oleta, että tietosi voivat olla osa varastettua aineistoa, ei vain salattua.

Toiminnalliset oivallukset

  • Yritysten tulisi priorisoida tiedon minimointi ja käyttöoikeuksien hallinta, koska tietojen varastaminen, ei vain salaus, on nyt ensisijainen lunnaiden vipu.
  • Testaa varmuuskopiointi- ja palautusprosesseja säännöllisesti, jotta toiminnallinen häiriö ei yksin pakota maksupäätökseen.
  • Seuraa tilejä ja luottotietoja tarkasti, jos sinulle ilmoitetaan kiristysohjelmatapaukseen liittyvästä tietomurrosta, koska varastetut tiedot nousevat usein esiin myöhemmin.
  • Suhtaudu epäilyttävästi ei-toivottuihin sähköposteihin tai puheluihin, jotka viittaavat tunnettuun tietomurtoon, koska vuotaneet tiedot ruokkivat usein kohdennettua tietojenkalastelua.

Viimeisimmät keskimääräiset lunnaiden maksuluvut osoittavat alan olevan muutoksessa: yhä harvemmat uhrit maksavat kokonaisuudessaan, mutta ne, jotka maksavat, kohtaavat paljon jyrkempiä vaatimuksia. Pysymällä ajan tasalla näistä trendeistä ja mukauttamalla omia tietosuojatottumuksiasi vastaavasti, pysyt yhtenä tehokkaimmista tavoista välttää joutumasta osaksi ensi neljänneksen tilastoja.