Medical Economicsin esiin nostama uusi raportti havaitsi, että vain 29 % kiristysohjelmien uhreista maksoi lunnaat viime vuoden viimeisellä neljänneksellä. Otsikon muotoilu on suorasukainen: "sano vain ei". Yhteenveto viittaa muuttuviin trendeihin ja parempaan valmiuteen syinä maksujen vähenemiseen.

Kiristysohjelmien uhrien kieltäytyminen lunnaiden maksamisesta on hyvä uutinen puolustajille, mutta siihen liittyy varaus. Maksujen väheneminen ei tarkoita hyökkäysten vähenemistä, eikä se tarkoita, että varastetut tiedot pysyvät yksityisinä. Tässä on, mitä luku kertoo meille ja mitä se jättää kertomatta.

Miksi vain 29 % uhreista maksoi Q4:llä

Lähdeartikkeli tarjoaa lyhyen selityksen: kiristysohjelmamaksut laskevat muuttuvien trendien ja parantuneen valmiuden vuoksi. Itse raportti ei erittele jokaista syytä, joten on syytä olla varovainen sen suhteen, mitä voidaan sanoa varmuudella.

Yleisesti ottaen organisaatio maksaa lunnaat yhdestä kahdesta syystä: saadakseen järjestelmänsä takaisin tai estääkseen varastettujen tietojen julkaisemisen. Jos uhri voi palauttaa tiedot puhtaista varmuuskopioista ja sillä on harjoiteltu toimintasuunnitelma, ensimmäinen syy suurelta osin katoaa. Tämä on uskottavin tulkinta sanoista "parempi valmius".

29 %:n maksuprosentti tarkoittaa myös, että noin seitsemän kymmenestä uhrista päätti olla maksamatta tai ei antanut painostaa itseään siihen. Tämä on merkittävä muutos neuvotteluasemassa. Kiristysohjelmat ovat liiketoimintamalli, ja se riippuu siitä, että uhrit uskovat maksamisen olevan nopein tai ainoa tie ulos.

Mikä tekee kiristyksestä vähemmän tehokasta

Useat käytännön tekijät heikentävät yleensä kiristysohjelmaryhmän asemaa. Raportti viittaa laajasti valmiuteen, ja nämä ovat rakennuspalikoita, jotka yleensä ovat tuon sanan takana:

  • Luotettavat, testatut varmuuskopiot. Varmuuskopiot, jotka pidetään erillään pääverkosta ja jotka on todella testattu palauttamisen osalta, antavat uhrille mahdollisuuden rakentaa järjestelmät uudelleen ilman salauksenpurkuavainta.
  • Harjoiteltu poikkeamien hallinta. Tiimit, joilla on suunnitelma, voivat eristää vaikutuksen alaiset järjestelmät nopeasti, mikä rajoittaa hyökkääjien aiheuttamaa vahinkoa.
  • Lisääntynyt tietoisuus. Maksaminen ei takaa mitään. Rikolliset eivät välttämättä toimita toimivia salauksenpurku työkaluja, ja maksu voi merkitä organisaation olevan halukas maksamaan uudelleen.

Mikään tästä ei tee uhrista immuunia. Paine hyökkääjiä kohtaan on kuitenkin todellista. Kun harvemmat kohteet maksavat, ryhmien on hyökättävä useampien uhrien kimppuun tai löydettävä uusia tapoja painostaa kohteitaan.

Miksi maksamatta jättäminen ei lopeta tietojen paljastumista

Tämä on tarinan osa, joka on tärkein yksityisyyden kannalta. Monet nykyaikaiset kiristysohjelmaoperaatiot käyttävät kaksinkertaista kiristystä: ne varastavat tiedot ensin ja salaavat sitten järjestelmät. Vaikka uhri palauttaisi kaiken varmuuskopioista ja kieltäytyisi maksamasta, hyökkääjillä on edelleen kopiot varastetuista tiedostoista ja he voivat uhata julkaista ne.

Tämä muuttaa sitä, mitä "sano vain ei" todella suojaa. Maksamisesta kieltäytyminen voi pitää yrityksen toiminnassa ja välttää rikollisten rahoittamisen. Se ei palauta tietoja, jotka ovat jo lähteneet verkosta. Eniten kärsivät ovat usein eivät yritys vaan sen asiakkaat, potilaat ja työntekijät, joiden henkilötiedot voivat päätyä vuotosivustolle.

Todelliset tapaukset osoittavat, miten tämä toteutuu. Flink-tietomurrossa, jossa LPG Group vaati lunnaita asiakkailta, painostus kohdistui ihmisiin, joiden tietoja väitetään varastetun, ei vain yritykseen. Selityksemme Settra-kiristysohjelmaryhmästä ja sen kaksinkertaisen kiristyksen tietoriskistä käsittelee samoja mekanismeja tarkemmin.

Hyökkäysten määrä pysyy myös korkeana. ThreatMon seurasi 1 067 uhria maailmanlaajuisesti elokuun 2026 kiristysohjelma-aallossa, mikä muistuttaa, että laskeva maksuprosentti ei ole sama kuin harvemmat tapaukset.

Mitä tämä tarkoittaa sinulle

Jos olet yksityishenkilö, altistumisesi tulee yleensä organisaatioiden kautta, joilla on tietosi. Et voi hallita heidän varmuuskopioitaan, mutta voit rajoittaa vahinkoa, jos heidän tietonsa vuotavat. Jos pyörität pienyritystä, kuulut ryhmään, joka hyötyy eniten valmistautumisesta, koska testattu palautussuunnitelma on se, mikä muuttaa "maksa tai menetä kaikki" hallittavissa olevaksi katkokseksi.

Akira-kiristysohjelman uhrien erittely on hyödyllinen todellisuustarkistus: mikään toimiala tai yrityskoko ei ole immuuni. Pienuus ei ole suoja.

Mitä yksityishenkilöt ja pienyritykset voivat tehdä nyt

Yksityishenkilöille:

  • Käytä ainutlaatuisia salasanoja jokaiseen tiliin salasananhallinnan avulla, jotta yhdessä tietomurrossa vuotanut tunnus ei avaa muita.
  • Ota monivaiheinen todennus käyttöön kaikkialla, missä sitä tarjotaan.
  • Ole valppaana tietojenkalastelu- ja kiristyssähköposteille, jotka viittaavat todellisiin tietoihisi. Rikolliset käyttävät vuotaneita tietoja vakuuttavuuden lisäämiseksi.
  • Jaa vain ne henkilötiedot, joita palvelu todella tarvitsee.

Pienyrityksille:

  • Pidä useita varmuuskopioita, joista ainakin yksi on tallennettu offline-tilaan tai eristetty pääverkosta.
  • Testaa palauttamista näistä varmuuskopioista. Testaamaton varmuuskopio on arvaus.
  • Kirjoita yksinkertainen poikkeamien hallintasuunnitelma: kenelle soitetaan, mitkä järjestelmät eristetään ja kuka puhuu asiakkaille.
  • Rajoita tallennettavien tietojen määrää. Tietoja, joita et säilytä, ei voi varastaa ja vuotaa.
  • Varaudu tietovarkauteen, ei vain salaukseen, koska maksamisesta kieltäytyminen ei peru vuotoa.

Yhteenveto

Pudotus 29 %:iin osoittaa, että kiristysohjelmien uhrien kieltäytyminen lunnaiden maksamisesta yleistyy ja että valmistautuminen kannattaa. Taistelu on kuitenkin siirtynyt: hyökkääjät luottavat yhä enemmän varastettujen tietojen julkaisemisen uhkaan, ja tuo uhka säilyy, vaikka lunnaat jäisivät maksamatta.

Käytä aikaa tällä viikolla omien varmuuskopiointi- ja tietojensuojailutottumustesi tarkasteluun ja varmista, että ymmärrät, miten kaksinkertainen kiristys toimii. Saadaksesi todellista kontekstia lue Akira-kiristysohjelman uhrien luettelosta ja elokuun 2026 kiristysohjelma-aallosta. Valmistautuminen ei pysäytä jokaista hyökkäystä, mutta se tekee kieltäytymisestä realistisen vaihtoehdon.