Kada ransomware zaključa vaše datoteke, plaćanje napadačima može izgledati kao najbrži izlaz. No vraća li plaćanje ransomwarea podatke? Ne pouzdano. Više studija iz 2025. stavlja izglede za potpuni oporavak nakon plaćanja znatno ispod 100%, a neke ih procjenjuju blizu bacanja novčića. Za pojedince i mala poduzeća to mijenja način na koji treba promatrati plaćanje: ne kao sigurnosnu mrežu, nego kao kockanje.

Zašto plaćanje otkupnine često ne uspijeva vratiti datoteke

Plaćanje otkupnine kupuje jednu stvar: alat za dešifriranje od ljudi koji su vas napali. Ništa ih ne obvezuje da ga dostave, a ništa ne jamči da će alat raditi ako ga i dostave. Oslanjate se na kriminalce da pruže funkcionalan softver, bez linije za podršku i bez pravne zaštite ako ne uspije.

To je ključni problem. Plaćanje ne vraća napad unatrag. Ono vam samo daje šansu da vratite datoteke, a ta šansa ovisi o kodu koji su napisali sami napadači, često uz malo testiranja i bez brige za vaše podatke.

Što studije o oporavku iz 2025. zapravo pokazuju

Glavni nalaz je jednostavan: potpuni oporavak nakon plaćanja itekako je neizvjestan. Nekoliko studija iz 2025. stavlja izglede znatno ispod 100%, a neke procjene kreću se oko 50%. Točan broj varira ovisno o studiji, ispitivanoj populaciji i tome kako je "oporavak" definiran, pa svaki pojedinačni broj treba uzeti s oprezom.

Za neovisne podatke iz jedne regije pogledajte našu obradu ANZ studije koja je otkrila da 36% plaćanja otkupnine ne uspijeva vratiti podatke. Zaključak je dosljedan u svim izvorima: plaćanje je kockanje, a ne jamstvo.

Oporavak također nije kraj priče za mnoge žrtve. Naše izvješće o Proofpoint studiji koja pokazuje da svaki treći platitelj otkupnine bude ponovno napadnut ukazuje na dodatni rizik: plaćanje nužno ne zatvara vrata budućim napadima.

Zašto napadački dekriptori zataje i zašto dvostruka iznuda opstaje

Alati za dešifriranje koje izrađuju napadači često su nepouzdani. Razlozi su praktični:

  • Mogu oštetiti datoteke. Neispravan dekriptor može oštetiti podatke dok ih pokušava vratiti, ostavljajući datoteke neupotrebljivima čak i nakon plaćanja.
  • Mogu se gušiti na velikim datotekama. Velike baze podataka, arhive i slike virtualnih strojeva mogu se neispravno dešifrirati ili trajati mnogo duže od očekivanog.
  • Možda ne postoje za svaku verziju. Određeni soj ransomwarea može imati više verzija, a funkcionalan alat nije zajamčen za svaku od njih.

Postoji još jedan sloj. Dvostruka iznuda znači da napadači ne samo da šifriraju vaše datoteke; oni također prijete da će ukradene kopije procuriti ili prodati. Čak ni savršen dekriptor ne čini ništa protiv te prijetnje. Naš objašnjivač o tome zašto same sigurnosne kopije nisu dovoljne protiv ransomwarea s dvostrukom iznudom prolazi kroz to kako to mijenja stari savjet "samo držite sigurnosne kopije."

Što to znači za vas

Ako vodite malu tvrtku ili upravljate vlastitim uređajima, lekcija je da prestanete tretirati plaćanje kao rezervni plan. Ako je vaša strategija oporavka "platit ćemo ako do toga dođe", nemate strategiju oporavka. Imate nadu.

To preusmjerava vašu pozornost na stvari koje možete kontrolirati prije nego što se napad dogodi:

  • Držite sigurnosne kopije izvan mreže. Sigurnosna kopija koja je odspojena od vaše mreže ne može biti šifrirana ransomwareom koji dođe do vaših aktivnih sustava.
  • Držite šifrirane kopije u oblaku. Šifriranje štiti sadržaj vaših sigurnosnih kopija ako netko dobije pristup njima, što je važno u scenariju dvostruke iznude.
  • Testirajte svoje vraćanje podataka. Sigurnosna kopija iz koje nikada niste vraćali podatke je pretpostavka. Redovito provodite vježbu oporavka i potvrdite da se datoteke otvaraju i da se velike datoteke vraćaju u cijelosti.
  • Prijavite napad. Ako ste napadnuti, prijavite to nadležnim tijelima umjesto tihog pregovaranja. Prijava pomaže istražiteljima i može vam dati pristup smjernicama koje inače ne biste imali.

Sigurnosne kopije smanjuju pritisak da platite, ali nisu potpuni odgovor. Budući da napadači mogu držati i ukradene podatke, korisno je kombinirati sigurnosne kopije s osnovnom higijenom: snažne, jedinstvene lozinke, višefaktorska autentifikacija, pravovremena ažuriranja softvera i ograničen pristup osjetljivim datotekama.

Primjenjivi zaključci

Dakle, vraća li plaćanje ransomwarea podatke? Ponekad, ali studije iz 2025. pokazuju da to nipošto nije zajamčeno, a funkcionalan dekriptor još uvijek ne rješava problem ukradenih podataka. Najpouzdaniji način oporavka od ransomwarea je pripremiti se prije nego što se dogodi.

  1. Postavite sigurnosne kopije izvan mreže i šifrirane kopije u oblaku svojih važnih podataka već danas.
  2. Testirajte vraćanje podataka prema rasporedu, uključujući svoje najveće datoteke.
  3. Pročitajte o dvostrukoj iznudi kako biste razumjeli što sigurnosne kopije mogu, a što ne mogu zaštititi.
  4. Pregledajte ANZ podatke o neuspjelim plaćanjima kako biste mogli iskreno odvagnuti plaćanje ako se ikada suočite sa zahtjevom.
  5. Ako se napad dogodi, prijavite ga nadležnim tijelima.

Priprema košta daleko manje od kockanja s napadačima i vraća ishod natrag u vaše ruke.