Prosječna isplata otkupnine raste iako sve manje žrtava plaća

Ekonomika ransomwarea doživjela je čudan preokret prošlog kvartala. Prema novom izvješću za Q2 2026. tvrtke Coveware by Veeam, prosječna isplata otkupnine porasla je 176% u odnosu na prethodni kvartal, na 1.880.612 dolara. Istovremeno, medijalna isplata, koja odražava ono što tipična žrtva zapravo plati, pala je za polovicu, na samo 150.000 dolara.

Taj razdor je važan. Rastući prosjek u kombinaciji s padajućom medijanom obično signalizira da mali broj vrlo velikih isplata iskrivljuje ukupnu sliku, dok većina organizacija koje ipak plate daje manje nego prije. To je obrazac koji vrijedi razumjeti ako vodite posao, upravljate IT infrastrukturom ili jednostavno želite znati kamo se kreće prijetnja.

Zašto se prosjek i medijana kreću u suprotnim smjerovima

Covewareovi podaci sugeriraju da rastući jaz između prosječnih i medijalnih isplata pokreće šačica slučajeva visoke vrijednosti, vjerojatno velikih poduzeća ili organizacija s dubokim džepovima, koja su platila goleme iznose za rješavanje napada. U međuvremenu, širi krug žrtava koje su odlučile platiti to je učinio u manjim iznosima nego u prethodnim kvartalima.

Ta se divergencija podudara sa širim pomakom koji izvješće naglašava: eksfiltracija podataka sve je više primarna poluga koju napadači koriste, umjesto jednostavnog zaključavanja datoteka enkripcijom. Kada kriminalci prijete da će javno objaviti ukradene podatke, osobito podatke koji uključuju kupce, zaposlenike ili regulirane informacije, pritisak na plaćanje može brzo eskalirati kod organizacija koje imaju najviše za izgubiti. Manja poduzeća, nasuprot tome, možda se bolje cjenkaju ili se više oslanjaju na sigurnosne kopije i planove odgovora na incidente kako bi u potpunosti izbjegla plaćanje velikih iznosa. Naše ranije izvješće o istim podacima o isplatama otkupnine za Q2 2026. detaljnije razrađuje tu kontradikciju, uključujući kako taj razdor odražava promjenjive taktike napadača.

Jednako je značajno da je ukupna stopa plaćanja, udio žrtava koje su pristale platiti bilo što, pala na jednu od najnižih razina koje je Coveware ikad zabilježio. Sve manje tvrtki popušta pred zahtjevima za otkupninu, čak i dok su ulozi za one koje ipak plate viši nego ikad.

Što stoji iza sve manjeg broja isplata unatoč većim zahtjevima

Nekoliko čimbenika vjerojatno doprinosi ovoj rekordno niskoj stopi plaćanja. Organizacije su godinama ulagale u sustave sigurnosnih kopija, planiranje odgovora na incidente i segmentaciju mreže, a sve to smanjuje polugu koju napadači imaju kada je enkripcija sama po sebi prijetnja. Ako tvrtka može obnoviti svoje sustave iz čistih sigurnosnih kopija u roku od nekoliko dana, mali je poticaj platiti otkupninu samo da bi otključala datoteke.

No eksfiltracija podataka mijenja računicu. Čak i uz solidne sigurnosne kopije, tvrtka suočena s prijetnjom curenja evidencije kupaca, financijskih podataka ili intelektualnog vlasništva može smatrati da nema izbora nego pregovarati. To je vjerojatno razlog zašto isplate koje se ipak događaju teže većim iznosima na vrhu, čak i dok sveukupno sve manje organizacija želi platiti.

Rezultat je ransomware ekosustav koji postaje selektivniji i ozbiljniji. Čini se da napadači prilagođavaju svoje ciljanje prema organizacijama u kojima bi curenje podataka prouzročilo maksimalnu reputacijsku ili regulatornu štetu, umjesto da bacaju široku mrežu i nadaju se da će manje žrtve platiti skromne iznose.

Što to znači za vas

Ako ste odgovorni za zaštitu podataka organizacije, ovo izvješće je podsjetnik da obrana od ransomwarea ne može stati na sprječavanju enkripcije. Sigurnosne kopije su važne, ali jednako je važno ograničiti podatke kojima napadači uopće mogu pristupiti i koje mogu eksfiltirati. Segmentiranje osjetljivih informacija, enkripcija podataka u mirovanju i praćenje neuobičajenih odlaznih prijenosa podataka koraci su koji smanjuju vašu izloženost vrsti iznude koja pokreće ove rekordne isplate.

Za obične potrošače, zaključak je neizravniji, ali i dalje relevantan. Kako zahtjevi za otkupninom rastu, raste i poticaj napadačima da monetiziraju ukradene osobne podatke, bilo izravnom prodajom, daljnjom iznudom ili upotrebom u naknadnim prijevarama. Ako tvrtka s kojom poslujete doživi povredu povezanu s ransomware napadom, pretpostavite da bi vaši podaci mogli biti dio onoga što je eksfiltrirano, a ne samo enkriptirano.

Praktični zaključci

  • Poduzeća bi trebala dati prednost minimizaciji podataka i kontrolama pristupa, budući da je eksfiltracija, a ne samo enkripcija, sada primarna poluga za otkupninu.
  • Redovito testirajte procese sigurnosnih kopija i oporavka kako operativni prekid sam po sebi ne bi prisilio odluku o plaćanju.
  • Pažljivo pratite račune i kreditnu aktivnost ako ste obaviješteni o povredi povezanoj s ransomware incidentom, jer se eksfiltrirani podaci često pojave kasnije.
  • Sumnjičavo tretirajte neželjene e-poruke ili pozive koji se pozivaju na poznatu povredu, jer procurjeli podaci često potiču ciljani phishing.

Najnoviji podaci o prosječnim isplatama otkupnine pokazuju industriju u previranju: sve manje žrtava uopće plaća, ali one koje plate suočavaju se s daleko većim zahtjevima. Informiranje o tim trendovima i prilagodba vlastitih navika zaštite podataka u skladu s njima ostaje jedan od najučinkovitijih načina da izbjegnete postati dio statistike sljedećeg kvartala.