Sve veći jaz između prosječnih i medijalnih isplata otkupnina
Novo izvješće o trendovima isplate ransomware otkupnina za Q2 2026. otkriva upečatljivu kontradikciju u brojkama. Prema podacima koje je objavio Coveware by Veeam, prosječna isplata otkupnine skočila je 176 % u odnosu na prethodno tromjesečje, dosegnuvši 1.880.612 dolara. Istovremeno, medijalna isplata, koja odražava ono što tipična žrtva zapravo plaća, pala je za polovicu na 150.000 dolara.
Ta razlika važnija je od svakog pojedinačnog broja. Kada prosjek naglo raste dok medijan pada, to obično signalizira da mali broj ekstremnih iznimaka iskrivljuje ukupnu sliku. Prema izvješću, upravo se to i dogodilo: nekolicina neuobičajeno velikih, "grudastih" isplata povezanih sa slučajevima iznude koji uključuju ukradene podatke gurnula je prosjek daleko naviše, čak i dok je većina žrtava platila znatno manje nego u prethodnim tromjesečjima.
Za svakoga tko prati trendove isplate ransomware otkupnina, ovaj je obrazac podsjetnik da naslovni prosjeci mogu zavarati. Tipična organizacija pogođena ransomwareom u Q2 2026. pregovorima je spuštala iznos na mnogo manju brojku nego što to upadljivi prosjek sugerira, no mali podskup žrtava, vjerojatno veće organizacije ili one suočene s posebno štetnim izlaganjem podataka, platio je dramatično više.
Zašto eksfiltracija podataka potiče najveće isplate
Izvješće ukazuje na eksfiltraciju podataka kao na primarnog pokretača najvećih, najrazornijih isplata u ovom tromjesečju. Umjesto da se oslanjaju isključivo na šifriranje datoteka i traženje plaćanja za ključ za dešifriranje, mnogi ransomware operateri sada kradu osjetljive podatke prije nego što pokrenu šifriranje, a zatim prijete curenjem ili prodajom tih informacija ako žrtva odbije platiti.
Ovaj model dvostruke prijetnje — šifriraj i eksfiltriraj — napadačima daje veću polugu. Čak i ako žrtva ima kvalitetne sigurnosne kopije i može obnoviti šifrirane sustave bez plaćanja, prijetnja javnog curenja podataka stvara zasebnu, često hitniju točku pritiska. Izloženost regulatornim posljedicama, obveze obavještavanja korisnika i reputacijska šteta ulaze u računicu žrtve čim se ukradeni podaci nađu na stolu, a čini se da je upravo to razlog zašto su određene isplate u Q2 2026. narasle do sedmeroznamenkastih iznosa.
To se uklapa u širi obrazac koji su dokumentirale druge nedavne analize. Kao što je obrađeno u članku Ransomware 2026: Više bandi, više žrtava, bez usporavanja, ransomware ekosustav postao je fragmentiraniji, sa sve većim brojem manjih operatera koji se natječu za žrtve, umjesto da nekolicina dominantnih bandi kontrolira teren. Ta fragmentacija, u kombinaciji s odvojenim izvješćem koje pokazuje udvostručenje broja žrtava i porast iznude u Q2 2026., sugerira da napadači bacaju širu mrežu, istovremeno čuvajući svoje najagresivnije taktike vođene krađom podataka za mete kod kojih se isplata može maksimizirati.
Što ovo znači za vas
Bez obzira vodite li tvrtku, upravljate IT-om za organizaciju ili jednostavno želite razumjeti kako trendovi isplate ransomware otkupnina utječu na vaš vlastiti rizik, nekoliko se stvari ističe iz podataka za Q2 2026.
Prvo, pad medijalne isplate na 150.000 dolara sugerira da bi za većinu organizacija zahtjevi za otkupninom (i ono što žrtve u konačnici plaćaju) mogli biti u silaznom, a ne uzlaznom trendu. To je umjereno ohrabrujući znak i vjerojatno odražava poboljšane prakse izrade sigurnosnih kopija, brži odgovor na incidente i rastuću spremnost žrtava da odbiju plaćanje kada je prijetnja samo šifriranje.
Drugo, skok prosječne isplate upozorenje je o tome što se događa kada je uključena eksfiltracija podataka. Ako napadači mogu dokazati da su ukrali osjetljive podatke o korisnicima, financijske podatke ili intelektualno vlasništvo, pritisak za plaćanje znatno raste, bez obzira na to mogu li se šifrirani sustavi obnoviti iz sigurnosne kopije. To znači da se strategija zaštite podataka više ne može fokusirati isključivo na oporavak. Sprječavanje neovlaštenog pristupa podacima i praćenje neuobičajenih odlaznih prijenosa podataka jednako je važno kao i održavanje čistih sigurnosnih kopija.
Treće, za obične pojedince ovaj je trend podsjetnik da ransomware napad na tvrtku s kojom poslujete — bolnicu, trgovca, pružatelja usluga — nosi rizik za privatnost čak i ako nikada izravno ne komunicirate s napadačima. Kada eksfiltrirani podaci postanu poluga pritiska, vaši osobni podaci koje ta organizacija pohranjuje dio su onoga što se drži kao talac.
Primjenjivi zaključci
Organizacije bi trebale dati prioritet otkrivanju pokušaja eksfiltracije podataka, a ne samo ransomware šifriranja, budući da odatle sve više dolazi najvrednija poluga za iznudu. Revizija kontrola pristupa podacima, segmentiranje osjetljivih informacija i praćenje velikih ili neuobičajenih prijenosa podataka može smanjiti izloženost onoj vrsti "grudastih", visokovrijednih isplata koje su gurnule prosjek u Q2 2026. naviše.
Za pojedince, zaključak je da ostanu na oprezu u vezi s obavijestima o povredi podataka od tvrtki s kojima surađuju, budući da iznuda vođena eksfiltracijom znači da bi vaši podaci mogli biti izloženi čak i kada ransomware napad ne dospije na naslovnice samo zbog šifriranja. Praćenje trendova isplate ransomware otkupnina nije samo IT pitanje; to je sve više i pitanje osobne privatnosti koje vrijedi pratiti.




