Novo izvješće koje ističe Medical Economics pokazalo je da je samo 29% žrtava ransomwarea platilo otkupninu u četvrtom kvartalu prošle godine. Naslov je izravan: "samo reci ne." Sažetak upućuje na promjene trendova i bolju pripremljenost kao razloge pada plaćanja.

Trend odbijanja plaćanja otkupnine među žrtvama ransomwarea dobra je vijest za branitelje, ali dolazi s kvakom. Pad plaćanja ne znači pad napada, niti znači da ukradeni podaci ostaju privatni. Evo što nam ta brojka govori i što izostavlja.

Zašto je samo 29% žrtava platilo u Q4

Izvorni članak nudi kratko objašnjenje: plaćanja otkupnine padaju zbog promjena trendova i poboljšane pripremljenosti. Samo izvješće ne raščlanjuje svaki razlog, pa je vrijedno biti oprezan oko onoga što se može sa sigurnošću tvrditi.

Općenito, organizacija plaća otkupninu iz jednog od dva razloga: da vrati svoje sustave ili da spriječi objavljivanje ukradenih podataka. Ako se žrtva može obnoviti iz čistih sigurnosnih kopija i ima uvježban plan odgovora, prvi razlog uglavnom nestaje. To je najvjerojatnije tumačenje "bolje pripremljenosti."

Stopa plaćanja od 29% također znači da otprilike sedam od deset žrtava odlučilo je ne platiti ili ih se nije moglo prisiliti na to. To je značajan pomak u pregovaračkoj moći. Ransomware je poslovni model i ovisi o tome da žrtve vjeruju kako je plaćanje najbrži ili jedini izlaz.

Što čini iznudu manje učinkovitom

Nekoliko praktičnih čimbenika obično slabi položaj ransomware grupe. Izvješće se široko poziva na pripremljenost, a ovo su gradivni blokovi koji obično stoje iza te riječi:

  • Pouzdane, testirane sigurnosne kopije. Sigurnosne kopije koje se drže odvojeno od glavne mreže i stvarno testiraju za obnovu omogućuju žrtvi ponovnu izgradnju bez ključa za dešifriranje.
  • Uvježban odgovor na incidente. Timovi koji imaju plan mogu brzo izolirati pogođene sustave, što ograničava štetu koju napadači mogu prouzročiti.
  • Veća svijest. Plaćanje ne nudi nikakvo jamstvo. Kriminalci možda neće dostaviti radne alate za dešifriranje, a plaćanje može označiti organizaciju kao spremnu platiti ponovno.

Ništa od ovoga ne čini žrtvu imunom. Pritisak na napadače je ipak stvaran. Kada manje meta plaća, grupe moraju napasti više žrtava ili pronaći nove načine da pritisnu one koje pogode.

Zašto neplaćanje ne okončava izloženost podataka

Ovo je dio priče koji je najvažniji za privatnost. Mnoge moderne ransomware operacije koriste dvostruku iznudu: prvo ukradu podatke, zatim šifriraju sustave. Čak i ako žrtva obnovi sve iz sigurnosnih kopija i odbije platiti, napadači još uvijek drže kopije ukradenih datoteka i mogu prijetiti da će ih objaviti.

To mijenja ono što "samo reci ne" zapravo štiti. Odbijanje plaćanja može održati poslovanje aktivnim i izbjeći financiranje kriminalaca. Ne vraća podatke koji su već napustili mrežu. Najviše pogođeni ljudi često nisu tvrtka, već njezini kupci, pacijenti i zaposlenici, čiji osobni podaci mogu završiti na stranici za curenje podataka.

Stvarni slučajevi pokazuju kako se to odvija. U provalu podataka Flink, gdje je LPG Group zahtijevao otkupninu od kupaca, pritisak je bio usmjeren na ljude čiji su podaci navodno ukradeni, a ne samo na tvrtku. Naš članak o Settra ransomware grupi i riziku dvostruke iznude podataka detaljnije pokriva istu mehaniku.

Obujam napada također ostaje visok. ThreatMon je pratio 1.067 žrtava diljem svijeta u valu ransomwarea u kolovozu 2026., što je podsjetnik da pad stope plaćanja nije isto što i manje incidenata.

Što to znači za vas

Ako ste pojedinac, vaša izloženost obično dolazi kroz organizacije koje čuvaju vaše podatke. Ne možete kontrolirati njihove sigurnosne kopije, ali možete ograničiti štetu ako njihovi zapisi procurе. Ako vodite malu tvrtku, nalazite se u skupini koja najviše koristi od pripreme, jer testirani plan oporavka pretvara "plati ili izgubi sve" u upravljiv prekid rada.

Pregled žrtava Akira ransomwarea koristan je susret sa stvarnošću: nijedna industrija ni veličina tvrtke nije imuna. Biti malen nije štit.

Što pojedinci i male tvrtke mogu učiniti sada

Za pojedince:

  • Koristite jedinstvene lozinke za svaki račun, uz upravitelja lozinkama, kako procurjeli podatak za prijavu u jednoj provali ne bi otključao ostale.
  • Uključite višefaktorsku autentifikaciju gdje god je dostupna.
  • Budite pozorni na phishing i ucjenjivačke e-poruke koje se pozivaju na stvarne podatke o vama. Kriminalci koriste procurjele informacije kako bi zvučali uvjerljivo.
  • Podijelite samo osobne podatke koji su usluzi doista potrebni.

Za male tvrtke:

  • Držite više sigurnosnih kopija, s barem jednom pohranjenom izvan mreže ili izoliranom od glavne mreže.
  • Testirajte obnovu iz tih sigurnosnih kopija. Netestirana sigurnosna kopija je nagađanje.
  • Zapišite jednostavan plan odgovora na incidente: koga pozvati, koje sustave izolirati i ko komunicira s kupcima.
  • Ograničite količinu podataka koje čuvate. Informacije koje ne držite ne mogu biti ukradene i objavljene.
  • Planirajte krađu podataka, ne samo šifriranje, jer odbijanje plaćanja ne poništava curenje.

Zaključak

Pad na 29% pokazuje da odbijanje plaćanja otkupnine među žrtvama ransomwarea postaje sve češće i da se priprema isplaćuje. Ali borba se promijenila: napadači se sve više oslanjaju na prijetnju objavljivanjem ukradenih podataka, a ta prijetnja opstaje čak i kada otkupnina ostane neplaćena.

Odvojite vrijeme ovaj tjedan da pregledate vlastite navike sigurnosnog kopiranja i zaštite podataka te se pobrinite da razumijete kako funkcionira dvostruka iznuda. Za kontekst iz stvarnog svijeta pročitajte o popisu žrtava Akira ransomwarea i valu ransomwarea u kolovozu 2026.. Priprema neće zaustaviti svaki napad, ali čini odbijanje realnom opcijom.