Az átlagos váltságdíj-kifizetés megugrik, még akkor is, ha kevesebb áldozat fizet
A ransomware-gazdaság furcsa fordulatot vett az elmúlt negyedévben. A Coveware by Veeam új, 2026 második negyedéves jelentése szerint az átlagos váltságdíj-kifizetés 176%-kal ugrott meg az előző negyedévhez képest, és elérte az 1 880 612 dollárt. Ugyanakkor a medián kifizetés, amely azt tükrözi, hogy egy tipikus áldozat valójában mennyit fizet, a felére esett vissza, mindössze 150 000 dollárra.
Ez a szakadék számít. A növekvő átlag a csökkenő mediánnal párosulva általában azt jelzi, hogy egy kis számú, nagyon nagy kifizetés torzítja az összképet, miközben a legtöbb szervezet, amely fizet, kevesebbet ad át, mint korábban. Ezt a mintázatot érdemes megérteni, ha vállalkozást vezetsz, IT-infrastruktúrát kezelsz, vagy egyszerűen csak tudni szeretnéd, merre tart a fenyegetettségi környezet.
Miért mozognak az átlag és a medián ellentétes irányba
A Coveware adatai arra utalnak, hogy az átlagos és a medián kifizetések közötti növekvő szakadékot néhány nagy értékű eset okozza, valószínűleg nagyvállalatok vagy mély zsebű szervezetek, amelyek hatalmas összegeket fizettek egy támadás rendezéséért. Eközben az áldozatok szélesebb köre, akik a fizetés mellett döntöttek, alacsonyabb összegeket fizetett, mint a korábbi negyedévekben.
Ez az eltérés összhangban van azzal a szélesebb körű változással, amelyet a jelentés kiemel: az adatkiszivárogtatás egyre inkább a támadók elsődleges nyomásgyakorlási eszközévé válik, nem pedig egyszerűen a fájlok titkosítással történő zárolása. Amikor a bűnözők azzal fenyegetőznek, hogy nyilvánosan kiszivárogtatják az ellopott adatokat, különösen ha azok ügyfelekre, alkalmazottakra vagy szabályozott információkra vonatkoznak, a fizetésre irányuló nyomás gyorsan eszkalálódhat a legtöbb vesztenivalóval rendelkező szervezeteknél. A kisebb vállalkozások ezzel szemben keményebben alkudozhatnak, vagy jobban támaszkodhatnak a mentésekre és az incidenselhárítási tervekre, hogy elkerüljék a nagy összegek kifizetését. A 2026 második negyedévi ransomware-kifizetési adatokról szóló korábbi tudósításunk részletesebben bontja ki ezt az ellentmondást, beleértve azt is, hogy a szakadék hogyan tükrözi a támadói taktikák változását.
Hasonlóan figyelemre méltó, hogy az általános fizetési arány, vagyis az áldozatok azon hányada, akik beleegyeztek bármilyen fizetésbe, a Coveware által valaha mért legalacsonyabb szintek egyikére csökkent. Egyre kevesebb vállalat enged a váltságdíj-követeléseknek, még akkor is, ha azok számára, akik fizetnek, a tét soha nem volt magasabb.
Mi áll a kevesebb kifizetés mögött a nagyobb követelések ellenére
Több tényező is hozzájárulhat ehhez a rekordalacsony fizetési arányhoz. A szervezetek évek óta fektetnek be mentési rendszerekbe, incidenselhárítási tervezésbe és hálózatszegmentálásba, amelyek mind csökkentik a támadók által birtokolt nyomásgyakorlási lehetőséget, ha önmagában a titkosítás a fenyegetés. Ha egy vállalat napokon belül képes visszaállítani rendszereit tiszta mentésekből, kevés ösztönző van arra, hogy váltságdíjat fizessen csak azért, hogy feloldják a fájlokat.
De az adatkiszivárogtatás megváltoztatja a számítást. Még szilárd mentések esetén is előfordulhat, hogy egy vállalat, amely szembenéz az ügyfélnyilvántartások, pénzügyi adatok vagy szellemi tulajdon kiszivárogtatásának fenyegetésével, úgy érzi, nincs más választása, mint tárgyalni. Ez valószínűleg az oka annak, hogy a ténylegesen bekövetkező kifizetések a felső tartományban növekvő tendenciát mutatnak, még akkor is, ha összességében kevesebb szervezet hajlandó fizetni.
Az eredmény egy olyan ransomware-ökoszisztéma, amely egyre szelektívebbé és súlyosabbá válik. A támadók úgy tűnik, hogy célzásukat olyan szervezetek felé igazítják, ahol a kiszivárgás maximális reputációs vagy szabályozási kárt okozna, ahelyett, hogy széles hálót vetnének ki, és remélnék, hogy a kisebb áldozatok szerény összegeket fizetnek.
Mit jelent ez számodra
Ha Ön felelős egy szervezet adatainak védelméért, ez a jelentés emlékeztető arra, hogy a ransomware elleni védekezés nem állhat meg a titkosítás megelőzésénél. A mentések számítanak, de az is, hogy korlátozzuk, milyen adatokhoz férnek hozzá és milyen adatokat szivárogtathatnak ki a támadók az első helyen. A kényes információk szegmentálása, az adatok titkosítása nyugalmi állapotban, valamint a szokatlan kimenő adatátvitelek figyelése mind olyan lépések, amelyek csökkentik a kitettséget az ilyen zsarolási formának, amely ezeket a rekordmagas kifizetéseket hajtja.
A hétköznapi fogyasztók számára a tanulság inkább közvetett, de még mindig releváns. Ahogy a váltságdíj-követelések nőnek, úgy nő a támadók ösztönzése is az ellopott személyes adatok pénzzé tételére, akár közvetlen eladás, további zsarolás vagy további csalásokban való felhasználás révén. Ha egy vállalat, amellyel üzleti kapcsolatban áll, egy ransomware-támadáshoz köthető adatsértést szenved el, feltételezze, hogy az Ön adatai is részei lehetnek a kiszivárogtatott adatoknak, nem csak a titkosítottaknak.
Hasznos tanulságok
- A vállalkozásoknak az adatminimalizálásra és a hozzáférés-vezérlésre kell helyezniük a hangsúlyt, mivel a kiszivárogtatás, nem csak a titkosítás, ma már az elsődleges váltságdíj-nyomásgyakorlási eszköz.
- Rendszeresen teszteljék a mentési és helyreállítási folyamatokat, hogy a működési zavar önmagában ne kényszerítsen fizetési döntésre.
- Figyeljék szorosan a számlákat és a hitelaktivitást, ha értesítést kapnak egy ransomware-incidenshez köthető adatsértésről, mivel a kiszivárogtatott adatok gyakran később bukkannak fel.
- Kezeljék bizalmatlanul a nem kért e-maileket vagy hívásokat, amelyek egy ismert adatsértésre hivatkoznak, mivel a kiszivárgott adatok gyakran táplálják a célzott adathalászatot.
A legfrissebb átlagos váltságdíj-kifizetési adatok egy változóban lévő iparágat mutatnak: összességében kevesebb áldozat fizet, de akik fizetnek, azok sokkal meredekebb követelésekkel néznek szembe. Ha naprakészen tartjuk magunkat ezekkel a trendekkel kapcsolatban, és ennek megfelelően igazítjuk saját adatvédelmi szokásainkat, az továbbra is az egyik leghatékonyabb módja annak, hogy elkerüljük, hogy a következő negyedév statisztikáinak részévé váljunk.




