A Medical Economics által kiemelt új jelentés szerint a zsarolóvírus-áldozatoknak csak 29%-a fizette ki a váltságdíjat tavaly év negyedik negyedévében. A cím megfogalmazása nyers: „csak mondj nemet." Az összefoglaló a változó tendenciákra és a jobb felkészültségre mutat rá a fizetések csökkenésének okaként.

A zsarolóvírus-áldozatok váltságdíjfizetés megtagadásának tendenciája jó hír a védekezők számára, de van egy bökkenő. A csökkenő kifizetések nem jelentik a támadások csökkenését, és nem jelentik azt, hogy az ellopott adatok titokban maradnak. Íme, mit mond el ez a szám, és mit hagy ki.

Miért fizetett csak az áldozatok 29%-a a Q4-ben

A forráscikk rövid magyarázatot kínál: a zsarolóvírus-kifizetések azért csökkennek, mert a tendenciák változnak és a felkészültség javul. Maga a jelentés nem bontja le az összes okot, ezért érdemes óvatosnak lenni azzal kapcsolatban, mi mondható el biztosan.

Általánosságban egy szervezet két okból fizet váltságdíjat: hogy visszakapja a rendszereit, vagy hogy megakadályozza az ellopott adatok nyilvánosságra hozatalát. Ha egy áldozat tiszta biztonsági mentésekből tud helyreállítani, és van begyakorolt választerve, az első ok nagyrészt eltűnik. Ez a „jobb felkészültség" legvalószínűbb értelmezése.

A 29%-os fizetési arány azt is jelenti, hogy nagyjából tíz áldozatból hét úgy döntött, hogy nem fizet, vagy nem lehetett nyomás alá helyezni. Ez jelentős eltolódás az erőviszonyokban. A zsarolóvírus egy üzleti modell, amely azon alapul, hogy az áldozatok azt hiszik, a fizetés a leggyorsabb vagy egyetlen kiút.

Mi teszi kevésbé hatékonyá a zsarolást

Számos gyakorlati tényező gyengíti általában egy zsarolóvírus-csoport pozícióját. A jelentés tág értelemben a felkészültségre mutat rá, és ezek azok az építőelemek, amelyek általában e szó mögött állnak:

  • Megbízható, tesztelt biztonsági mentések. A fő hálózattól elkülönítve tárolt és ténylegesen tesztelt biztonsági mentések lehetővé teszik, hogy az áldozat visszaállítsa a rendszereket visszafejtési kulcs nélkül.
  • Begyakorolt incidenskezelés. A területtel rendelkező csapatok gyorsan izolálhatják az érintett rendszereket, ami korlátozza a támadók által okozható kárt.
  • Nagyobb tudatosság. A fizetés nem jelent garanciát. A bűnözők nem biztos, hogy működő visszafejtő eszközöket adnak át, és egy kifizetés megjelölheti a szervezetet, mint amely hajlandó újra fizetni.

Mindez nem teszi immunissá az áldozatot. A támadókra nehezedő nyomás azonban valós. Amikor kevesebb célpont fizet, a csoportoknak több áldozatot kell megtámadniuk, vagy új módokat kell találniuk a megtámadottak sarcolására.

Miért nem szünteti meg a nem fizetés az adatok kiszivárgását

Ez a történet azon része, amely a legfontosabb az adatvédelem szempontjából. Sok modern zsarolóvírus-művelet kettős zsarolást alkalmaz: először ellopják az adatokat, majd titkosítják a rendszereket. Még ha az áldozat mindent vissza is állít a biztonsági mentésekből és megtagadja a fizetést, a támadók továbbra is birtokolják az ellopott fájlok másolatait, és azzal fenyegetőzhetnek, hogy nyilvánosságra hozzák azokat.

Ez megváltoztatja azt, hogy a „csak mondj nemet" valójában mit véd. A fizetés megtagadása életben tarthat egy vállalkozást és elkerülheti a bűnözők finanszírozását. De nem hozza vissza a hálózatot már elhagyott adatokat. A leginkább érintettek gyakran nem a vállalat, hanem annak ügyfelei, betegei és alkalmazottai, akiknek személyes adatai egy szivárogtatási oldalra kerülhetnek.

Valós esetek mutatják, hogyan zajlik ez a gyakorlatban. A Flink adatvédelmi incidensben, ahol az LPG Group váltságdíjat követelt az ügyfelektől a nyomás azokra az emberekre irányult, akiknek az adatait állítólag ellopták, nem csak a vállalatra. A Settra zsarolóvírus-csoportról és annak kettős zsarolási adatkockázatáról szóló magyarázónk részletesebben tárgyalja ugyanezt a mechanizmust.

A támadások volumene is magas marad. A ThreatMon 1 067 áldozatot követett nyomon világszerte a 2026. augusztusi zsarolóvírus-hullámban, ami emlékeztető arra, hogy a csökkenő fizetési arány nem azonos a kevesebb incidenssel.

Mit jelent ez Önnek

Ha Ön magánszemély, a kitettsége általában azokon a szervezeteken keresztül jelentkezik, amelyek az adatait tárolják. Nem tudja irányítani azok biztonsági mentéseit, de korlátozhatja a kárt, ha a nyilvántartásaik kiszivárognak. Ha kisvállalkozást vezet, Ön abba a csoportba tartozik, amely a legtöbbet profitál a felkészülésből, mert egy tesztelt helyreállítási terv az, ami a „fizess vagy veszíts el mindent" helyzetet kezelhető kieséssé alakítja.

Az Akira zsarolóvírus-áldozatok iparágak szerinti elemzése hasznos valóságellenőrzés: egyetlen iparág vagy vállalatméret sem immunis. A kicsinek lenni nem pajzs.

Mit tehetnek most a magánszemélyek és a kisvállalkozások

Magánszemélyeknek:

  • Használjon egyedi jelszavakat minden fiókhoz, jelszókezelővel, hogy egy adatvédelmi incidensben kiszivárgott hitelesítő adat ne nyissa meg a többit.
  • Kapcsolja be a többtényezős hitelesítést, ahol csak kínálják.
  • Legyen éber az adathalász és zsaroló e-mailekkel szemben, amelyek valós adatokra hivatkoznak Önről. A bűnözők kiszivárgott információkat használnak fel, hogy hitelesnek tűnjenek.
  • Csak azt a személyes adatot ossza meg, amelyre egy szolgáltatásnak valóban szüksége van.

Kisvállalkozásoknak:

  • Tartson fenn több biztonsági mentést, amelyek közül legalább egy offline vagy a fő hálózatától elkülönítve van tárolva.
  • Tesztelje a biztonsági mentésekből való helyreállítást. A nem tesztelt biztonsági mentés csak találgatás.
  • Írjon le egy egyszerű incidenskezelési tervet: kit hívjon, mely rendszereket izolálja, és ki beszéljen az ügyfelekkel.
  • Korlátozza a tárolt adatok mennyiségét. Amit nem tárol, azt nem lehet ellopni és kiszivárogtatni.
  • Készüljön fel az adatlopásra, nem csak a titkosításra, mivel a fizetés megtagadása nem fordítja vissza a szivárgást.

A lényeg

A 29%-ra való csökkenés azt mutatja, hogy a zsarolóvírus-áldozatok váltságdíjfizetés megtagadása egyre gyakoribbá válik, és a felkészülés meghozza gyümölcsét. De a harc eltolódott: a támadók egyre inkább az ellopott adatok nyilvánosságra hozatalának fenyegetésére támaszkodnak, és ez a fenyegetés akkor is fennmarad, ha a váltságdíj kifizetetlen marad.

Szánjon időt ezen a héten saját biztonsági mentési és adatvédelmi szokásainak áttekintésére, és győződjön meg arról, hogy érti, hogyan működik a kettős zsarolás. Valós kontextusért olvasson az Akira zsarolóvírus-áldozati listáról és a 2026. augusztusi zsarolóvírus-hullámról. A felkészülés nem állít meg minden támadást, de reálissá teszi a nemet mondás lehetőségét.