A Medical Economics által kiemelt új jelentés szerint a zsarolóvírus-áldozatoknak csak 29%-a fizette ki a váltságdíjat tavaly év negyedik negyedévében. A cím megfogalmazása nyers: „csak mondj nemet." Az összefoglaló a változó tendenciákra és a jobb felkészültségre mutat rá a fizetések csökkenésének okaként.
A zsarolóvírus-áldozatok váltságdíjfizetés megtagadásának tendenciája jó hír a védekezők számára, de van egy bökkenő. A csökkenő kifizetések nem jelentik a támadások csökkenését, és nem jelentik azt, hogy az ellopott adatok titokban maradnak. Íme, mit mond el ez a szám, és mit hagy ki.
Miért fizetett csak az áldozatok 29%-a a Q4-ben
A forráscikk rövid magyarázatot kínál: a zsarolóvírus-kifizetések azért csökkennek, mert a tendenciák változnak és a felkészültség javul. Maga a jelentés nem bontja le az összes okot, ezért érdemes óvatosnak lenni azzal kapcsolatban, mi mondható el biztosan.
Általánosságban egy szervezet két okból fizet váltságdíjat: hogy visszakapja a rendszereit, vagy hogy megakadályozza az ellopott adatok nyilvánosságra hozatalát. Ha egy áldozat tiszta biztonsági mentésekből tud helyreállítani, és van begyakorolt választerve, az első ok nagyrészt eltűnik. Ez a „jobb felkészültség" legvalószínűbb értelmezése.
A 29%-os fizetési arány azt is jelenti, hogy nagyjából tíz áldozatból hét úgy döntött, hogy nem fizet, vagy nem lehetett nyomás alá helyezni. Ez jelentős eltolódás az erőviszonyokban. A zsarolóvírus egy üzleti modell, amely azon alapul, hogy az áldozatok azt hiszik, a fizetés a leggyorsabb vagy egyetlen kiút.
Mi teszi kevésbé hatékonyá a zsarolást
Számos gyakorlati tényező gyengíti általában egy zsarolóvírus-csoport pozícióját. A jelentés tág értelemben a felkészültségre mutat rá, és ezek azok az építőelemek, amelyek általában e szó mögött állnak:
- Megbízható, tesztelt biztonsági mentések. A fő hálózattól elkülönítve tárolt és ténylegesen tesztelt biztonsági mentések lehetővé teszik, hogy az áldozat visszaállítsa a rendszereket visszafejtési kulcs nélkül.
- Begyakorolt incidenskezelés. A területtel rendelkező csapatok gyorsan izolálhatják az érintett rendszereket, ami korlátozza a támadók által okozható kárt.
- Nagyobb tudatosság. A fizetés nem jelent garanciát. A bűnözők nem biztos, hogy működő visszafejtő eszközöket adnak át, és egy kifizetés megjelölheti a szervezetet, mint amely hajlandó újra fizetni.
Mindez nem teszi immunissá az áldozatot. A támadókra nehezedő nyomás azonban valós. Amikor kevesebb célpont fizet, a csoportoknak több áldozatot kell megtámadniuk, vagy új módokat kell találniuk a megtámadottak sarcolására.
Miért nem szünteti meg a nem fizetés az adatok kiszivárgását
Ez a történet azon része, amely a legfontosabb az adatvédelem szempontjából. Sok modern zsarolóvírus-művelet kettős zsarolást alkalmaz: először ellopják az adatokat, majd titkosítják a rendszereket. Még ha az áldozat mindent vissza is állít a biztonsági mentésekből és megtagadja a fizetést, a támadók továbbra is birtokolják az ellopott fájlok másolatait, és azzal fenyegetőzhetnek, hogy nyilvánosságra hozzák azokat.
Ez megváltoztatja azt, hogy a „csak mondj nemet" valójában mit véd. A fizetés megtagadása életben tarthat egy vállalkozást és elkerülheti a bűnözők finanszírozását. De nem hozza vissza a hálózatot már elhagyott adatokat. A leginkább érintettek gyakran nem a vállalat, hanem annak ügyfelei, betegei és alkalmazottai, akiknek személyes adatai egy szivárogtatási oldalra kerülhetnek.
Valós esetek mutatják, hogyan zajlik ez a gyakorlatban. A Flink adatvédelmi incidensben, ahol az LPG Group váltságdíjat követelt az ügyfelektől a nyomás azokra az emberekre irányult, akiknek az adatait állítólag ellopták, nem csak a vállalatra. A Settra zsarolóvírus-csoportról és annak kettős zsarolási adatkockázatáról szóló magyarázónk részletesebben tárgyalja ugyanezt a mechanizmust.
A támadások volumene is magas marad. A ThreatMon 1 067 áldozatot követett nyomon világszerte a 2026. augusztusi zsarolóvírus-hullámban, ami emlékeztető arra, hogy a csökkenő fizetési arány nem azonos a kevesebb incidenssel.
Mit jelent ez Önnek
Ha Ön magánszemély, a kitettsége általában azokon a szervezeteken keresztül jelentkezik, amelyek az adatait tárolják. Nem tudja irányítani azok biztonsági mentéseit, de korlátozhatja a kárt, ha a nyilvántartásaik kiszivárognak. Ha kisvállalkozást vezet, Ön abba a csoportba tartozik, amely a legtöbbet profitál a felkészülésből, mert egy tesztelt helyreállítási terv az, ami a „fizess vagy veszíts el mindent" helyzetet kezelhető kieséssé alakítja.
Az Akira zsarolóvírus-áldozatok iparágak szerinti elemzése hasznos valóságellenőrzés: egyetlen iparág vagy vállalatméret sem immunis. A kicsinek lenni nem pajzs.
Mit tehetnek most a magánszemélyek és a kisvállalkozások
Magánszemélyeknek:
- Használjon egyedi jelszavakat minden fiókhoz, jelszókezelővel, hogy egy adatvédelmi incidensben kiszivárgott hitelesítő adat ne nyissa meg a többit.
- Kapcsolja be a többtényezős hitelesítést, ahol csak kínálják.
- Legyen éber az adathalász és zsaroló e-mailekkel szemben, amelyek valós adatokra hivatkoznak Önről. A bűnözők kiszivárgott információkat használnak fel, hogy hitelesnek tűnjenek.
- Csak azt a személyes adatot ossza meg, amelyre egy szolgáltatásnak valóban szüksége van.
Kisvállalkozásoknak:
- Tartson fenn több biztonsági mentést, amelyek közül legalább egy offline vagy a fő hálózatától elkülönítve van tárolva.
- Tesztelje a biztonsági mentésekből való helyreállítást. A nem tesztelt biztonsági mentés csak találgatás.
- Írjon le egy egyszerű incidenskezelési tervet: kit hívjon, mely rendszereket izolálja, és ki beszéljen az ügyfelekkel.
- Korlátozza a tárolt adatok mennyiségét. Amit nem tárol, azt nem lehet ellopni és kiszivárogtatni.
- Készüljön fel az adatlopásra, nem csak a titkosításra, mivel a fizetés megtagadása nem fordítja vissza a szivárgást.
A lényeg
A 29%-ra való csökkenés azt mutatja, hogy a zsarolóvírus-áldozatok váltságdíjfizetés megtagadása egyre gyakoribbá válik, és a felkészülés meghozza gyümölcsét. De a harc eltolódott: a támadók egyre inkább az ellopott adatok nyilvánosságra hozatalának fenyegetésére támaszkodnak, és ez a fenyegetés akkor is fennmarad, ha a váltságdíj kifizetetlen marad.
Szánjon időt ezen a héten saját biztonsági mentési és adatvédelmi szokásainak áttekintésére, és győződjön meg arról, hogy érti, hogyan működik a kettős zsarolás. Valós kontextusért olvasson az Akira zsarolóvírus-áldozati listáról és a 2026. augusztusi zsarolóvírus-hullámról. A felkészülés nem állít meg minden támadást, de reálissá teszi a nemet mondás lehetőségét.




