I Pagamenti dei Riscatti Crescono del 176% mentre il Furto di Dati Sostituisce la Crittografia come Minaccia Principale
Un nuovo report Q2 2026 di Coveware by Veeam mostra che il pagamento medio del riscatto è aumentato del 176% su base trimestrale, raggiungendo 1,88 milioni di dollari. È un balzo drammatico, ma la ragione dietro è probabilmente più importante del numero stesso: un piccolo numero di casi di esfiltrazione di dati su larga scala che hanno coinvolto studi legali e altre organizzazioni in possesso di tesori di informazioni sensibili ha spinto la media fortemente verso l'alto.
Questa non è la vecchia storia del ransomware che blocca i sistemi informatici finché un'azienda non paga per una chiave di decrittazione. Sempre più spesso, gli attaccanti saltano del tutto la fase di crittografia, rubano i dati e minacciano di pubblicarli o venderli a meno che non vengano pagati. Per le organizzazioni che detengono file clienti riservati, cartelle cliniche o documenti finanziari, quella minaccia ha un peso diverso rispetto al solo tempo di inattività. Abbiamo trattato i numeri più ampi dietro questo cambiamento nel nostro approfondimento su come i pagamenti dei riscatti Q2 2026 si dividono tra casi di crittografia e furto di dati, e le linee di tendenza sono coerenti: meno vittime stanno pagando in generale, ma quelle che pagano stanno pagando molto di più.
Perché Gli Studi Legali e le Organizzazioni Ricche di Dati Sono Bersagli Primari
Il report di Coveware indica specificamente gli studi legali come fattore trainante dei pagamenti più elevati del trimestre. Ha senso se si considera cosa memorizza realmente uno studio legale: comunicazioni riservate con i clienti, strategie di contenzioso, dettagli di fusioni e acquisizioni, cartelle di infortuni personali, documenti di diritto di famiglia e dichiarazioni finanziarie. Questo è esattamente il tipo di informazioni la cui divulgazione è devastante, e gli studi spesso hanno una leva limitata per semplicemente allontanarsi da una richiesta di riscatto quando gli obblighi di riservatezza dei clienti sono in gioco.
La stessa logica si estende a qualsiasi organizzazione che detiene dati "altamente sensibili" come li descrive Coveware: fornitori di servizi sanitari, aziende di servizi finanziari, piattaforme HR e aziende orientate al consumatore che raccolgono identificatori personali. Gli attaccanti hanno capito che la minaccia dell'esposizione, piuttosto che la minaccia del tempo di inattività, è spesso la leva più efficace. La crittografia può essere recuperata dai backup. Un elenco di clienti divulgato o un lotto di cartelle cliniche pubblicate su un forum del dark web non può essere "de-pubblicato".
Questo cambiamento spiega anche perché i pagamenti medi possono impennarsi anche mentre il numero complessivo di vittime che pagano diminuisce. Un piccolo numero di casi ad alta posta in gioco e alta sensibilità può far salire la media in modo drammatico, mentre l'organizzazione mediana che affronta un attacco più di routine è sempre più propensa a rifiutare del tutto il pagamento, spesso perché backup migliori e una pianificazione della risposta agli incidenti offrono loro altre opzioni.
Cosa Significa Questo Per Te
Se sei un consumatore, probabilmente non pagherai un riscatto personalmente, ma i tuoi dati molto probabilmente vivono all'interno dei sistemi di organizzazioni che potrebbero essere prese di mira. Studi legali, studi medici, assicuratori e innumerevoli fornitori di servizi conservano i tuoi dati personali, e un attacco di esfiltrazione di dati contro uno di loro può esporre le tue informazioni indipendentemente dal fatto che paghino.
Questo fa parte di un più ampio schema di erosione della privacy guidato dalle violazioni dei dati: informazioni che non hai mai condiviso direttamente con un attaccante finiscono a rischio perché una terza parte di cui ti fidavi è stata compromessa. Non puoi controllare se uno studio legale o una clinica viene violato, ma puoi controllare quanto limiti la tua esposizione e quanto rapidamente rispondi se vieni notificato. Essere prudente su con chi condividi documenti sensibili, chiedere ai fornitori di servizi informazioni sulle loro pratiche di conservazione dei dati e sicurezza, e monitorare segnali che le tue informazioni siano emerse in una violazione sono tutti passi ragionevoli e pratici, non reazioni paranoidi.
Passi Pratici Se I Tuoi Dati Finiscono in una Violazione
Se ricevi una notifica di violazione legata a un incidente ransomware o di esfiltrazione di dati, trattala seriamente anche se non sono coinvolti numeri di conti finanziari. Nomi, indirizzi, dettagli di casi o informazioni sanitarie possono essere utilizzati per phishing mirato o furto d'identità molto tempo dopo che l'incidente iniziale svanisce dai titoli dei giornali.
Inizia congelando o monitorando il tuo credito se sono stati coinvolti dati finanziari o di identità. Cambia le password su qualsiasi account legato all'organizzazione violata e attiva l'autenticazione multi-fattore ovunque sia offerta. Sii scettico verso chiamate o email inaspettate che fanno riferimento a dettagli della violazione, poiché gli attaccanti spesso usano informazioni rubate per rendere convincenti truffe successive. E se stai valutando servizi professionali, che siano legali, medici o finanziari, è ragionevole chiedere come proteggono i dati dei clienti e se hanno avuto incidenti in passato.
La Conclusione
L'aumento del 176% dei pagamenti medi dei riscatti non è solo un numero da titolo. Riflette un cambiamento reale nel modo in cui gli attaccanti estraggono valore dalle violazioni, passando dall'interruzione all'esposizione di dati personali e dei clienti sensibili. Le organizzazioni che detengono questo tipo di informazioni, e le persone i cui dati sono stati loro affidati, affrontano entrambe poste in gioco più alte di un semplice guasto di sistema. Rimanere informati su come funzionano questi attacchi e prendere precauzioni di base quando i tuoi dati sono coinvolti in una violazione rimane il modo più efficace per limitare i danni quando il prossimo incidente fa notizia.




