Gemiddelde Losgiftbetaling Stijgt, Ook al Betalen Minder Slachtoffers
De ransomware-economie nam afgelopen kwartaal een vreemde wending. Volgens een nieuw Q2 2026-rapport van Coveware by Veeam steeg de gemiddelde losgiftbetaling met 176% ten opzichte van het vorige kwartaal tot $1.880.612. Tegelijkertijd halveerde de mediane betaling, die weergeeft wat een typisch slachtoffer daadwerkelijk betaalt, tot slechts $150.000.
Die tweedeling is belangrijk. Een stijgend gemiddelde in combinatie met een dalende mediaan duidt er doorgaans op dat een klein aantal zeer grote uitbetalingen het totale beeld vertekent, terwijl de meeste organisaties die betalen minder overhandigen dan voorheen. Het is een patroon dat de moeite waard is om te begrijpen als u een bedrijf runt, IT-infrastructuur beheert, of gewoon wilt weten waar het bedreigingslandschap naartoe gaat.
Waarom het Gemiddelde en de Mediaan in Tegengestelde Richting Bewegen
De gegevens van Coveware suggereren dat de groeiende kloof tussen gemiddelde en mediane betalingen wordt veroorzaakt door een handvol hoogwaardige zaken, waarschijnlijk grote ondernemingen of organisaties met diepe zakken, die enorme bedragen betaalden om een aanval op te lossen. Ondertussen betaalde de bredere groep slachtoffers die ervoor koos te betalen lagere bedragen dan in voorgaande kwartalen.
Deze divergentie sluit aan bij een bredere verschuiving die het rapport benadrukt: data-exfiltratie wordt steeds vaker de primaire hefboom die aanvallers gebruiken, in plaats van alleen bestanden te vergrendelen met encryptie. Wanneer criminelen dreigen gestolen gegevens publiekelijk te lekken, vooral gegevens met betrekking tot klanten, werknemers of gereguleerde informatie, kan de druk om te betalen snel escaleren voor organisaties met het meeste te verliezen. Kleinere bedrijven onderhandelen daarentegen mogelijk harder of vertrouwen meer op back-ups en incidentresponseplannen om te voorkomen dat ze grote bedragen betalen. Onze eerdere berichtgeving over dezelfde Q2 2026 ransomware-betalingsgegevens gaat dieper in op deze tegenstelling, inclusief hoe de splitsing veranderende aanvalstactieken weerspiegelt.
Even opmerkelijk is dat het totale betalingspercentage, het aandeel slachtoffers dat instemde om überhaupt iets te betalen, daalde tot een van de laagste niveaus die Coveware heeft geregistreerd. Steeds minder bedrijven geven toe aan losgifteisen, zelfs nu de inzet voor degenen die wel betalen hoger is dan ooit.
Wat Zorgt voor Minder Betalingen Ondanks Grotere Eisen?
Verschillende factoren dragen waarschijnlijk bij aan dit recordlage betalingspercentage. Organisaties hebben jarenlang geïnvesteerd in back-upsystemen, incidentresponseplanning en netwerksegmentatie, die allemaal de hefboom verminderen die aanvallers hebben wanneer encryptie alleen de dreiging is. Als een bedrijf zijn systemen binnen enkele dagen kan herstellen vanuit schone back-ups, is er weinig reden om losgeld te betalen alleen om bestanden te ontgrendelen.
Maar data-exfiltratie verandert de berekening. Zelfs met goede back-ups kan een bedrijf dat wordt geconfronteerd met de dreiging van gelekte klantgegevens, financiële gegevens of intellectueel eigendom het gevoel hebben dat het geen andere keuze heeft dan te onderhandelen. Dit is waarschijnlijk de reden waarom de betalingen die plaatsvinden aan de bovenkant steeds groter worden, zelfs terwijl steeds minder organisaties bereid zijn te betalen.
Het resultaat is een ransomware-ecosysteem dat steeds selectiever en ernstiger wordt. Aanvallers lijken hun targeting aan te passen naar organisaties waar een lek maximale reputatieschade of regelgevende schade zou veroorzaken, in plaats van een breed net uit te werpen en te hopen dat kleinere slachtoffers bescheiden bedragen betalen.
Wat Dit Voor U Betekent
Als u verantwoordelijk bent voor de bescherming van de gegevens van een organisatie, is dit rapport een herinnering dat ransomware-verdediging niet kan stoppen bij het voorkomen van encryptie. Back-ups zijn belangrijk, maar ook het beperken van welke gegevens aanvallers in de eerste plaats kunnen openen en exfiltreren. Het segmenteren van gevoelige informatie, het versleutelen van data in rust, en het monitoren op ongebruikelijke uitgaande datatransfers zijn allemaal stappen die uw blootstelling verminderen aan de vorm van afpersing die deze recordhoge betalingen aanjaagt.
Voor gewone consumenten is de conclusie meer indirect maar nog steeds relevant. Naarmate losgifteisen groeien, groeit ook de prikkel voor aanvallers om gestolen persoonlijke gegevens te gelde te maken, of dat nu is via directe verkoop, verdere afpersing, of gebruik in vervolgoplichtingen. Als een bedrijf waarmee u zaken doet een datalek ervaart dat verband houdt met een ransomware-aanval, ga er dan van uit dat uw gegevens deel kunnen uitmaken van wat is geëxfiltreerd, niet alleen versleuteld.
Praktische Aanbevelingen
- Bedrijven moeten prioriteit geven aan dataminimalisatie en toegangscontroles, aangezien exfiltratie, niet alleen encryptie, nu de primaire losgeldhefboom is.
- Test regelmatig back-up- en herstelprocessen, zodat operationele verstoring alleen geen betalingsbeslissing afdwingt.
- Houd accounts en kredietactiviteiten nauwlettend in de gaten als u op de hoogte wordt gesteld van een datalek dat verband houdt met een ransomware-incident, aangezien geëxfiltreerde gegevens vaak later opduiken.
- Behandel ongevraagde e-mails of telefoontjes die verwijzen naar een bekend datalek met scepsis, aangezien gelekte gegevens vaak gerichte phishing voeden.
De nieuwste cijfers over gemiddelde losgiftbetalingen tonen een sector in beweging: minder slachtoffers die in het algemeen betalen, maar degenen die dat wel doen worden geconfronteerd met veel hogere eisen. Op de hoogte blijven van deze trends, en uw eigen beschermingsgewoonten voor gegevens dienovereenkomstig aanpassen, blijft een van de meest effectieve manieren om te voorkomen dat u deel uitmaakt van de statistieken van volgend kwartaal.




