Gjennomsnittlig løsepengebetaling skyter i været selv om færre ofre betaler
Ransomware-økonomien tok en merkelig vending forrige kvartal. Ifølge en ny Q2 2026-rapport fra Coveware by Veeam, steg gjennomsnittlig løsepengebetaling med 176% fra forrige kvartal til 1 880 612 dollar. Samtidig falt medianbetalingen, som reflekterer hva et typisk offer faktisk betaler, med halvparten til bare 150 000 dollar.
Det skillet betyr noe. En økende gjennomsnittsbetaling kombinert med en fallende median signaliserer vanligvis at et lite antall svært store utbetalinger skjevfordeler helhetsbildet, mens de fleste organisasjoner som faktisk betaler, overfører mindre enn før. Det er et mønster verdt å forstå hvis du driver en virksomhet, administrerer IT-infrastruktur, eller bare vil vite hvor trusselbildet er på vei.
Hvorfor gjennomsnittet og medianen beveger seg i motsatte retninger
Covewares data tyder på at det økende gapet mellom gjennomsnittlige og mediane betalinger drives av en håndfull høyverdige saker, sannsynligvis store foretak eller organisasjoner med dype lommer, som betalte enorme summer for å løse et angrep. I mellomtiden betalte den bredere gruppen av ofre som valgte å betale, lavere beløp enn i tidligere kvartaler.
Denne divergensen stemmer overens med et bredere skifte som rapporten fremhever: dataeksfiltrering blir i økende grad angripernes primære pressmiddel, snarere enn bare å låse filer med kryptering. Når kriminelle truer med å lekke stjålne data offentlig, spesielt data som involverer kunder, ansatte eller regulert informasjon, kan presset for å betale eskalere raskt for organisasjoner med mest å tape. Mindre bedrifter kan derimot forhandle hardere eller stole mer på sikkerhetskopier og responsplaner for hendelser for å unngå å betale store summer i det hele tatt. Vår tidligere dekning av de samme Q2 2026 ransomware-betalingsdataene bryter ned denne motsetningen mer detaljert, inkludert hvordan skillet reflekterer endrede angripertaktikker.
Like bemerkelsesverdig er at den totale betalingsraten, andelen ofre som gikk med på å betale noe som helst, falt til et av de laveste nivåene Coveware har registrert. Færre selskaper gir etter for løsepengekrav, selv om innsatsen for de som faktisk betaler aldri har vært høyere.
Hva driver færre betalinger til tross for større krav
Flere faktorer bidrar sannsynligvis til denne rekordlave betalingsraten. Organisasjoner har brukt år på å investere i sikkerhetskopieringssystemer, responsplanlegging for hendelser, og nettverkssegmentering, som alle reduserer pressmidlene angripere har når kryptering alene er trusselen. Hvis et selskap kan gjenopprette systemene sine fra rene sikkerhetskopier i løpet av dager, er det lite insentiv til å betale løsepenger bare for å låse opp filer.
Men dataeksfiltrering endrer regnestykket. Selv med solide sikkerhetskopier kan et selskap som står overfor trusselen om lekkede kunderegistre, finansielle data eller intellektuell eiendom, føle at det ikke har noe annet valg enn å forhandle. Dette er sannsynligvis grunnen til at betalingene som faktisk skjer, tenderer mot større beløp i toppen, selv om færre organisasjoner totalt sett er villige til å betale.
Resultatet er et ransomware-økosystem som blir mer selektivt og mer alvorlig. Angripere ser ut til å tilpasse målrettingen mot organisasjoner der en lekkasje ville forårsake maksimal omdømmemessig eller regulatorisk skade, snarere enn å kaste et vidt nett og håpe at mindre ofre betaler moderate summer.
Hva dette betyr for deg
Hvis du er ansvarlig for å beskytte en organisasjons data, er denne rapporten en påminnelse om at ransomware-forsvar ikke kan stoppe ved krypteringsforebygging. Sikkerhetskopier betyr noe, men også å begrense hvilke data angripere kan få tilgang til og eksfiltrere i utgangspunktet. Segmentering av sensitiv informasjon, kryptering av data i hvile, og overvåking for uvanlige utgående dataoverføringer er alle tiltak som reduserer din eksponering for den typen utpressing som driver disse rekordhøye betalingene.
For vanlige forbrukere er takeawayen mer indirekte, men fortsatt relevant. Når løsepengekrav vokser, øker også insentivet for angripere til å tjene penger på stjålne personopplysninger, enten gjennom direkte salg, ytterligere utpressing, eller bruk i oppfølgingssvindel. Hvis et selskap du handler med opplever et datainnbrudd knyttet til et ransomware-angrep, bør du anta at dataene dine kan være en del av det som ble eksfiltrert, ikke bare kryptert.
Handlingsrettede takeaways
- Bedrifter bør prioritere dataminimering og tilgangskontroller, siden eksfiltrering, ikke bare kryptering, nå er det primære løsepengepressmiddelet.
- Test regelmessig sikkerhetskopierings- og gjenopprettingsprosesser slik at operasjonelle forstyrrelser alene ikke tvinger en betalingsbeslutning.
- Overvåk kontoer og kredittaktivitet nøye hvis du blir varslet om et datainnbrudd knyttet til en ransomware-hendelse, siden eksfiltrerte data ofte dukker opp senere.
- Behandle uønskede e-poster eller telefoner som refererer til et kjent datainnbrudd med skepsis, siden lekkede data ofte driver målrettet phishing.
De nyeste gjennomsnittlige løsepengebetalings-tallene viser en bransje i endring: færre ofre som betaler totalt sett, men de som gjør det, står overfor langt høyere krav. Å holde seg informert om disse trendene, og justere dine egne databeskyttelsesvaner deretter, forblir en av de mest effektive måtene å unngå å bli en del av neste kvartals statistikk.




