Et økende gap mellom gjennomsnittlige og mediane løsepengebetalinger
En ny rapport om trender for løsepengebetalinger i Q2 2026 avslører en slående motsetning i tallene. Ifølge data publisert av Coveware by Veeam hoppet den gjennomsnittlige løsepengebetalingen med 176 % fra kvartal til kvartal til 1 880 612 dollar. Samtidig falt medianbetalingen, som gjenspeiler hva et typisk offer faktisk betaler, med halvparten til 150 000 dollar.
Dette avviket betyr mer enn hvert av tallene alene. Når gjennomsnittet stiger kraftig mens medianen faller, signaliserer det vanligvis at et lite antall ekstreme uteliggere skjevfordeler helhetsbildet. Ifølge rapporten er dette nøyaktig hva som skjedde: en håndfull uvanlig store, eller «klumpete», betalinger knyttet til utpressingssaker som involverte stjålne data presset gjennomsnittet langt høyere, selv om de fleste ofre betalte betydelig mindre enn i tidligere kvartaler.
For alle som følger med på trender for løsepengebetalinger, er dette mønsteret en påminnelse om at gjennomsnittstall i overskrifter kan være misvisende. Den typiske organisasjonen som ble rammet av løsepengevirus i Q2 2026 forhandlet seg ned til et mye mindre beløp enn det iøynefallende gjennomsnittet antyder, men en liten gruppe ofre, sannsynligvis større organisasjoner eller de som sto overfor spesielt skadelig dataeksponering, betalte dramatisk mer.
Hvorfor dataeksfiltrering driver de største utbetalingene
Rapporten peker på dataeksfiltrering som den primære driveren bak kvartalets største og mest forstyrrende betalinger. I stedet for å stole utelukkende på å kryptere filer og kreve betaling for en dekrypteringsnøkkel, stjeler mange løsepengeaktører nå sensitive data før de utløser kryptering, for deretter å true med å lekke eller selge denne informasjonen hvis offeret nekter å betale.
Denne doble trusselmodellen – krypter og eksfiltrer – gir angriperne større pressmidler. Selv om et offer har solide sikkerhetskopier og kan gjenopprette krypterte systemer uten å betale, skaper trusselen om en offentlig datalekkasje et separat, ofte mer presserende, presspunkt. Eksponering for regulatoriske krav, varslingsplikt overfor kunder og omdømmeskader spiller alle inn i offerets kalkulasjon når stjålne data er involvert, og dette er tilsynelatende nøyaktig grunnen til at enkelte betalinger i Q2 2026 svulmet opp til syvsifrede beløp.
Dette passer inn i et bredere mønster som andre ferske analyser har dokumentert. Som dekket i Ransomware 2026: Flere gjenger, flere ofre, ingen nedbremsing, har løsepengeøkosystemet blitt mer fragmentert, med et økende antall mindre aktører som konkurrerer om ofre i stedet for at en håndfull dominerende gjenger kontrollerer feltet. Denne fragmenteringen, kombinert med en separat rapport som viser dobling av ofre og økende utpressing i Q2 2026, tyder på at angripere kaster et bredere nett samtidig som de reserverer sine mest aggressive, datatyveri-drevne taktikker for mål der utbetalingen kan maksimeres.
Hva dette betyr for deg
Hvis du driver en virksomhet, administrerer IT for en organisasjon eller bare ønsker å forstå hvordan trender for løsepengebetalinger påvirker din egen risiko, er det noen ting som skiller seg ut fra Q2 2026-dataene.
For det første antyder medianbetalingens fall til 150 000 dollar at løsepengekrav (og hva ofrene til slutt betaler) kan være på vei nedover, ikke oppover, for de fleste organisasjoner. Det er et moderat oppmuntrende tegn, og det gjenspeiler sannsynligvis forbedrede sikkerhetskopieringsrutiner, raskere hendelseshåndtering og en økende vilje blant ofre til å nekte betaling når kryptering alene er trusselen.
For det andre er økningen i gjennomsnittlig betaling en advarsel om hva som skjer når dataeksfiltrering er involvert. Hvis angripere kan bevise at de har stjålet sensitive kundedata, økonomiske data eller immaterielle rettigheter, øker presset for å betale betydelig, uavhengig av om krypterte systemer kan gjenopprettes fra sikkerhetskopier. Dette betyr at databeskyttelsesstrategien ikke lenger bare kan fokusere på gjenoppretting. Å forhindre uautorisert datatilgang og overvåke for uvanlige utgående dataoverføringer er like viktig som å opprettholde rene sikkerhetskopier.
For det tredje er denne trenden, for vanlige enkeltpersoner, en påminnelse om at et løsepengeangrep mot et selskap du handler med – et sykehus, en forhandler, en tjenesteleverandør – medfører personvernrisiko selv om du aldri samhandler direkte med angriperne. Når eksfiltrerte data blir pressmiddelet, er din personlige informasjon lagret hos den organisasjonen en del av det som holdes som gissel.
Konkrete tiltak
Organisasjoner bør prioritere å oppdage dataeksfiltreringsforsøk, ikke bare løsepengekryptering, siden dette i økende grad er kilden til den mest verdifulle utpressingsmakten. Å gjennomgå datatilgangskontroller, segmentere sensitiv informasjon og overvåke for store eller uvanlige dataoverføringer kan redusere eksponeringen for den typen klumpete, høyverdibetalinger som drev Q2 2026-gjennomsnittet oppover.
For enkeltpersoner er konklusjonen å være oppmerksom på varsler om datainnbrudd fra selskaper du samhandler med, ettersom eksfiltreringsdrevet utpressing betyr at dine data kan bli eksponert selv når et løsepengeangrep ikke skaper overskrifter for kryptering alene. Å holde seg oppdatert på trender for løsepengebetalinger er ikke bare en IT-sak; det er i økende grad et personvernspørsmål verdt å følge med på.




