En ny rapport som er omtalt av Medical Economics, fant at bare 29 % av løsepengevirusofrene betalte løsepengene i fjerde kvartal i fjor. Overskriften er krystallklar: «bare si nei». Oppsummeringen peker på endrede trender og bedre beredskap som årsakene til at betalingene synker.
Trenden med løsepengevirusofre som nekter å betale løsepenger, er gode nyheter for forsvarere, men den har en hake. Synkende betalinger betyr ikke synkende angrep, og de betyr ikke at stjålne data forblir private. Her er hva tallet forteller oss, og hva det utelater.
Hvorfor bare 29 % av ofrene betalte i Q4
Kildeartikkelen gir en kort forklaring: løsepengebetalinger faller på grunn av endrede trender og forbedret beredskap. Selve rapporten bryter ikke ned alle årsakene, så det er verdt å være forsiktig med hva som kan sies med sikkerhet.
Generelt betaler en organisasjon løsepenger av en av to grunner: for å få systemene tilbake, eller for å hindre at stjålne data blir publisert. Hvis et offer kan gjenopprette fra rene sikkerhetskopier og har en innøvd responsplan, forsvinner den første grunnen i stor grad. Det er den mest plausible tolkningen av «bedre beredskap».
En betalingsrate på 29 % betyr også at omtrent sju av ti ofre valgte å ikke betale, eller ikke kunne presses til det. Det er et betydelig skifte i maktbalansen. Løsepengevirus er en forretningsmodell, og den avhenger av at ofrene tror at det å betale er den raskeste eller eneste veien ut.
Hva gjør utpressing mindre effektiv
Flere praktiske faktorer svekker vanligvis en løsepengegruppes posisjon. Rapporten peker bredt på beredskap, og dette er byggesteinene som vanligvis ligger bak det ordet:
- Pålitelige, testede sikkerhetskopier. Sikkerhetskopier som holdes adskilt fra hovednettverket og faktisk testes for gjenoppretting, lar et offer gjenoppbygge uten en dekrypteringsnøkkel.
- Innøvd hendelseshåndtering. Team som har en plan, kan isolere berørte systemer raskt, noe som begrenser hvor mye skade angriperne kan gjøre.
- Økt bevissthet. Betaling gir ingen garanti. Kriminelle leverer kanskje ikke fungerende dekrypteringsverktøy, og en betaling kan markere en organisasjon som villig til å betale igjen.
Ingen av disse gjør et offer immun. Presset på angriperne er likevel reelt. Når færre mål betaler, må gruppene angripe flere ofre eller finne nye måter å presse dem de rammer.
Hvorfor det å ikke betale ikke avslutter datalekkasjen
Dette er den delen av saken som betyr mest for personvernet. Mange moderne løsepengevirusoperasjoner bruker dobbel utpressing: de stjeler data først, og krypterer deretter systemene. Selv om et offer gjenoppretter alt fra sikkerhetskopier og nekter å betale, har angriperne fortsatt kopier av de stjålne filene og kan true med å publisere dem.
Det endrer hva «bare si nei» faktisk beskytter. Å nekte å betale kan holde en virksomhet i gang og unngå å finansiere kriminelle. Det henter ikke tilbake data som allerede har forlatt nettverket. De som rammes hardest, er ofte ikke selskapet, men kundene, pasientene og de ansatte, hvis personopplysninger kan havne på et lekkasjenettsted.
Reelle saker viser hvordan dette utspiller seg. I Flink-bruddet, der LPG Group krevde løsepenger fra kunder, var presset rettet mot personene hvis data angivelig ble stjålet, ikke bare selskapet. Vår forklaring om Settra-løsepengegruppen og dens dobbelte utpressingsrisiko for data dekker den samme mekanikken i mer detalj.
Angrepsvolumet forblir også høyt. ThreatMon sporet 1 067 ofre på verdensbasis i løsepengevirusbølgen i august 2026, en påminnelse om at en synkende betalingsrate ikke er det samme som færre hendelser.
Hva dette betyr for deg
Hvis du er enkeltperson, kommer eksponeringen din vanligvis gjennom organisasjoner som oppbevarer dataene dine. Du kan ikke kontrollere sikkerhetskopiene deres, men du kan begrense skaden hvis registrene deres lekker. Hvis du driver en liten virksomhet, er du i gruppen som har mest nytte av forberedelser, fordi en testet gjenopprettingsplan er det som gjør «betal eller mist alt» til et håndterbart avbrudd.
Gjennomgangen av Akira-løsepengevirusofre er en nyttig realitetssjekk: ingen bransje eller selskapsstørrelse er immun. Å være liten er ikke et skjold.
Hva enkeltpersoner og små bedrifter kan gjøre nå
For enkeltpersoner:
- Bruk unike passord for hver konto, med en passordbehandler, slik at en lekkasje av ett påloggingsdetalj ikke låser opp andre.
- Slå på flerfaktorautentisering der det tilbys.
- Vær oppmerksom på phishing- og utpressings-e-poster som refererer til reelle data om deg. Kriminelle bruker lekket informasjon for å høres overbevisende ut.
- Del bare personopplysninger som en tjeneste virkelig trenger.
For små bedrifter:
- Ha flere sikkerhetskopier, med minst én lagret offline eller isolert fra hovednettverket.
- Test gjenoppretting fra disse sikkerhetskopiene. En utestet sikkerhetskopi er et gjetning.
- Skriv ned en enkel plan for hendelseshåndtering: hvem som skal kontaktes, hvilke systemer som skal isoleres, og hvem som snakker med kundene.
- Begrens hvilke data du lagrer. Informasjon du ikke beholder, kan ikke stjeles og lekkes.
- Planlegg for datatyveri, ikke bare kryptering, siden det å nekte å betale ikke angrer en lekkasje.
Konklusjonen
Nedgangen til 29 % viser at løsepengevirusofre som nekter å betale løsepenger, blir stadig vanligere, og at forberedelser lønner seg. Men kampen har endret seg: angripere er i økende grad avhengige av trusselen om å publisere stjålne data, og den trusselen består selv når løsepengene ikke betales.
Ta deg tid denne uken til å gjennomgå dine egne vaner for sikkerhetskopiering og databeskyttelse, og sørg for at du forstår hvordan dobbel utpressing fungerer. For virkelighetsnær kontekst, les om Akira-løsepengevirusofrenes liste og løsepengevirusbølgen i august 2026. Forberedelser vil ikke stoppe hvert angrep, men de gjør det å si nei til et realistisk alternativ.




