Påståtte interne samtaler fra Silent Ransom Group tyder på at kriminelle hentet inn 206,95 millioner dollar fra 27 selskaper i løpet av omtrent seks måneder, og de gjorde det uten å kryptere en eneste victims filer. Hvis tallene er nøyaktige, viser de hvor lønnsom utpressing av data uten krypteringsløsepenger kan være: angripere stjeler sensitive registre og krever deretter betaling for å hindre at de blir publisert eller solgt.
Historien har betydning utover de 27 selskapene som er nevnt i rapporten. Bak hver stjålne database står mennesker hvis personopplysninger nå befinner seg i kriminelles hender, uavhengig av om selskapet betalte.
Hvordan Silent Ransom Groups utpressing fungerer uten kryptering
Tradisjonell løsepengevirus låser filer og krever betaling for en dekrypteringsnøkkel. Mange grupper la senere til et ekstra trinn, der de først stjal data slik at de kunne true med å lekke dem hvis offeret gjenopprettet fra sikkerhetskopier. Denne tilnærmingen kalles ofte dobbel utpressing.
Aktiviteten som beskrives i de lekkede samtalene, hopper over innlåsingsfasen. Ifølge rapporten krypterte gruppen ikke ofrenes filer i det hele tatt. I stedet kom pressmiddelet utelukkende fra stjålne data og trusselen om å avsløre dem.
Det finnes praktiske grunner til at dette appellerer til kriminelle. Kryptering støyer: det kan krasje systemer, utløse sikkerhetsvarsler og gi forsvarere et klart øyeblikk til å reagere. Å stille kopiere registre er vanskeligere å oppdage. Det betyr også at et offer ikke kan løse problemet ved å gjenopprette fra sikkerhetskopier, fordi trusselen ikke er tapt tilgang. Trusselen er at dataene vil bli offentliggjort.
Kjernelærdommen fra de rapporterte tallene er enkel. Stjålne data alene kan være nok press til å produsere enorme utbetalinger.
Hvorfor stjålne registre utgjør en risiko for enkeltpersoner
Når et selskap blir utpresset på grunn av stjålne filer, får menneskene i disse filene sjelden noe å si. Kunde-, ansatt- og pasientregistre kan inneholde navn, kontaktinformasjon, kontoinformasjon og annet sensitivt materiale. Kildeartikkelen spesifiserer ikke hvilke datatyper som ble tatt fra de 27 selskapene, så det er verdt å være forsiktig her: risikoen avhenger av hva hvert offer hadde.
Generelt driver imidlertid stjålne registre et forutsigbart sett med problemer:
- Fisking: Kriminelle kan lage overbevisende meldinger som refererer til reelle detaljer om deg eller ditt forhold til et selskap.
- Svindel og identitetsmisbruk: Personopplysninger kan kombineres med andre lekkede data for å åpne kontoer eller overta eksisterende.
- Gjentatt eksponering: Å betale løsepenger garanterer ikke sletting. Data som er kopiert én gang, kan kopieres igjen eller videreselges.
Det siste punktet er viktig. Selv når et selskap betaler, har enkeltpersoner liten mulighet til å verifisere hva som skjedde med informasjonen deres. Eksponerte databaser viser hvor raskt registre kan spre seg. Tribeca Film Festival-databaselekkasjen, som involverte mer enn 666 000 registre, er en annen type hendelse, men den illustrerer hvordan eksponerte personopplysninger blir et varig problem for menneskene i dem.
Hva de lekkede samtalene beviser og ikke beviser
En måteholden lesning er avgjørende her. Samtalene beskrives som påståtte interne kommunikasjoner, og tallet på 206,95 millioner dollar kommer fra disse samtalene. Kildesammendraget beskriver ikke uavhengig verifisering av totalen, antallet ofre eller betalingene i seg selv.
Kriminelle kan overdrive, og lekkede logger kan være ufullstendige eller tatt ut av kontekst. Tallene bør derfor best behandles som påstander som passer inn i et bredere mønster, ikke som reviderte totaler.
Det lekkasjen støtter, er retningen utviklingen beveger seg i. Utpressing bygget på stjålne data er en fungerende forretningsmodell uten noen form for kryptering. Lekkede kommunikasjoner har også endret løsepengevirusverdenen før. Gunra-løsepengevirusgruppen bygget koden sin på materiale avledet fra den lekkede Conti-kil dekoden, og Conti selv ble delvis ødelagt av eksponerte interne samtaler. Lekkasjer som disse gir forskere og forsvarere et sjeldent innblikk i hvordan kriminelle grupper opererer og hva de tjener.
Hva dette betyr for deg
Du kan sannsynligvis ikke hindre et selskap du gjør forretninger med i å bli kompromittert. Du kan begrense hvor mye skade stjålne data gjør mot deg. Anta at enhver organisasjon som har informasjonen din, en dag kan miste den, og forbered deg deretter.
Hvis opplysningene dine blir eksponert, er den mest sannsynlige oppfølgingen ikke et dramatisk hack, men en overbevisende melding, samtale eller påloggingsforsøk som bruker reell informasjon om deg. Det gjør vaner mer verdifulle enn noe enkelt verktøy.
Trinn for å beskytte deg selv etter et datatyveri
- Sjekk om dataene dine har lekket. Bruk en anerkjent tjeneste for bruddvarsler for å se om e-postadressen eller telefonnummeret ditt vises i kjente lekkasjer, og les eventuelle varsler et selskap sender deg.
- Stram inn legitimasjonshygienen. Bruk et unikt passord for hver konto, lagre dem i en passordbehandler, og aktiver flerfaktorautentisering, helst med en app eller en maskinvarebrikke i stedet for SMS.
- Behandle uventede meldinger med mistenksomhet. Hvis en melding nevner et nylig brudd eller ber deg handle raskt, gå direkte til selskapets offisielle nettsted i stedet for å klikke på lenker.
- Vurder kredittfrys. Hvis økonomiske opplysninger eller identitetsopplysninger kan være involvert, gjør en kredittfrys det vanskeligere for noen å åpne kontoer i ditt navn.
- Meld deg ut av datameglere. Jo mindre personopplysninger som er tilgjengelige for salg, jo mindre materiale har kriminelle til å bygge overbevisende svindel.
- Overvåk kontoene dine. Følg med på kontoutskrifter og kontobevegelser for alt ukjent, og rapporter det raskt.
Konklusjonen
De påståtte Silent Ransom Group-samtalene, med sine hevdede 206,95 millioner dollar fra 27 selskaper, er en påminnelse om at datautpressing uten krypteringsløsepenger ikke trenger låste skjermer for å fungere. Selv om de nøyaktige tallene er omstridte, er modellen tydelig: stjel data, selg deretter stillhet.
Du kan ikke kontrollere hvor godt andre beskytter registrene dine, men du kan kontrollere din egen respons. Sjekk om dataene dine har dukket opp i en lekkasje, styrk passordene og autentiseringen din, og meld deg ut av datameglere. Å lese om hendelser som Tribeca Film Festival-lekkasjen og Gunra RaaS-utvidelsen bidrar til å vise hvor bredt eksponerte data og kriminelle økosystemer henger sammen, og hvorfor noen få minutters forberedelse nå er verdt det.




. Konklusjonen er konsistent på tvers av kilder: en betaling er et sjansespill, ikke en garanti.
Gjenoppretting er heller ikke slutten på historien for mange ofre. Vår rapport om en [Proofpoint-studie som viser at 1 av 3 som betaler løsepenger, blir rammet igjen](/en/proofpoint-1-in-3-ransomware-payers-get-hit-again) peker på en ytterligere risiko: betaling stenger ikke nødvendigvis døren for fremtidige angrep.
## Hvorfor angripernes dekrypteringsverktøy svikter og dobbeltutpressing vedvarer
Dekrypteringsverktøy bygget av angripere er ofte upålitelige. Årsakene er praktiske:
- **De kan ødelegge filer.** Et feilbeheftet dekrypteringsverktøy kan skade data mens det prøver å gjenopprette dem, og etterlate filer ubrukelige selv etter betaling.
- **De kan kveles av store filer.** Store databaser, arkiver og virtuelle maskinavbildninger kan mislykkes med å dekryptere ordentlig eller ta mye lengre tid enn forventet.
- **De finnes kanskje ikke for hver versjon.** En gitt løsepengevirusstamme kan ha flere versjoner, og et fungerende verktøy er ikke garantert for hver av dem.
Det er enda et lag. Dobbeltutpressing betyr at angripere ikke bare krypterer filene dine; de truer også med å lekke eller selge kopier de har stjålet. Selv et perfekt dekrypteringsverktøy gjør ingenting med den trusselen. Vår forklaring på [hvorfor sikkerhetskopier alene ikke er nok mot dobbeltutpressing](/en/double-extortion-ransomware-why-backups-aren-t-enough) går gjennom hvordan dette endrer det gamle rådet «bare ta sikkerhetskopier».
## Hva dette betyr for deg
Hvis du driver en liten bedrift eller administrerer dine egne enheter, er lærdommen å slutte å behandle betaling som en reserveplan. Hvis gjenopprettingsstrategien din er «vi betaler hvis det kommer til det», har du ingen gjenopprettingsstrategi. Du har et håp.
Det flytter oppmerksomheten din til tingene du kan kontrollere før et angrep skjer:
- **Hold sikkerhetskopier offline.** En sikkerhetskopi som er frakoblet nettverket ditt, kan ikke krypteres av løsepengevirus som når dine aktive systemer.
- **Hold krypterte skykopier.** Kryptering beskytter innholdet i sikkerhetskopiene dine hvis noen får tilgang til dem, noe som betyr noe i et dobbeltutpressingsscenario.
- **Test gjenopprettingene dine.** En sikkerhetskopi du aldri har gjenopprettet fra, er en antakelse. Kjør en gjenopprettingsøvelse regelmessig og bekreft at filer åpnes og at store filer gjenopprettes fullstendig.
- **Rapporter angrepet.** Hvis du blir rammet, rapporter det til relevante myndigheter i stedet for å forhandle i stillhet. Rapportering hjelper etterforskere og kan gi deg tilgang til veiledning du ellers ikke ville hatt.
Sikkerhetskopier reduserer presset til å betale, men de er ikke et fullstendig svar. Fordi angripere også kan sitte på stjålne data, hjelper det å kombinere sikkerhetskopier med grunnleggende hygiene: sterke, unike passord, flerfaktorgodkjenning, raske programvareoppdateringer og begrenset tilgang til sensitive filer.
## Handlingsrettede konklusjoner
Så, gjenoppretter betaling av løsepenger data? Noen ganger, men studiene fra 2025 viser at det langt fra er garantert, og et fungerende dekrypteringsverktøy løser fortsatt ikke stjålne data. Den mest pålitelige måten å gjenopprette fra løsepengevirus er å forberede seg før det skjer.
1. Sett opp offline sikkerhetskopier og krypterte skykopier av dine viktige data i dag.
2. Test gjenopprettinger etter en plan, inkludert dine største filer.
3. Les deg opp på [dobbeltutpressing](/en/double-extortion-ransomware-why-backups-aren-t-enough) så du forstår hva sikkerhetskopier kan og ikke kan beskytte.
4. Gå gjennom [ANZ-dataene om mislykkede betalinger](/en/anz-study-36-of-ransom-payments-fail-to-restore-data) så du kan vurdere betaling ærlig hvis du noen gang står overfor et krav.
5. Hvis et angrep skjer, rapporter det til myndighetene.
Forberedelse koster langt mindre enn et sjansespill med angripere, og det legger utfallet tilbake i dine hender.](/api/img?p=articles%2F7952%2Fimage-0.jpg&w=640)