De nyeste funnene fra Zscaler ThreatLabz peker på et klart skifte i hvordan lösepennegjenger tjener penger. Ifølge rapporten om lösenvaredata tyveri 2026, som dekker aktivitet observert mellom april 2025 og mars 2026, økte mengden data som ble stjålet i lösenvarehendelser med mer enn 275 % år over år, og nådde 896,2 terabyte. Kryptering av filer er ikke lenger hele historien. Det er tyveriet av dem som nå utgjør mye av pressmiddelet.

Dette innlegget går gjennom hovedtallene, forklarer hvorfor skiftet er viktig, og skisserer praktiske tiltak for enkeltpersoner og små team. Kun tallene som er rapportert i kildematerialet siteres her, og noen detaljer fra rapporten var ikke tilgjengelige i sammendraget vi gjennomgikk.

Hva tallene fra Zscaler ThreatLabz viser

Rapporten undersøker lösenvareaktivitet og utpressingsøkonomi over et tolv måneders vindu, fra april 2025 til mars 2026. Tre tall skiller seg ut fra sammendraget:

  • Stjålne data: mer enn en 275 % økning år over år, og nådde 896,2 terabyte.
  • Sporede betalinger: blokkjeden-transaksjoner knyttet til lösepennebetalinger nådde 328 millioner dollar.
  • Gjennomsnittlig lösepennebetaling: sammendraget sier den økte, men det nøyaktige tallet var avkuttet i teksten tilgjengelig for oss.

Hovedoverskriften er datamengden. Et hopp av den størrelsen tyder på at angripere bruker mer innsats på å ta informasjon ut av offerets nettverk, ikke bare låse den på plass. Tallet på 328 millioner dollar gjenspeiler betalinger som kunne spores på blokkjeder, så det bør leses som det forskerne kunne observere, ikke nødvendigvis den fulle summen av penger som skifter hender.

Hvorfor stjålne data, ikke kryptering, nå er det viktigste pressmiddelet

Tradisjonell lösenvare fungerte etter en enkel premiss: lås filene, krev betaling for nøkkelen. Forsvarere svarte med bedre sikkerhetskopier. Hvis du kan gjenopprette systemene dine, mister krypteringstrusselen mye av sin kraft.

Datatyveri endrer dette regnestykket. Selv med perfekte sikkerhetskopier kan et offer ikke "gjenopprette" informasjon som allerede er kopiert av kriminelle. Trusselen blir offentliggjøring eller salg av kunderegistre, ansattfiler, finansdokumenter eller interne e-poster. Sikkerhetskopier gjør ingenting for å reversere denne eksponeringen.

Det er derfor den rapporterte veksten i stjålne data betyr mer enn en enkel telling av angrep. Det signaliserer at utpressing gjennom datatyveri er i ferd med å bli den sentrale pressmetoden, og at gjenopprettingsplanlegging må dekke konfidensialitet, ikke bare tilgjengelighet.

Målene for disse kampanjene er også verdt å forstå. Vår dekning av hvem lösepennegjenger faktisk målretter seg mot viser hvordan angripere velger personene inne i organisasjoner de henvender seg til, noe som direkte henger sammen med hvordan stjålet tilgang og data skaffes i utgangspunktet.

Hvordan AI fremskynder lösenvareoperasjoner

Rapportens rammeverk kobler AI-assisterte angrep til økningen i datatyveri. Sammendraget vi gjennomgikk spesifiserer ikke de konkrete teknikkene, så det ville være en feil å gjette på detaljer. Det som kan sies i generelle termer, er at automatisering hjelper angripere med å gjøre mer med mindre innsats: sortere gjennom store mengder stjålne filer, finne verdifullt materiale raskere, og skalere operasjoner som en gang krevde mer manuelt arbeid.

Det praktiske poenget handler om hastighet. Hvis angripere kan finne og flytte sensitive data raskere, krymper vinduet mellom innledende tilgang og alvorlig skade. Deteksjon og respons som en gang virket raskt nok, er kanskje ikke det lenger.

Hva dette betyr for deg

For de fleste lesere betyr den rapporterte trenden tre ting.

Sikkerhetskopier er nødvendige, men ikke tilstrekkelige. De beskytter deg mot å miste tilgang til filene dine. De beskytter deg ikke mot at filene dine lekkes.

En VPN løser ikke dette. En VPN krypterer trafikken din mellom enheten din og VPN-serveren, noe som er nyttig på utrygge nettverk. Lösepennegjenger kommer vanligvis inn gjennom andre ruter, som kompromitterte kontoer, stjålne legitimasjoner eller phishing. En VPN alene vil ikke stoppe noen av disse, så behandle det som ett lag, ikke et forsvar mot utpressing.

Mindre lagrede data betyr mindre å stjele. Data du ikke lenger beholder, kan ikke tas. Dette gjelder enkeltpersoner med gamle e-postarkiver og små bedrifter som har kunderegistre i årevis.

Praktiske tiltak for enkeltpersoner og små team

  • Sikre kontoene dine. Bruk en passordbehandler, unike passord og flerfaktorautentisering, helst med en autentiseringsapp eller en maskinvare-nøkkel i stedet for SMS.
  • Ha offline eller uforanderlige sikkerhetskopier. Test gjenoppretting fra dem så du vet at de fungerer.
  • Oppdater raskt. Oppdater operativsystemer, nettlesere, rutere og alle verktøy for ekstern tilgang.
  • Reduser det du lagrer. Slett gamle filer, arkiverte postbokser og eksporter du ikke lenger trenger, og krypter sensitive data du må beholde.
  • Begrens tilgang. Gi folk bare de tillatelsene de trenger, og fjern kontoer for tidligere ansatte eller kontraktører.
  • Vær skeptisk til hastemeldinger. Phishing er fortsatt en vanlig inngangsvei, så bekreft uventede forespørsler gjennom en separat kanal.
  • Ha en plan. Bestem på forhånd hvem du skal kontakte og hva du skal gjøre hvis du mistenker et brudd, inkludert hvordan du varsler berørte personer.

Hovedpoeng

Rapporten om lösenvaredata tyveri 2026 fra Zscaler ThreatLabz beskriver et miljø der stjålet informasjon, ikke låste filer, driver presset på ofrene. Med 896,2 TB tatt og 328 millioner dollar i sporbare betalinger er den økonomiske interessen for angripere tydelig.

Du kan ikke kontrollere hva kriminelle gjør, men du kan redusere eksponeringen din. Start med å gjennomgå hvilke data du har, sjekke at sikkerhetskopiene faktisk gjenopprettes, og stramme inn kontosikkerheten. For å forstå hvordan angripere velger ofrene sine, les vår artikkel om lösepennegjenger som målretter seg mot mellomledere, og bruk deretter en time denne uken på å revidere dine egne kontoer og sikkerhetskopier.