Plățile de Răscumpărare Cresc cu 176% pe Măsură ce Furtul de Date Înlocuiește Criptarea ca Principală Amenințare

Un nou raport Coveware by Veeam pentru T2 2026 arată că plata medie de răscumpărare a crescut cu 176% de la un trimestru la altul, ajungând la 1,88 milioane USD. Este o creștere dramatică, dar motivul din spatele ei este, probabil, mai important decât numărul în sine: un număr mic de cazuri mari de exfiltrare de date care au implicat firme de avocatură și alte organizații care dețin cantități mari de informații sensibile au împins media puternic în sus.

Nu mai este vechea poveste cu ransomware-ul care blochează sistemele informatice până când o companie plătește pentru o cheie de decriptare. Din ce în ce mai des, atacatorii omit complet etapa de criptare, fură datele și amenință că le publică sau le vând dacă nu sunt plătiți. Pentru organizațiile care dețin dosare confidențiale ale clienților, evidențe medicale sau documente financiare, această amenințare are o altă greutate decât simpla întrerupere a activității. Am acoperit cifrele generale din spatele acestei schimbări în analiza noastră privind cum s-au împărțit plățile de răscumpărare în T2 2026 între cazurile de criptare și cele de furt de date, iar tendințele sunt constante: tot mai puține victime plătesc în ansamblu, dar cele care plătesc plătesc mult mai mult.

De Ce Firmele de Avocatură și Organizațiile Bogate în Date Sunt Ținte Principale

Raportul Coveware indică firmele de avocatură în mod special drept factor declanșator al celor mai mari plăți din trimestru. Acest lucru are sens dacă te gândești ce stochează de fapt o firmă de avocatură: comunicări privilegiate cu clienții, strategii de litigiu, detalii despre fuziuni și achiziții, evidențe de vătămări corporale, documente de dreptul familiei și declarații financiare. Exact acest tip de informație este devastator dacă este divulgat, iar firmele au adesea o pârghie limitată de a pur și simplu renunța la o cerere de răscumpărare atunci când obligațiile de confidențialitate față de clienți sunt în joc.

Aceeași logică se aplică oricărei organizații care deține ceea ce Coveware descrie drept date „extrem de sensibile": furnizori de servicii medicale, firme de servicii financiare, platforme de resurse umane și afaceri orientate către consumatori care colectează identificatori personali. Atacatorii și-au dat seama că amenințarea cu expunerea, mai degrabă decât amenințarea cu întreruperea activității, este adesea pârghia mai eficientă. Criptarea poate fi recuperată din copiile de rezervă. O listă de clienți divulgată sau un lot de istorii medicale postate pe un forum de pe dark web nu pot fi depublicate.

Această schimbare explică și de ce plățile medii pot crește chiar dacă numărul total de victime care plătesc scade. Un număr mic de cazuri de mare amploare și mare sensibilitate pot trage media puternic în sus, în timp ce organizația medie care se confruntă cu un atac mai obișnuit este din ce în ce mai predispusă să refuze cu totul plata, adesea pentru că copiile de rezervă mai bune și planificarea răspunsului la incidente îi oferă alte opțiuni.

Ce Înseamnă Acest Lucru Pentru Tine

Dacă ești consumator, probabil că nu vei plăti tu personal o răscumpărare, dar datele tale trăiesc foarte probabil în sistemele organizațiilor care ar putea fi vizate. Firmele de avocatură, cabinetele medicale, asigurătorii și nenumărați furnizori de servicii dețin evidențele tale personale, iar un atac de exfiltrare de date împotriva oricăreia dintre ele îți poate expune informațiile, indiferent dacă acestea plătesc sau nu.

Aceasta face parte dintr-un tipar mai larg de erodare a confidențialității determinat de breșele de date: informații pe care nu le-ai împărtășit niciodată direct cu un atacator ajung să fie în pericol pentru că o terță parte în care aveai încredere a fost compromisă. Nu poți controla dacă o firmă de avocatură sau o clinică este breșată, dar poți controla cât de mult îți limitezi expunerea și cât de repede reacționezi dacă ești notificat. Să fii precaut cu cine împărtășești documente sensibile, să întrebi furnizorii de servicii despre practicile lor de păstrare și securitate a datelor și să monitorizezi semnele că informațiile tale au apărut într-o breșă sunt toți pași rezonabili și practici, nu reacții paranoice exagerate.

Pași Practici Dacă Datele Tale Sunt Prinse Într-o Breșă

Dacă primești o notificare de breșă legată de un incident de ransomware sau exfiltrare de date, trateaz-o cu seriozitate chiar dacă nu au fost implicate numere de cont financiar. Numele, adresele, detaliile cazurilor sau informațiile medicale pot fi folosite pentru phishing țintit sau furt de identitate mult timp după ce incidentul inițial dispare din titlurile presei.

Începe prin a-ți îngheța sau monitoriza creditul dacă au fost implicate date financiare sau de identitate. Schimbă parolele pe orice conturi legate de organizația breșată și activează autentificarea cu mai mulți factori acolo unde este oferită. Fii sceptic față de apelurile sau e-mailurile neașteptate care fac referire la detalii din breșă, deoarece atacatorii folosesc adesea informațiile furate pentru a face escrocheriile ulterioare să pară convingătoare. Și dacă evaluezi servicii profesionale, fie ele juridice, medicale sau financiare, este rezonabil să întrebi cum protejează datele clienților și dacă au avut incidente în trecut.

Concluzia

Creșterea cu 176% a plăților medii de răscumpărare nu este doar un număr senzațional. Reflectă o schimbare reală în modul în care atacatorii extrag valoare din breșe, trecând de la perturbare la expunerea datelor personale și ale clienților sensibile. Organizațiile care dețin acest tip de informații, precum și persoanele ale căror date le sunt încredințate, se confruntă cu mize mai mari decât o simplă cădere a sistemului. Să rămâi informat despre cum funcționează aceste atacuri și să iei măsuri de precauție de bază atunci când datele tale sunt implicate într-o breșă rămâne cea mai eficientă modalitate de a limita daunele atunci când următorul incident ajunge în titlurile presei.