Plata medie de răscumpărare crește chiar dacă tot mai puține victime plătesc
Economia ransomware a luat o întorsătură ciudată în ultimul trimestru. Conform unui nou raport pentru T2 2026 realizat de Coveware by Veeam, plata medie de răscumpărare a crescut cu 176% față de trimestrul anterior, ajungând la 1.880.612 USD. În același timp, plata mediană, care reflectă suma plătită efectiv de o victimă tipică, a scăzut la jumătate, ajungând la doar 150.000 USD.
Această diferență contează. O medie în creștere asociată cu o mediană în scădere semnalează de obicei că un număr mic de plăți foarte mari denaturează imaginea generală, în timp ce majoritatea organizațiilor care plătesc predau mai puțin decât înainte. Este un tipar pe care merită să-l înțelegi dacă conduci o afacere, gestionezi infrastructura IT sau pur și simplu vrei să știi încotro se îndreaptă peisajul amenințărilor.
De ce media și mediana se mișcă în direcții opuse
Datele Coveware sugerează că decalajul tot mai mare dintre plata medie și cea mediană este determinat de un număr redus de cazuri de mare valoare, probabil companii mari sau organizații cu resurse financiare substanțiale, care au plătit sume uriașe pentru a rezolva un atac. Între timp, grupul mai larg de victime care au ales să plătească a făcut-o cu sume mai mici decât în trimestrele anterioare.
Această divergență se aliniază cu o schimbare mai amplă evidențiată în raport: exfiltrarea datelor devine tot mai mult principala pârghie folosită de atacatori, în locul simplului blocaj al fișierelor prin criptare. Când infractorii amenință că vor expune public datele furate, mai ales date care implică clienți, angajați sau informații reglementate, presiunea de a plăti poate escalada rapid pentru organizațiile care au cel mai mult de pierdut. Întreprinderile mai mici, dimpotrivă, ar putea negocia mai dur sau se bazează mai mult pe backup-uri și planuri de răspuns la incidente pentru a evita plata unor sume mari. Acoperirea noastră anterioară a acelorași date privind plățile ransomware din T2 2026 detaliază această contradicție, inclusiv modul în care diferența reflectă schimbarea tacticilor atacatorilor.
La fel de notabil este faptul că rata generală de plată, adică proporția victimelor care au acceptat să plătească orice sumă, a scăzut la unul dintre cele mai reduse niveluri înregistrate vreodată de Coveware. Tot mai puține companii cedează cererilor de răscumpărare, chiar dacă miza pentru cei care plătesc nu a fost niciodată mai mare.
Ce determină mai puține plăți în ciuda cererilor mai mari
Mai mulți factori contribuie probabil la această rată de plată record de scăzută. Organizațiile au investit ani de zile în sisteme de backup, planificarea răspunsului la incidente și segmentarea rețelei, toate reducând pârghia atacatorilor atunci când singura amenințare este criptarea. Dacă o companie își poate restaura sistemele din backup-uri curate în câteva zile, există puține stimulente să plătească o răscumpărare doar pentru a debloca fișierele.
Dar exfiltrarea datelor schimbă ecuația. Chiar și cu backup-uri solide, o companie care se confruntă cu amenințarea scurgerii înregistrărilor clienților, datelor financiare sau proprietății intelectuale poate simți că nu are de ales decât să negocieze. Acesta este probabil motivul pentru care plățile care au loc tind să fie mai mari la capătul superior, chiar dacă tot mai puține organizații sunt dispuse să plătească.
Rezultatul este un ecosistem ransomware din ce în ce mai selectiv și mai sever. Atacatorii par să își adapteze țintirea către organizații unde o scurgere ar cauza daune maxime de reputație sau reglementare, în loc să arunce o plasă largă și să spere că victimele mai mici plătesc sume modeste.
Ce înseamnă acest lucru pentru tine
Dacă ești responsabil de protejarea datelor unei organizații, acest raport este o reamintire că apărarea împotriva ransomware nu se poate opri la prevenirea criptării. Backup-urile contează, dar la fel contează limitarea datelor la care atacatorii pot avea acces și pe care le pot exfiltra în primul rând. Segmentarea informațiilor sensibile, criptarea datelor în repaus și monitorizarea transferurilor neobișnuite de date către exterior sunt toți pași care îți reduc expunerea la tipul de extorcare care generează aceste plăți record.
Pentru consumatorii obișnuiți, concluzia este mai indirectă, dar relevantă. Pe măsură ce cererile de răscumpărare cresc, crește și stimulentul atacatorilor de a monetiza datele personale furate, fie prin vânzare directă, extorcare suplimentară sau utilizare în escrocherii conexe. Dacă o companie cu care faci afaceri suferă o breșă legată de un atac ransomware, presupune că datele tale ar putea face parte din ce a fost exfiltrat, nu doar criptat.
Concluzii acționabile
- Companiile ar trebui să prioritizeze minimizarea datelor și controalele de acces, deoarece exfiltrarea, nu doar criptarea, este acum principala pârghie de răscumpărare.
- Testează periodic procesele de backup și recuperare, astfel încât perturbarea operațională singură să nu forțeze o decizie de plată.
- Monitorizează îndeaproape conturile și activitatea de credit dacă ești notificat despre o breșă legată de un incident ransomware, deoarece datele exfiltrate apar adesea mai târziu.
- Tratează cu scepticism e-mailurile sau apelurile nesolicitate care fac referire la o breșă cunoscută, deoarece datele scurse alimentează frecvent phishing-ul țintit.
Cele mai recente cifre privind plata medie de răscumpărare arată o industrie în schimbare: tot mai puține victime plătesc în general, dar cei care o fac se confruntă cu cereri mult mai mari. A rămâne informat despre aceste tendințe și ajustarea propriilor obiceiuri de protecție a datelor rămâne una dintre cele mai eficiente modalități de a evita să devii parte din statisticile trimestrului următor.




