O prăpastie tot mai mare între plățile medii și mediane ale răscumpărărilor

Un nou raport privind tendințele plăților ransomware pentru T2 2026 dezvăluie o contradicție izbitoare în cifre. Conform datelor publicate de Coveware by Veeam, plata medie a răscumpărării a crescut cu 176% față de trimestrul anterior, ajungând la 1.880.612 USD. În același timp, plata mediană, care reflectă ceea ce plătește efectiv o victimă tipică, a scăzut la jumătate, până la 150.000 USD.

Această divergență contează mai mult decât fiecare cifră în parte. Când media crește brusc, în timp ce mediana scade, de obicei indică faptul că un număr mic de valori extreme denaturează imaginea de ansamblu. Potrivit raportului, exact asta s-a întâmplat: câteva plăți neobișnuit de mari, sau «umflate», legate de cazuri de extorcare care implică date furate au împins media mult mai sus, chiar dacă majoritatea victimelor au plătit considerabil mai puțin decât în trimestrele precedente.

Pentru oricine urmărește tendințele plăților ransomware, acest tipar reamintește că mediile din titluri pot fi înșelătoare. Organizația tipică lovită de ransomware în T2 2026 a negociat până la o sumă mult mai mică decât sugerează media atrăgătoare, însă un mic subset de victime, probabil organizații mai mari sau cele care se confruntă cu o expunere a datelor deosebit de dăunătoare, au plătit mult mai mult.

De ce exfiltrarea datelor determină cele mai mari plăți

Raportul indică exfiltrarea datelor ca principalul factor din spatele celor mai mari și mai perturbatoare plăți din trimestru. În loc să se bazeze exclusiv pe criptarea fișierelor și să ceară plata pentru o cheie de decriptare, mulți operatori ransomware fură acum date sensibile înainte de a implementa criptarea, apoi amenință că vor divulga sau vinde acele informații dacă victima refuză să plătească.

Acest model cu dublă amenințare, criptare și exfiltrare, oferă atacatorilor o putere de negociere mai mare. Chiar dacă o victimă are copii de rezervă solide și poate restaura sistemele criptate fără a plăti, amenințarea unei scurgeri publice de date creează un punct de presiune separat, adesea mai urgent. Expunerea la riscuri de reglementare, cerințele de notificare a clienților și daunele reputaționale intră toate în calculul victimei odată ce datele furate sunt pe masă, și exact acesta pare să fie motivul pentru care anumite plăți din T2 2026 au ajuns în teritoriul de șapte cifre.

Aceasta se încadrează într-un tipar mai larg documentat de alte analize recente. Așa cum s-a relatat în Ransomware 2026: Mai multe grupări, mai multe victime, fără încetinire, ecosistemul ransomware a devenit mai fragmentat, cu un număr tot mai mare de operatori mai mici concurând pentru victime, în loc ca o mână de grupări dominante să controleze domeniul. Această fragmentare, combinată cu un raport separat care arată că victimele s-au dublat și extorcarea a crescut în T2 2026, sugerează că atacatorii aruncă o plasă mai largă, rezervându-și totodată tacticile cele mai agresive, bazate pe furtul de date, pentru țintele unde câștigul poate fi maximizat.

Ce înseamnă asta pentru tine

Dacă conduci o afacere, gestionezi IT-ul pentru o organizație sau pur și simplu vrei să înțelegi cum tendințele plăților ransomware îți afectează propriul risc, câteva aspecte ies în evidență din datele T2 2026.

În primul rând, scăderea plății mediane la 150.000 USD sugerează că, pentru majoritatea organizațiilor, cererile de răscumpărare (și ceea ce plătesc victimele în final) ar putea avea o tendință descendentă, nu ascendentă. Este un semn moderat încurajator și reflectă probabil practici de backup îmbunătățite, răspuns mai rapid la incidente și o dorință tot mai mare a victimelor de a refuza plata atunci când singura amenințare este criptarea.

În al doilea rând, creșterea bruscă a plății medii este un avertisment cu privire la ce se întâmplă atunci când este implicată exfiltrarea datelor. Dacă atacatorii pot dovedi că au furat înregistrări sensibile ale clienților, date financiare sau proprietate intelectuală, presiunea de a plăti crește substanțial, indiferent dacă sistemele criptate pot fi restaurate din backup. Asta înseamnă că strategia de protecție a datelor nu se mai poate concentra exclusiv pe recuperare. Prevenirea accesului neautorizat la date și monitorizarea transferurilor neobișnuite de date în afara rețelei contează la fel de mult ca menținerea unor backup-uri curate.

În al treilea rând, pentru persoanele obișnuite, această tendință este un memento că un atac ransomware asupra unei companii cu care faci afaceri, un spital, un comerciant, un furnizor de servicii, implică riscuri de confidențialitate chiar dacă nu interacționezi niciodată direct cu atacatorii. Când datele exfiltrate devin punctul de presiune, informațiile tale personale stocate de acea organizație fac parte din ceea ce este luat ostatic.

Măsuri concrete

Organizațiile ar trebui să prioritizeze detectarea tentativelor de exfiltrare a datelor, nu doar criptarea ransomware, deoarece de aici provine tot mai mult pârghia de extorcare cu valoare maximă. Revizuirea controalelor de acces la date, segmentarea informațiilor sensibile și monitorizarea transferurilor mari sau neobișnuite de date pot reduce expunerea la tipul de plăți umflate și de mare valoare care au impulsionat creșterea mediei în T2 2026.

Pentru persoane fizice, concluzia este să fii atent la notificările de încălcare a securității datelor din partea companiilor cu care interacționezi, deoarece extorcarea bazată pe exfiltrare înseamnă că datele tale ar putea fi expuse chiar și atunci când un atac ransomware nu ajunge pe prima pagină a știrilor doar pentru criptare. Urmărirea tendințelor plăților ransomware nu este doar o preocupare IT; este din ce în ce mai mult o problemă de confidențialitate personală care merită urmărită.