Un nou raport semnalat de Medical Economics a constatat că doar 29% dintre victimele ransomware au plătit răscumpărarea în al patrulea trimestru al anului trecut. Formularea din titlu este tranșantă: „spune pur și simplu nu". Rezumatul indică tendințe în schimbare și o pregătire mai bună drept motive pentru care plățile sunt în scădere.

Tendința victimelor ransomware de a refuza să plătească răscumpărarea este o veste bună pentru apărători, dar vine cu o nuanță. Scăderea plăților nu înseamnă scăderea atacurilor și nu înseamnă că datele furate rămân private. Iată ce ne spune această cifră și ce lasă pe dinafară.

De ce doar 29% dintre victime au plătit în T4

Articolul sursă oferă o explicație scurtă: plățile ransomware sunt în scădere din cauza tendințelor în schimbare și a pregătirii îmbunătățite. Raportul în sine nu detaliază fiecare motiv, așa că merită să fim atenți la ceea ce se poate afirma cu certitudine.

În general, o organizație plătește o răscumpărare din unul din două motive: pentru a-și recupera sistemele sau pentru a împiedica publicarea datelor furate. Dacă o victimă se poate restaura din backupuri curate și are un plan de răspuns exersat, primul motiv dispare în mare măsură. Aceasta este interpretarea cea mai plauzibilă a „pregătirii mai bune".

O rată de plată de 29% înseamnă, de asemenea, că aproximativ șapte din zece victime au ales să nu plătească sau nu au putut fi constrânse să o facă. Aceasta este o schimbare semnificativă în balanța de putere. Ransomware este un model de afaceri și depinde de faptul că victimele cred că plata este cea mai rapidă sau singura cale de ieșire.

Ce face extorcarea mai puțin eficientă

Mai mulți factori practici tind să slăbească poziția unui grup de ransomware. Raportul indică în linii mari pregătirea, iar acestea sunt elementele de bază care stau de obicei în spatele acestui cuvânt:

  • Backupuri fiabile și testate. Backupurile păstrate separat de rețeaua principală și testate efectiv pentru restaurare permit unei victime să reconstruiască fără o cheie de decriptare.
  • Răspuns la incidente exersat. Echipele care au un plan pot izola rapid sistemele afectate, ceea ce limitează amploarea daunelor pe care le pot produce atacatorii.
  • Conștientizare sporită. Plata nu oferă nicio garanție. Criminalii pot să nu livreze instrumente de decriptare funcționale, iar o plată poate marca o organizație ca fiind dispusă să plătească din nou.

Nimic din toate acestea nu face o victimă imună. Presiunea asupra atacatorilor este totuși reală. Când mai puține ținte plătesc, grupurile trebuie să atace mai multe victime sau să găsească noi modalități de a stoarce pe cele pe care le lovesc.

De ce neplata nu pune capăt expunerii datelor

Aceasta este partea poveștii care contează cel mai mult pentru confidențialitate. Multe operațiuni moderne de ransomware folosesc dubla extorcare: fură mai întâi datele, apoi criptează sistemele. Chiar dacă o victimă restaurează totul din backupuri și refuză să plătească, atacatorii dețin în continuare copii ale fișierelor furate și pot amenința să le publice.

Asta schimbă ceea ce protejează de fapt „spune pur și simplu nu". Refuzul de a plăti poate menține o afacere în funcțiune și poate evita finanțarea criminalilor. Nu recuperează datele care au părăsit deja rețeaua. Persoanele cel mai afectate nu sunt adesea compania, ci clienții, pacienții și angajații acesteia, ale căror informații personale pot ajunge pe un site de scurgeri de date.

Cazuri reale arată cum se desfășoară acest lucru. În breșa Flink, unde LPG Group a cerut răscumpărare de la clienți, presiunea a fost îndreptată către persoanele ale căror date au fost presupus furate, nu doar către companie. Explicația noastră despre grupul de ransomware Settra și riscul său de dublă extorcare a datelor acoperă aceleași mecanisme în detaliu.

Volumul atacurilor rămâne, de asemenea, ridicat. ThreatMon a urmărit 1.067 de victime la nivel mondial în valul de ransomware din august 2026, un memento că o rată de plată în scădere nu este același lucru cu mai puține incidente.

Ce înseamnă acest lucru pentru tine

Dacă ești o persoană fizică, expunerea ta provine de obicei prin intermediul organizațiilor care dețin datele tale. Nu poți controla backupurile lor, dar poți limita daunele dacă înregistrările lor se scurg. Dacă conduci o afacere mică, faci parte din grupul care beneficiază cel mai mult de pe urma pregătirii, deoarece un plan de recuperare testat este ceea ce transformă „plătește sau pierzi totul" într-o întrerupere gestionabilă.

Defalcarea victimelor ransomware Akira este o verificare utilă a realității: nicio industrie sau dimensiune de companie nu este imună. Faptul că ești mic nu este un scut.

Ce pot face acum persoanele fizice și afacerile mici

Pentru persoane fizice:

  • Folosește parole unice pentru fiecare cont, cu un manager de parole, astfel încât o acreditare scursă într-o breșă să nu le deblocheze pe celelalte.
  • Activează autentificarea multi-factor oriunde este oferită.
  • Fii atent la e-mailurile de phishing și extorcare care fac referire la date reale despre tine. Criminalii folosesc informații scurse pentru a părea convingători.
  • Partajează doar datele personale de care un serviciu are cu adevărat nevoie.

Pentru afaceri mici:

  • Păstrează mai multe backupuri, cu cel puțin unul stocat offline sau izolat de rețeaua ta principală.
  • Testează restaurarea din acele backupuri. Un backup netestat este o presupunere.
  • Scrie un plan simplu de răspuns la incidente: pe cine să suni, ce sisteme să izolezi și cine vorbește cu clienții.
  • Limitează datele pe care le stochezi. Informațiile pe care nu le păstrezi nu pot fi furate și scurse.
  • Planifică pentru furtul de date, nu doar pentru criptare, deoarece refuzul de a plăti nu anulează o scurgere.

Concluzia

Scăderea la 29% arată că victimele ransomware care refuză să plătească răscumpărarea devin tot mai frecvente și că pregătirea dă roade. Dar lupta s-a schimbat: atacatorii se bazează tot mai mult pe amenințarea publicării datelor furate, iar acea amenințare supraviețuiește chiar și atunci când răscumpărarea rămâne neplătită.

Acordă-ți timp săptămâna aceasta pentru a-ți revizui propriile obiceiuri de backup și protecție a datelor și asigură-te că înțelegi cum funcționează dubla extorcare. Pentru context din lumea reală, citește despre lista victimelor ransomware Akira și despre valul de ransomware din august 2026. Pregătirea nu va opri fiecare atac, dar face din refuz o opțiune realistă.