Số Tiền Chuộc Trung Bình Tăng Vọt Dù Số Nạn Nhân Trả Tiền Giảm

Kinh tế ransomware đã có một bước ngoặt bất thường trong quý trước. Theo báo cáo Q2 2026 mới từ Coveware của Veeam, số tiền chuộc trung bình đã tăng vọt 176% so với quý trước, lên 1.880.612 USD. Đồng thời, số tiền chuộc trung vị, phản ánh mức mà một nạn nhân điển hình thực sự trả, đã giảm một nửa xuống chỉ còn 150.000 USD.

Sự khác biệt này rất quan trọng. Số trung bình tăng trong khi số trung vị giảm thường cho thấy một số ít khoản thanh toán rất lớn đang làm lệch bức tranh tổng thể, trong khi hầu hết các tổ chức trả tiền đang chi ít hơn trước. Đây là một mô hình đáng để hiểu rõ nếu bạn điều hành doanh nghiệp, quản lý hạ tầng CNTT, hoặc chỉ đơn giản muốn biết bối cảnh mối đe dọa đang đi về đâu.

Vì Sao Số Trung Bình Và Số Trung Vị Lại Di Chuyển Ngược Chiều Nhau

Dữ liệu của Coveware cho thấy khoảng cách ngày càng rộng giữa số trung bình và số trung vị đang được thúc đẩy bởi một số ít các vụ thanh toán giá trị cao, có khả năng là các doanh nghiệp lớn hoặc tổ chức có tiềm lực tài chính mạnh, đã trả những khoản tiền khổng lồ để giải quyết một cuộc tấn công. Trong khi đó, nhóm nạn nhân trả tiền rộng hơn đã chi số tiền thấp hơn so với các quý trước.

Sự phân kỳ này khớp với một xu hướng lớn hơn mà báo cáo nhấn mạnh: đánh cắp dữ liệu ngày càng trở thành đòn bẩy chính mà kẻ tấn công sử dụng, thay vì chỉ đơn thuần khóa file bằng mã hóa. Khi tội phạm đe dọa công khai dữ liệu bị đánh cắp, đặc biệt là dữ liệu liên quan đến khách hàng, nhân viên hoặc thông tin bị quản lý, áp lực phải trả tiền có thể leo thang nhanh chóng đối với những tổ chức có nhiều thứ nhất để mất. Ngược lại, các doanh nghiệp nhỏ hơn có thể đang đàm phán quyết liệt hơn hoặc dựa nhiều hơn vào sao lưu và kế hoạch ứng phó sự cố để tránh trả những khoản tiền lớn. Bài viết trước của chúng tôi về cùng dữ liệu thanh toán ransomware Q2 2026 phân tích chi tiết hơn về mâu thuẫn này, bao gồm cách sự phân chia phản ánh chiến thuật thay đổi của kẻ tấn công.

Đáng chú ý không kém là tỷ lệ thanh toán tổng thể, tức tỷ lệ nạn nhân đồng ý trả bất kỳ khoản tiền nào, đã giảm xuống một trong những mức thấp nhất mà Coveware từng ghi nhận. Ngày càng ít công ty chịu khuất phục trước yêu cầu chuộc tiền, ngay cả khi rủi ro cho những người trả tiền chưa bao giờ cao hơn.

Điều Gì Khiến Ít Thanh Toán Hơn Dù Yêu Cầu Lớn Hơn

Một số yếu tố có khả năng góp phần vào tỷ lệ thanh toán thấp kỷ lục này. Các tổ chức đã đầu tư nhiều năm vào hệ thống sao lưu, lập kế hoạch ứng phó sự cố và phân đoạn mạng, tất cả đều làm giảm đòn bẩy mà kẻ tấn công nắm giữ khi mối đe dọa chỉ là mã hóa. Nếu một công ty có thể khôi phục hệ thống từ bản sao lưu sạch trong vài ngày, sẽ có rất ít động lực để trả tiền chuộc chỉ để mở khóa file.

Nhưng việc đánh cắp dữ liệu thay đổi cách tính toán. Ngay cả với sao lưu tốt, một công ty đối mặt với mối đe dọa rò rỉ hồ sơ khách hàng, dữ liệu tài chính hoặc sở hữu trí tuệ có thể cảm thấy không còn lựa chọn nào khác ngoài đàm phán. Đây có lẽ là lý do tại sao các khoản thanh toán diễn ra đang có xu hướng lớn hơn ở mức cao nhất, ngay cả khi ít tổ chức hơn nói chung sẵn sàng trả tiền.

Kết quả là một hệ sinh thái ransomware ngày càng chọn lọc và nghiêm trọng hơn. Các kẻ tấn công dường như đang điều chỉnh mục tiêu của chúng hướng tới những tổ chức nơi rò rỉ dữ liệu sẽ gây thiệt hại tối đa về uy tín hoặc pháp lý, thay vì thả lưới rộng và hy vọng các nạn nhân nhỏ hơn trả những khoản vừa phải.

Điều Này Có Ý Nghĩa Gì Với Bạn

Nếu bạn chịu trách nhiệm bảo vệ dữ liệu của một tổ chức, báo cáo này là lời nhắc rằng phòng thủ ransomware không thể dừng lại ở việc ngăn chặn mã hóa. Sao lưu quan trọng, nhưng giới hạn những gì kẻ tấn công có thể truy cập và đánh cắp ngay từ đầu cũng quan trọng không kém. Phân đoạn thông tin nhạy cảm, mã hóa dữ liệu khi lưu trữ và giám sát các luồng truyền dữ liệu bất thường ra ngoài đều là những bước giảm mức độ phơi nhiễm của bạn trước loại tống tiền đang thúc đẩy các khoản thanh toán kỷ lục này.

Đối với người tiêu dùng hàng ngày, thông điệp mang tính gián tiếp hơn nhưng vẫn liên quan. Khi yêu cầu chuộc tiền tăng lên, động cơ để kẻ tấn công kiếm tiền từ dữ liệu cá nhân bị đánh cắp cũng tăng theo, dù là thông qua bán trực tiếp, tống tiền thêm hay sử dụng trong các vụ lừa đảo tiếp theo. Nếu một công ty bạn giao dịch gặp phải sự cố vi phạm liên quan đến tấn công ransomware, hãy giả định rằng dữ liệu của bạn có thể là một phần trong những gì bị đánh cắp, không chỉ bị mã hóa.

Những Điều Cần Làm Ngay

  • Doanh nghiệp nên ưu tiên giảm thiểu dữ liệu và kiểm soát truy cập, vì đánh cắp dữ liệu, không chỉ mã hóa, giờ là đòn bẩy chuộc tiền chính.
  • Thường xuyên kiểm tra quy trình sao lưu và khôi phục để gián đoạn vận hành đơn thuần không buộc phải đưa ra quyết định trả tiền.
  • Theo dõi chặt chẽ tài khoản và hoạt động tín dụng nếu bạn được thông báo về một vụ vi phạm liên quan đến sự cố ransomware, vì dữ liệu bị đánh cắp thường xuất hiện sau đó.
  • Xem xét kỹ lưỡng các email hoặc cuộc gọi không được yêu cầu đề cập đến một vụ vi phạm đã biết, vì dữ liệu rò rỉ thường tiếp nhiên liệu cho các vụ lừa đảo có chủ đích.

Các con số thanh toán chuộc trung bình mới nhất cho thấy một ngành đang biến động: ít nạn nhân trả tiền hơn nói chung, nhưng những người trả lại đối mặt với yêu cầu cao hơn nhiều. Luôn cập nhật những xu hướng này và điều chỉnh thói quen bảo vệ dữ liệu của bạn cho phù hợp vẫn là một trong những cách hiệu quả nhất để tránh trở thành một phần trong số liệu thống kê của quý tới.