Færre betaler: Hackere tjener mindre på løsesummer

Indtjeningen på løsesummer er faldende for hackere, da færre vælger at betale, og det er der flere grunde til. Når folk endelig betaler, stiger gennemsnitsprisen dog.

Artikel top billede

(Foto: Pixabay)

Færre betaler løsesummer til hackere, og derfor falder deres indtjening for ransomware-hackere.

Det er en tendens, der toppede i fjerde kvartal af 2021, og i de to efterfølgende kvartaler er medianbetalingerne faldet.

Det fremgår af en rapport fra cybersikkerheds- og analysefirmaet Coveware.

Selvom færre betaler, så stiger betalingerne dog, når betalingerne endelig finder sted.

Gennemsnittet bliver nemlig også trukket op af, at flere fravælger at betale.

Den gennemsnitlige løsesumsbetaling for andet kvartal af 2022 lå på 228.125 dollar, hvilket svarer til omkring 1,7 millioner kroner. Det er en stigning på otte procent i forhold til kvartalet forinden.

Det skal dog nævnes, at tallet i sidste kvartal af 2021 var på over 300.000 dollar, så der er sket et fald siden da.

Medianbetalingen for andet kvartal er dog faldet en del og lander på 36.360 dollar – svarende til 264.591 kroner.

Det er et fald på 51 procent i forhold til årets første kvartal – og det har ikke været lavere siden 2019.

Rapporten peger på en række aspekter, som kan være grunde til den lavere grad af betaling.

  1. RaaS-grupper (ransomware as a service) er blevet mere forsigtige som følge af de voldsomme reaktioner, der har været på blandt andet Conti. Et kendt RaaS-brand kan nu føre til højere grad af politiske og lovmæssige reaktioner, og derfor holder RaaS-grupperne lav profil med deres brand.

    Og eftersom et kendt brand giver større mulighed for at presse betalinger ud af ofrene, påvirker den stigende anonymitet antallet af betalinger. Grupperne undersøger også deres ofre mere grundigt, inden de angriber.

    "Flere RaaS-grupper er dannet, hvilket resulterer i mindre koncentration blandt de få top-varianter. Tilknyttede selskaber skifter ofte mellem RaaS-varianter ved forskellige angreb, hvilket gør tilskrivning ud over varianten mere udfordrende," skriver Coveware i rapporten.

  1. Derudover peger rapporten på, at afhængighed af sofistikerede back-end-infrastrukturer skaber større angrebsflader, hvilket øger risikoprofilen for ransomware-grupperne, da deres digitale fodaftryk blev dyrere og sværere at vedligeholde og beskytte.

    Derfor er grupperne er tvunget til at investere mere i sløring af deres infrastruktur, hvilket begrænser deres tilgængelige ressourcer, der kan bruges til yderligere angreb.

  2. RaaS-grupper er i stigende grad stoppet med at tilbyde delte tjenester til hinanden, og derved står visse aktører mere alene.
Der er dog stadig en del selskaber, der falder i og betaler, hvilket Coveware ikke just billiger.

"Andelen af ​​virksomheder, der bukker under for afpresning af dataeksfiltrering, fortsætter med at forvirre og frustrere Coveware og IR-industrien som helhed. I løbet af 2. kvartal så vi fortsat beviser på, at trusselsaktører ikke holder deres ord, da det vedrører ødelæggelse af eksfiltrerede data," skriver selskabet i rapporten.

Formpipe Software A/S

Senior Product Manager

Københavnsområdet

KMD A/S

Udvikler

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Backup-/restore-specialist til Cyberdivisionen i Hvidovre

Københavnsområdet

Navnenyt fra it-Danmark

Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S

Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

Joshua Pratt

Idura