Færre betaler: Hackere tjener mindre på løsesummer

Indtjeningen på løsesummer er faldende for hackere, da færre vælger at betale, og det er der flere grunde til. Når folk endelig betaler, stiger gennemsnitsprisen dog.

Artikel top billede

(Foto: Pixabay)

Færre betaler løsesummer til hackere, og derfor falder deres indtjening for ransomware-hackere.

Det er en tendens, der toppede i fjerde kvartal af 2021, og i de to efterfølgende kvartaler er medianbetalingerne faldet.

Det fremgår af en rapport fra cybersikkerheds- og analysefirmaet Coveware.

Selvom færre betaler, så stiger betalingerne dog, når betalingerne endelig finder sted.

Gennemsnittet bliver nemlig også trukket op af, at flere fravælger at betale.

Den gennemsnitlige løsesumsbetaling for andet kvartal af 2022 lå på 228.125 dollar, hvilket svarer til omkring 1,7 millioner kroner. Det er en stigning på otte procent i forhold til kvartalet forinden.

Det skal dog nævnes, at tallet i sidste kvartal af 2021 var på over 300.000 dollar, så der er sket et fald siden da.

Medianbetalingen for andet kvartal er dog faldet en del og lander på 36.360 dollar – svarende til 264.591 kroner.

Det er et fald på 51 procent i forhold til årets første kvartal – og det har ikke været lavere siden 2019.

Rapporten peger på en række aspekter, som kan være grunde til den lavere grad af betaling.

  1. RaaS-grupper (ransomware as a service) er blevet mere forsigtige som følge af de voldsomme reaktioner, der har været på blandt andet Conti. Et kendt RaaS-brand kan nu føre til højere grad af politiske og lovmæssige reaktioner, og derfor holder RaaS-grupperne lav profil med deres brand.

    Og eftersom et kendt brand giver større mulighed for at presse betalinger ud af ofrene, påvirker den stigende anonymitet antallet af betalinger. Grupperne undersøger også deres ofre mere grundigt, inden de angriber.

    "Flere RaaS-grupper er dannet, hvilket resulterer i mindre koncentration blandt de få top-varianter. Tilknyttede selskaber skifter ofte mellem RaaS-varianter ved forskellige angreb, hvilket gør tilskrivning ud over varianten mere udfordrende," skriver Coveware i rapporten.

  1. Derudover peger rapporten på, at afhængighed af sofistikerede back-end-infrastrukturer skaber større angrebsflader, hvilket øger risikoprofilen for ransomware-grupperne, da deres digitale fodaftryk blev dyrere og sværere at vedligeholde og beskytte.

    Derfor er grupperne er tvunget til at investere mere i sløring af deres infrastruktur, hvilket begrænser deres tilgængelige ressourcer, der kan bruges til yderligere angreb.

  2. RaaS-grupper er i stigende grad stoppet med at tilbyde delte tjenester til hinanden, og derved står visse aktører mere alene.
Der er dog stadig en del selskaber, der falder i og betaler, hvilket Coveware ikke just billiger.

"Andelen af ​​virksomheder, der bukker under for afpresning af dataeksfiltrering, fortsætter med at forvirre og frustrere Coveware og IR-industrien som helhed. I løbet af 2. kvartal så vi fortsat beviser på, at trusselsaktører ikke holder deres ord, da det vedrører ødelæggelse af eksfiltrerede data," skriver selskabet i rapporten.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Aarhus C

    Computerworld Summit 2026 - Aarhus

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    Infrastruktur | Frederiksberg

    Roundtable: Vækst, skalering og internationalisering i en ny virkelighed

    Vækst og internationalisering kræver it, der kan skifte retning uden at knække. Lær at designe løst koblede platforme, planlægge leverandørskift og skalere til nye markeder uden tab af tempo og kontrol. Deltag i dette lukkede roundtable med...

    Digital transformation | København

    Computerworld Summit 2026 - København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job