Færre betaler: Hackere tjener mindre på løsesummer

Indtjeningen på løsesummer er faldende for hackere, da færre vælger at betale, og det er der flere grunde til. Når folk endelig betaler, stiger gennemsnitsprisen dog.

Artikel top billede

(Foto: Pixabay)

Færre betaler løsesummer til hackere, og derfor falder deres indtjening for ransomware-hackere.

Det er en tendens, der toppede i fjerde kvartal af 2021, og i de to efterfølgende kvartaler er medianbetalingerne faldet.

Det fremgår af en rapport fra cybersikkerheds- og analysefirmaet Coveware.

Selvom færre betaler, så stiger betalingerne dog, når betalingerne endelig finder sted.

Gennemsnittet bliver nemlig også trukket op af, at flere fravælger at betale.

Den gennemsnitlige løsesumsbetaling for andet kvartal af 2022 lå på 228.125 dollar, hvilket svarer til omkring 1,7 millioner kroner. Det er en stigning på otte procent i forhold til kvartalet forinden.

Det skal dog nævnes, at tallet i sidste kvartal af 2021 var på over 300.000 dollar, så der er sket et fald siden da.

Medianbetalingen for andet kvartal er dog faldet en del og lander på 36.360 dollar – svarende til 264.591 kroner.

Det er et fald på 51 procent i forhold til årets første kvartal – og det har ikke været lavere siden 2019.

Rapporten peger på en række aspekter, som kan være grunde til den lavere grad af betaling.

  1. RaaS-grupper (ransomware as a service) er blevet mere forsigtige som følge af de voldsomme reaktioner, der har været på blandt andet Conti. Et kendt RaaS-brand kan nu føre til højere grad af politiske og lovmæssige reaktioner, og derfor holder RaaS-grupperne lav profil med deres brand.

    Og eftersom et kendt brand giver større mulighed for at presse betalinger ud af ofrene, påvirker den stigende anonymitet antallet af betalinger. Grupperne undersøger også deres ofre mere grundigt, inden de angriber.

    "Flere RaaS-grupper er dannet, hvilket resulterer i mindre koncentration blandt de få top-varianter. Tilknyttede selskaber skifter ofte mellem RaaS-varianter ved forskellige angreb, hvilket gør tilskrivning ud over varianten mere udfordrende," skriver Coveware i rapporten.

  1. Derudover peger rapporten på, at afhængighed af sofistikerede back-end-infrastrukturer skaber større angrebsflader, hvilket øger risikoprofilen for ransomware-grupperne, da deres digitale fodaftryk blev dyrere og sværere at vedligeholde og beskytte.

    Derfor er grupperne er tvunget til at investere mere i sløring af deres infrastruktur, hvilket begrænser deres tilgængelige ressourcer, der kan bruges til yderligere angreb.

  2. RaaS-grupper er i stigende grad stoppet med at tilbyde delte tjenester til hinanden, og derved står visse aktører mere alene.
Der er dog stadig en del selskaber, der falder i og betaler, hvilket Coveware ikke just billiger.

"Andelen af ​​virksomheder, der bukker under for afpresning af dataeksfiltrering, fortsætter med at forvirre og frustrere Coveware og IR-industrien som helhed. I løbet af 2. kvartal så vi fortsat beviser på, at trusselsaktører ikke holder deres ord, da det vedrører ødelæggelse af eksfiltrerede data," skriver selskabet i rapporten.

Annonce

Patent- og Varemærkestyrelsen

Infrastrukturspecialist - byg bro mellem cloud og datacenter

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior specialister (Datacenter Network) til Forsvarets nye Digitale Backbone

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Specialister til Netværksoperations til Forsvarets nye Digitale Backbone

Nordjylland

Annonceindlæg fra Bluecircle

Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S