Flere og flere siger nej til at betale løsepenge efter ransomware-angreb: Her er de største ransomware-typer lige nu

Færre og færre virksomheder indvilger i at betale løsepenge efter ransomware-angreb.

Artikel top billede

(Foto: Jefferson Santos)

Færre og færre virksomheder går med til at betale løsepenge til hackere efter ransomware-angreb.

Ifølge en ny opgørelse fra it-sikkerhedsselskabet Coveware gik 28 procent af de ramte organisationerne i første kvartal med til at betale hackere penge for at få frigivet deres låste it-systemer.

Det er det laveste antal, som Coveware hidtil har målt og udtryk for en støt faldende tendens, skriver BleepingComputer.

I det foregående kvartal - fjerde kvartal i 2023 - betalte 29 procent af de ramte virksomheder ifølge Covewares tal.

Sikkerhedsselskabet peger på, at der er flere grunde til, at organisationerne i stigende omfang siger nej til hackere.

Blandt andet er de i dag typisk bedre forberedt med gode beredskabsplaner, ligesom de af rådgivere og andre ofte rådes til at undlade at betale.

Hertil kommer, at hackerne i stort omfang har fået dårligt ry som ‘forretningspartnere,’ da der er en del eksempler på, at de har gentaget et hack eller alligevel videresolgt data selv efter, at de har modtaget løsepenge.

Det er værd at bide mærke i, at en opgørelse fra Chainalysis viser, at det samlede marked for ransomware vokser kraftigt på trods af, at flere vælger ikke at betale.

Således blev der samlet set i i 2023 betalt 1,1 milliarder dollar i løsepenge, hvilket er det største beløb nogensinde.

Årsagen er ifølge Chainalysis en markant stigning i både antallet af ransomware-angreb samt de beløb, som hackerne forlanger i løsepenge.

De største ransomware-typer lige nu er:

- Akira: Står for 21 procent af alle angreb.

- Black Basta: Står for ni procent af alle angreb.

- Lockbit 3.0: Står for ni procent af alle angreb.

- Medusa: Står for seks procent af alle angreb.

- Phobos: Står for seks procent af alle angreb.

- BlackCat: Står for seks procent af alle angreb.

- Rhysida: Står for fire procent af alle angreb.

- BlackSuit: Står for fire procent af alle angreb.

- Inc Ransom: Står for fire procent af alle angreb.

Læses lige nu

    Annonceindlæg fra Kommando

    Identity: Kortere levetid på certifikater øger risikoen for nedbrud

    Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

    Aller Media A/S

    IT Operations Engineer

    Københavnsområdet

    Danoffice IT

    Netværksarkitekt med kundeflair

    Københavnsområdet

    IT-Forsyningen I/S

    It-specialist til serverteam

    Københavnsområdet

    Navnenyt fra it-Danmark

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job