Flere og flere siger nej til at betale løsepenge efter ransomware-angreb: Her er de største ransomware-typer lige nu

Færre og færre virksomheder indvilger i at betale løsepenge efter ransomware-angreb.

Artikel top billede

(Foto: Jefferson Santos)

Færre og færre virksomheder går med til at betale løsepenge til hackere efter ransomware-angreb.

Ifølge en ny opgørelse fra it-sikkerhedsselskabet Coveware gik 28 procent af de ramte organisationerne i første kvartal med til at betale hackere penge for at få frigivet deres låste it-systemer.

Det er det laveste antal, som Coveware hidtil har målt og udtryk for en støt faldende tendens, skriver BleepingComputer.

I det foregående kvartal - fjerde kvartal i 2023 - betalte 29 procent af de ramte virksomheder ifølge Covewares tal.

Sikkerhedsselskabet peger på, at der er flere grunde til, at organisationerne i stigende omfang siger nej til hackere.

Blandt andet er de i dag typisk bedre forberedt med gode beredskabsplaner, ligesom de af rådgivere og andre ofte rådes til at undlade at betale.

Hertil kommer, at hackerne i stort omfang har fået dårligt ry som ‘forretningspartnere,’ da der er en del eksempler på, at de har gentaget et hack eller alligevel videresolgt data selv efter, at de har modtaget løsepenge.

Det er værd at bide mærke i, at en opgørelse fra Chainalysis viser, at det samlede marked for ransomware vokser kraftigt på trods af, at flere vælger ikke at betale.

Således blev der samlet set i i 2023 betalt 1,1 milliarder dollar i løsepenge, hvilket er det største beløb nogensinde.

Årsagen er ifølge Chainalysis en markant stigning i både antallet af ransomware-angreb samt de beløb, som hackerne forlanger i løsepenge.

De største ransomware-typer lige nu er:

- Akira: Står for 21 procent af alle angreb.

- Black Basta: Står for ni procent af alle angreb.

- Lockbit 3.0: Står for ni procent af alle angreb.

- Medusa: Står for seks procent af alle angreb.

- Phobos: Står for seks procent af alle angreb.

- BlackCat: Står for seks procent af alle angreb.

- Rhysida: Står for fire procent af alle angreb.

- BlackSuit: Står for fire procent af alle angreb.

- Inc Ransom: Står for fire procent af alle angreb.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

    Thomas Fossing

    Netip A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S