Ofre nægter at betale løsesum til hackere: Ransomware-betalinger faldt med milliarder i 2024

For første gang i flere år er betalinger til ransomware-grupper faldet markant.

Artikel top billede

(Foto: Computerworld)

Hvis ransomware var en virksomhed, så var 2024 et katastrofalt år at drive forretning sammenlignet med tidligere år.

Nye tal viser nemlig, at virksomheder og institutioner i stigende grad nægter at betale løsepenge, når de udsættes for cyberangreb.

Ransomware-betalinger faldt med mere end en tredjedel i 2024, fra 1,25 milliarder dollar i 2023 til 813 millioner dollar - et fald på 437 milliarder danske kroner. Det viser en ny rapport fra analysefirmaet Chainalysis, som The Register har kigget nærmere på.

Ifølge rapporten skyldes nedgangen en kombination af effektiv efterforskning, øget internationalt samarbejde og en voksende modstand mod at give efter for hackernes krav.

Tallene repræsenterer et væsentligt skifte i kampen mod cyberkriminalitet. 2024 var i første halvår på vej til at blive det mest indbringene år hackergrupperne, men så stoppede festen.

Særligt i årets anden halvdel blev der betalt færre løsepenge, hvilket antyder, at flere virksomheder og organisationer vælger at afvise kravene fremfor at overføre penge til kriminelle grupper.

"Verden har undgået en ransomware-apokalypse"

Ransomware-angreb fungerer ved, at hackere bryder ind i en organisations it-systemer, krypterer data og derefter kræver betaling – ofte i bitcoin – for at frigive filerne igen.

De fleste af disse angreb stammer fra russiske eller tidligere sovjetiske cybergrupper, som har specialiseret sig i at afpresse virksomheder og offentlige institutioner.

Jacqueline Burns Koven, leder af cybertrusselsanalyse hos Chainalysis, mener, at de nye tal viser, at verden har undgået en "ransomware-apokalypse".

"I årevis har cybersikkerhedseksperter frygtet en ukontrollabel eksplosion i ransomware-angreb. Derfor er det bemærkelsesværdigt, at vi nu ser et kraftigt fald – til niveauer lavere end i både 2020 og 2021," siger hun.

Dog advarer eksperten om, at den nedadgående tendens stadig er skrøbelig, og at ransomware-angreb fortsat er yderst udbredte.

Færre betaler - men hackerene kræver større beløb

Selvom analysen viser, at færre ofre betaler, så har hackergrupperne samtidig øget deres krav.

Ifølge rapporten var de gennemsnitlige løsesumskrav i anden halvdel af 2024 hele 53 procent højere end de faktiske udbetalinger.

En anden markant udvikling er, at det samlede antal "on-chain" ransomware-betalinger – altså transaktioner registreret på en blockchain – faldt i samme periode, hvilket tyder på, at færre virksomheder vælger at betale i kryptovaluta.

Ifølge Lizzie Cookson fra ransomware-responsfirmaet Coveware, en anden ekspert som The Register har talt med, har en række velkoordinerede politiaktioner haft en direkte effekt på markedet for ransomware-angreb.

"Markedet kom aldrig tilbage til det tidligere niveau efter nedlukningen af de store hackergrupper LockBit og BlackCat/ALPHV. I stedet ser vi en bølge af mindre aktører, som i højere grad retter deres angreb mod små og mellemstore virksomheder – og dermed også kræver mere beskedne løsesummer," siger hun.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job