sikkerhet
Ofre for utpressingvirus gjør fortsatt stor feil, mener sikkerhetsselskap
Svært mange betaler fremdeles betaler løsepengene, til tross for sterke advarsler, melder Sophos.
De såkalte utpressingsvirusene har påført mange ofre enorm økonomisk skade – og fortsetter å utgjøre en betydelig trussel i den digitale sfæren. En ny statusrapport om virusene inneholder alarmerende funn om ofrenes adferd.
Sikkerhetsselskapet Sophos publiserte nylig sin nyeste «State of Ransomware»-rapport for 2025, som denne gangen inneholder data hentet inn fra 3400 organisasjoner som ble rammet av utpressingsvirus det siste året.
Nettstedet The Register er blant dem som har skrevet om saken.
Halvparten betaler
Et av hovedfunnene i rapporten, som omfattet til sammen 17 land, er at svært mange fremdeles betaler løsepengesummene til de ondsinnede aktørene bak virusene.
Nesten halvparten av organisasjonene, 49 prosent, svarte at de endte opp med å betale løsepengene for å få tilgang til de krypterte filene sine. Sophos påpeker at selv om dette er en svak nedgang fra den forrige rapporten, da tallet lå på 56 prosent, er det likevel det nest høyeste tallet på seks år.
Både sikkerhetseksperter og myndigheter har i lang tid innstendig rådet ofre til å avstå fra å betale løsepenger, først og fremst fordi det oppmuntrer til fortsatt spredning og bruk av virusene.
– Den generelle anbefalingen er å ikke betale løsepenger. Ved å sende penger til nettkriminelle bekrefter du bare at løsepengeangrep fungerer, og det finnes ingen garanti for at du får tilbake dekrypteringsnøkkelen du trenger, heter det for eksempel på nettsidene til No More Ransom, en portal rettet mot bekjempelse av løsepengevirus – opprettet av blant andre Europol og et knippe sikkerhetsselskaper.
Dobbel utpressing
Også Nasjonal sikkerhetsmyndighet (NSM) her i Norge har kommet med lignende oppfordringer.
– Hvis man blir utsatt for et løsepengevirus, anbefaler NSM generelt ikke at det utbetales løsepenger. Bakgrunnen for dette rådet er både bekymring for spredning av skadevaren, samt at betaling ikke er noen garanti for at man får tilbake kontroll på egne data. Beslutningen ligger allikevel hos den enkelte virksomhet, heter det på nettsidene.
Blant øvrige funn i den seneste Sophos-rapporten er at 28 prosent av organisasjonene som opplevde kryptering av data, også opplevde at aktørene hentet ut data fra ofrene – et fenomen som gjerne omtales som «dobbel utpressing».
Sophos rapporterer også at organisasjoner har et stort forbedringspotensial når det gjelder bruk av sikkerhetskopier. I kun 54 prosent av angrepene ble sikkerhetskopier benyttet til å gjenopprette tilgang til krypterte data, det laveste tallet på seks år, ifølge sikkerhetsselskapet.
Når det gjelder årsakene til at angrepene fant sted, var det mangel på teknisk ekspertise som var den mest utbredte grunnen. Rett over 40 prosent oppga dette som hovedårsaken. Den mest utbredte angrepsteknikken var utnyttelse av sårbarheter, som ble brukt i 32 prosent av tilfellene.
Også gode nyheter
Det finnes imidlertid også en del gode nyheter. Selve krypteringsraten, altså andelen av angrepene som faktisk endte med kryptering, lå på 50 prosent, ned fra 70 prosent i 2024 og det laveste tallet på seks år.
I tillegg har median-løsepengekravene i snitt gått ned med cirka 34 prosent og lå på 1,3 millioner dollar, ned fra 2 millioner året før. Median- utbetalingene har også gått ned med hele 50 prosent i snitt, til én million dollar i 2025.
Organisasjoner er også i stand til å komme seg til hektene igjen raskere enn før. 53 prosent svarte at organisasjonen deres var tilbake til normal drift én uke etter angrepet, opp fra 35 prosent i 2024.
Alle funnene kan man finne i selve rapporten.