utpressingsvare

Ofre for utpressingsangrep betaler sjeldnere – det gir resultater

Kraftig nedgang i utbetalingene, ifølge sikkerhetsforskere.

Utpressingsvirus må ennå tas på alvor, men det skjer i det minste positive saker på den fronten.
Utpressingsvirus må ennå tas på alvor, men det skjer i det minste positive saker på den fronten.

Utpressingsvirus har lenge vært en av de største truslene i den digitale sfæren, men den siste tiden har vi også sett positive trender. Ifølge en ny sikkerhetsrapport er utpressingsvirusene på vikende front, mye takket være en markant endring i holdningen blant ofrene.

Sikkerhetsselskapet Coveware publiserte nylig statistikk som viser at løsepengeutbetalingene knyttet til utpressingsvirus nådde et historisk lavt punkt i det tredje kvartalet i år. Nettstedet ZDNet skrev om saken.

Kun 23 prosent betaler

I det tredje kvartalet ble løsepengene kun betalt av 23 prosent av ofrene som ble angrepet, som skal være ny rekord. Til sammenligning lå tallet på hele 85 prosent om man går helt tilbake til det første kvartalet i 2019.

Dette tallet gjelder for alle formene for utpressing, altså både kryptering av filer, tyveri av sensitive data og mer.

Samtidig har også størrelsen på utbetalingene hatt en kraftig nedgang den siste tiden. I det tredje kvartalet lå den gjennomsnittlige utbetalingen på 377.000 dollar, som er en nedgang på hele 66 prosent fra det andre kvartalet.

Gjennomsnittstallet påvirkes kraftig av en del ekstra store utbetalinger, og mediantallet er derfor trolig et mer realistisk tall. Også medianutbetalingen gikk ned med 65 prosent fra andre kvartal og lå på 140.000 dollar.

Om man tar for seg kun de angrepene som involverer tyveri av data, og ikke kryptering av filer, sank utbetalingsraten helt ned til 19 prosent i det tredje kvartalet – som også skal være ny rekord.

Ifølge Covewares statistikk har det vært en langvarig, nedadgående trend i løsepengeutbetalinger, og nå har vi nådd et rekordlavt nivå. Foto: Coveware
Ifølge Covewares statistikk har det vært en langvarig, nedadgående trend i løsepengeutbetalinger, og nå har vi nådd et rekordlavt nivå.

Nekter å betale

Coveware mener den positive trenden kan tilskrives særlig én sentral faktor.

– Store selskaper motstår i økende grad presset om å betale løsepenger. Flere profilerte datatyverikampanjer har vist seg å være lite fruktbare for angriperne, til tross for stor medieomtale og betydelig innvirkning på de rammede virksomhetene. Disse organisasjonene innser i økende grad at det å betale for å hindre spredningen av stjålne data har minimal – om noen – nytteverdi, skriver selskapet.

Andre rapporter fra inneværende år har også vist at trenden går i riktig retning. En rapport fra sikkerhetsselskapet Chainalysis hevdet for eksempel at det totale volumet av utbetalinger hadde en nedgang på 35 prosent i 2024, sammenlignet med året før.

Også Chainalysis peker på at en viktig faktor bak nedgangen er at ofre i økende grad nekter å betale løsepengene, i tillegg til en kraftig opptrapping av innsatsen fra politi og myndigheter.

Både myndigheter og sikkerhetseksperter har i lang tid frarådet ofre å betale løsepengene. Portalen No More Ransom, som er rettet mot bekjempelse av løsepengevirus, deler rådet.

Frarådes også av NSM

– Hvis løsepengene betales, beviser det for cyberkriminelle at løsepengevirus er effektivt. Som et resultat vil cyberkriminelle fortsette aktiviteten sin og lete etter nye måter å utnytte systemer på, noe som fører til flere infeksjoner og mer penger på kontoene deres, heter det på No More Ransoms nettsider.

Også Nasjonal sikkerhetsmyndighet (NSM) her i Norge har kommet med lignende oppfordringer.

– Hvis man blir utsatt for et løsepengevirus, anbefaler NSM generelt ikke at det utbetales løsepenger. Bakgrunnen for dette rådet er både bekymring for spredning av skadevaren, samt at betaling ikke er noen garanti for at man får tilbake kontroll på egne data, heter det på NSMs nettsider.

I tillegg har de omfattende aksjonene mot flere av de store løsepengevirusene også vist seg å ha en betydelig effekt på inntjeningen til virusene.

Aksjonen mot et av de aller farligste utpressingsvirusene, Lockbit, som fant sted i 2024, resulterte for eksempel i en nedgang i Lockbit-relaterte utbetalinger på hele 79 prosent i løpet av andre halvdel av fjoråret – ifølge Chainalysis.

Powered by Labrador CMS