Siber suç örgütleri, ransomware saldırılarında para ödenmesi durumunda hedefi tekrar hedef almayı planlıyor. Cybersecurity şirketi Proofpoint'in 953 kuruma yaptığı ankette, ransom ödemesi yapan şirketlerin yüzde 35'inden fazlasının ikinci bir zorbalık talebiyle karşılaştığı ortaya çıktı. Bu durum, saldırganların verileri silme vaadini yerine getirmemekle birlikte, ödenen parayla birlikte verileri saklamaya devam ettiklerini gösteriyor.

Örnekler arasında, Klue adlı bir pazar araştırması firmasının verileri yer alıyor. Şirket, saldırganlarla anlaşma yapmış ve verilerin silindiğini sanmıştı; ancak daha sonra başka bir grup, çalınan verilerden bir örneği ele geçirmiş ve müşterileri yeni tehditlerle karşı karşıya bırakmıştı. Benzer bir senaryo, 2024'te Change Healthcare'de de yaşandı: 192 milyon kişinin tıbbi verileri çalındıktan sonra, saldırganlar arasında çekişme nedeniyle iki farklı gruba ödeme yapıldı.

İngiltere polisi, 2024'te LockBit adlı ransomware grubunun tespit edilmesi sırasında, ödeme yapılmış bile olsa, mağdurların verilerinin hâlâ saldırgan sunucularında saklandığını doğruladı. Bu bulgular, ransom ödemelerinin bir çözüm değil, yeni saldırıların temeli olduğunu gösteriyor.