Dva příběhy ve stejném zpravodajském cyklu ukazují na stejnou nátlakovou taktiku. ATB byla zasažena skupinou, která si říká DataSuckers a která údajně požadovala 400 tis. dolarů, přičemž mělo být postiženo 7,9 milionu lidí. Samostatně britský módní prodejce Asos zaznamenal pokles akcií o 13 % poté, co se z hrozby hackery stal jeho vlastní aplikace v podstatě výkupným, jak to popisuje zdroj. Zpráva označuje tento postup za téměř identickou taktiku, jakou DataSuckers použili proti ATB. Společně ukazují, jak ransomwarové gangy cílící na spotřebitelské aplikace vytvářejí tlak na společnosti prostřednictvím kanálů, které zákazníci vidí každý den.
Poznámka k tomu, co víme: zdrojový materiál je stručný. Potvrzuje výše uvedená titulní čísla a jmenuje několik nejaktivnějších ransomwarových a vyděračských skupin roku 2026, včetně Qilin, Play, Safepay, Akira a skupin Scattered. Nepodává úplný technický popis ani jednoho z incidentů, proto se tento příspěvek drží toho, co bylo reportováno.
Co se stalo v ATB a Asos
V ATB skupina DataSuckers údajně požadovala 400 tis. dolarů. Rozsah údajně postižených lidí, 7,9 milionu, je mnohem větší, než by požadavek naznačoval, což je připomínkou toho, že částky výkupného a počet ohrožených osob spolu často nesouvisejí.
V Asos se efekt projevil na trhu. Akcie klesly o 13 % po hrozbě hackery a vlastní aplikace společnosti byla údajně použita jako nosič zprávy, což fakticky fungovalo jako výkupné. Zdroj neupřesňuje, jaká data, pokud vůbec nějaká, byla v Asos odcizena, proto by čtenáři měli pokles akcií vnímat jako důkaz tlaku, nikoli jako potvrzení rozsáhlého úniku dat.
Jak vyděračské skupiny využívají aplikace pro zákazníky jako páku
Tradiční ransomware uzamkne systémy a požaduje platbu za klíč. Mnoho moderních skupin se opírá o jinou páku: publicitu. Pokud se hrozba objeví tam, kde ji vidí zákazníci a investoři, například uvnitř aplikace, čelí společnost reputační a finanční újmě, ať už byl samotný útok hluboký, nebo ne.
Logika je jednoduchá:
- Viditelnost vytváří naléhavost. Zpráva před očima zákazníků se těžko ignoruje nebo tiše řeší.
- Trhy reagují rychle. Pokles akcií Asos o 13 % ukazuje, jak může samotná hrozba zasáhnout hodnotu.
- Zákazníci se stávají publikem. Tlak přichází od uživatelů, kteří kladou otázky, nejen od vedení.
To není výjimkou v maloobchodě. Vládní a průmyslové firmy čelí podobným požadavkům a některé se rozhodnou držet linii. Berlín veřejně odmítl výkupné v případu Berlín odmítl výkupné 30 bitcoinů po krádeži dat a Stadler Rail učinil totéž ve svém odmítnutí požadavku Everest ve výši 12,3 milionu dolarů. Tyto případy ukazují, že odmítnutí je reálnou možností, i když každá organizace jej posuzuje jinak.
Na co by si postižení uživatelé měli dát pozor
Pokud máte účet u společnosti uvedené v souvislosti s únikem dat, nebo u jakékoli společnosti, která obdržela vyděračskou hrozbu, zaměřte se na praktické kroky místo paniky.
- Hledejte oficiální oznámení. Očekává se, že společnosti informují postižené zákazníky. Buďte opatrní u zpráv, které dorazí jako první od neznámých odesílatelů.
- Počítejte s phishingem. Po úniku dat se podvodníci často vydávají za společnost a nabízejí odkazy na „obnovu účtu“ nebo „odškodnění“. Jděte přímo do aplikace nebo na web společnosti místo klikání.
- Sledujte riziko opětovného použití přihlašovacích údajů. Pokud je heslo z postiženého účtu použito jinde, považujte tyto další účty za ohrožené.
- Sledujte finanční aktivitu. Kontrolujte výpisy kvůli neznámým poplatkům, zejména pokud byly uloženy platební údaje.
- Buďte skeptičtí k neobvykle vypadajícím zprávám v aplikaci. Pokud aplikace zobrazí podivný požadavek nebo varování, neřiďte se pokyny v něm. Ověřte to na oficiálních kanálech společnosti.
Co VPN v tomto případě může a co ne
VPN šifruje váš provoz mezi vaším zařízením a serverem VPN a může skrýt vaši IP adresu před navštěvovanými stránkami. To je užitečné na veřejných Wi-Fi sítích a pro obecné soukromí.
V situaci, jako je tato, však nepomůže. Pokud jsou servery nebo databáze společnosti kompromitovány, vaše data byla odhalena na jejich straně, nikoli při přenosu na vašem připojení. VPN nedokáže odstranit vaše informace z napadeného systému, zabránit zločinecké skupině v jejich zveřejnění ani zabránit phishingovým e-mailům, které je využívají. Berte ji jako jeden nástroj soukromí, ne jako obranu proti únikům dat ve společnostech.
Co to pro vás znamená
Praktickým závěrem je, že vaše vystavení často závisí na rozhodnutích společností, nad kterými nemáte kontrolu. Nedokážete zastavit skupinu, jako je DataSuckers, ale můžete omezit, jakou škodu vám únik dat způsobí. Jedinečná hesla, vícefaktorové ověřování a opatrné zacházení s neočekávanými zprávami jsou důležitější než jakákoli jednotlivá reakce na titulky.
Pomáhá také chápat širší kontext. Ne každý útočník je gangem hnaným ziskem; někteří jsou napojeni na stát, jak ukazují německá data o zapojení zahraničních zpravodajských služeb do kybernetických útoků. Model vydírání zaměřený na značky orientované na spotřebitele je však právě teď zjevně aktivní.
Praktické závěry
- Zkontrolujte oznámení o úniku dat od jakékoli společnosti, kterou používáte, a ověřte, že jsou pravá, tím, že přejdete do oficiální aplikace nebo na web.
- Vyměňte opakovaně používaná hesla. Začněte u e-mailu, bankovních a nákupních účtů a použijte správce hesel k vytvoření jedinečných hesel.
- Zapněte vícefaktorové ověřování všude, kde je nabízeno, nejlépe pomocí aplikace pro ověřování místo SMS.
- Přístupujte k neočekávaným zprávám s nedůvěrou, včetně těch, které se objeví uvnitř aplikací.
- Čtěte, jak organizace reagují na požadavky. Případy Berlína a Stadler Rail uvedené výše nabízejí užitečný kontext k tomu, proč se některé rozhodnou neplatit.
Jak ransomwarové gangy cílící na spotřebitelské aplikace dále vylaďují své nátlakové taktiky, nejlepší obranou pro jednotlivce je vytrvalá základní hygiena: vědět, kdy mohou být vaše data odhalena, zabezpečit své účty a před kliknutím ověřovat.




