Úniky dat při ransomwaru v roce 2026 nadále rostou
Společnost Check Point Software Technologies zveřejnila svou nejnovější zprávu „State of Ransomware Q2 2026" a čísla potvrzují to, co mnoho bezpečnostních týmů už tušilo: ransomware zůstává jednou z nejpřetrvávajících a nejničivějších hrozeb, kterým organizace dnes čelí. Podle zprávy zaznamenaly weby pro úniky dat, platformy, které gangy ransomware používají ke zveřejňování ukradených souborů od obětí, jež odmítly zaplatit, pouze ve druhém čtvrtletí 2 139 obětí.
Toto číslo má význam i mimo firemní svět. Každé jméno, které se objeví na únikovém webu, představuje společnost a často tisíce jednotlivců, jejichž osobní nebo finanční údaje mohou být nyní vystaveny zločincům, konkurentům nebo komukoli jinému, kdo ví, kde hledat. Ransomware dnes není jen o zablokování systémů, dokud nebude zaplaceno výkupné. Stále více jde o vydírání prostřednictvím úniku dat, a tento posun má přímé důsledky pro soukromí.
Proč jsou únikové weby důležitější než kdy dřív
Model dvojího vydírání, kdy útočníci data jak šifrují, tak hrozí jejich zveřejněním, se stal standardním postupem mnoha operací ransomware sledovaných ve zprávě společnosti Check Point. Skupiny zmiňované v souvislosti s touto činností, včetně Qilin a operace známé jako The Gentlemen, ilustrují, jak se týmy ransomware profesionalizovaly ve svých vyděračských taktikách a používají veřejně přístupné únikové weby téměř jako obchodní knihu obětí, které nezaplatily.
Tento přístup vyvíjí na organizace tlak dvěma směry najednou. Zaplacení výkupného nezaručuje, že data stejně neuniknou, a odmítnutí zaplatit znamená, že osobní záznamy, finanční údaje nebo důvěrné informace by se mohly dostat na veřejnost. Pro běžné uživatele internetu je tato dynamika připomínkou toho, že únik dat u jakékoli společnosti, se kterou jste měli obchodní vztah, ať už jde o poskytovatele zdravotní péče, online prodejce nebo předplatitelskou službu, by mohl nakonec bez vašeho vědomí vynést vaše data na jeden z těchto webů.
Zpráva společnosti Check Point se také zmiňuje o roli malwaru zaměřeného na krádeže informací (infostealer) a správě expozice v této oblasti. Infostealery tiše získávají přihlašovací údaje a data o relacích z infikovaných zařízení, čímž často poskytují počáteční přístup, který skupiny ransomware později zneužijí k průniku do sítí. Spolu se slabými postupy správy expozice, kdy organizace nedokážou sledovat a snižovat svůj útočný povrch, tyto dva faktory nadále poskytují operátorům ransomware otevřené dveře.
Celkový obraz: Útočníci se přizpůsobují, nezpomalují
To, co čísla za 2. čtvrtletí 2026 jasně ukazují, je, že ransomware neztratil tempo. Navzdory letům zásahů orgánů činných v trestním řízení, sankcím a osvětovým kampaním zůstává počet obětí na únikových webech vysoký. To naznačuje, že se útočníci spíše přizpůsobují své taktiky, než aby ustupovali, a hledají nové způsoby, jak získat počáteční přístup, vyhnout se detekci a vyvinout na oběti nátlak k zaplacení.
Pro organizace to znamená, že statická obrana nestačí. Zprávy, jako je tato od společnosti Check Point, jsou užitečné právě proto, že sledují trendy v čase a ukazují, zda aktivita ransomwaru roste, klesá, nebo jen mění svou podobu. Data v současnosti ukazují na hrozbu, která se drží na vysoké úrovni, přičemž do mixu neustále vstupují nové skupiny a techniky.
Co to znamená pro vás
Většina lidí nebude přímým cílem útoku ransomware, ale často se ocitnou v jeho důsledcích. Pokud se společnost, se kterou přicházíte do styku, ať už zaměstnavatel, prodejce nebo poskytovatel zdravotní péče, objeví na únikovém webu, vaše informace by mohly být součástí toho, co bylo vystaveno. Toto riziko nevyžaduje žádnou chybu na vaší straně. Je to důsledek toho, jak propojené se staly ukládání dat a služby třetích stran.
Praktickou reakcí je předpokládat, že expozice je možná, a podle toho jednat. Používejte jedinečná hesla pro každý účet, aby jeden prozrazený přihlašovací údaj neodemkl další. Povolte vícefaktorové ověřování všude, kde je nabízeno, protože většinu útočníků zablokuje, i když heslo získají. Sledujte e-maily s oznámením o narušení zabezpečení a nástroje pro monitorování úniků dat a neignorujte je, když přijdou.
Praktická doporučení
- Každý účet berte tak, jako by mohl být součástí budoucího úniku: používejte správce hesel a jedinečná hesla všude.
- Zapněte vícefaktorové ověřování pro e-mail, bankovnictví a jakoukoli službu, která ho nabízí.
- Sledujte oznámení o narušení zabezpečení od společností, které používáte, a pokud jsou vaše data dotčena, jednejte rychle.
- Buďte obezřetní vůči nevyžádaným zprávám odkazujícím na osobní údaje, protože uniklá data často živí cílený phishing.
- Pokud provozujete firmu, zkontrolujte správu expozice a ochranu koncových bodů nyní, ne až po incidentu.
Ransomware nezmizí, ale pochopení toho, jak tyto útoky fungují a jak únikové weby mění narušení zabezpečení na veřejnou expozici, dává jednotlivcům i organizacím jasnější cestu ke snížení jejich rizika.




