Ransomware míval jednoduchý scénář: uzamknout soubory oběti, požadovat výkupné a čekat. Pokud měl cíl solidní zálohy, mohl často obnovit své systémy a odejít bez placení. Tato záchranná síť do značné míry zmizela. V roce 2025 se provozovatelé ransomwaru přesunuli k takzvanému dvojitému vydírání, taktice, která kombinuje šifrování souborů s hrozbou veřejného úniku ukradených dat, a to i v případě, že oběť ani na výzvu k výkupnému nereaguje.

Tento posun má dalekosáhlý význam i mimo IT oddělení. Mění to, co "být připraven" na ransomwarový útok vlastně znamená, a to jak pro firmy, tak pro jednotlivce.

Co znamená dvojité vydírání a proč vás zálohy už nezachrání

Tradiční strategie obrany proti ransomwaru se vždy soustředila na zálohy: pokud jsou vaše soubory zašifrované, obnovte je z čisté kopie a pokračujte. Tato rada nezmizela, ale sama o sobě už nestačí.

Ransomware s dvojitým vydíráním přidává druhou vrstvu nátlaku. Před zašifrováním systémů oběti útočníci nejprve potichu zkopírují citlivé soubory ze sítě. Pak, i když oběť vše obnoví ze záloh, aniž by zaplatila jediný cent, útočníci stále drží kopii těchto ukradených dat. Jejich nový nátlakový prostředek není "zaplaťte, nebo přijdete o své soubory", ale "zaplaťte, nebo zveřejníme vaše zákaznické záznamy, finanční dokumenty nebo interní komunikaci online".

To zcela převrací kalkulaci reakce na ransomware. Společnost s dokonalými zálohami a rychlým procesem obnovy může být stále vydírána, protože hrozba se přesunula od dostupnosti (můžete získat přístup k datům) k důvěrnosti (můžete udržet svá data v tajnosti). Pro organizace nakládající s citlivými osobními údaji může být tento rozdíl tím, co odlišuje zvládnutý IT incident od plně rozvinuté reputační a právní krize.

Na které sektory a typy dat se útočí

Ransomwarové skupiny tíhnou k organizacím, které drží data natolik cenná, aby byly hrozby únikem věrohodné a bolestivé. Odvětví, která spravují velké objemy citlivých osobních údajů, finančních záznamů nebo provozních dat, jsou neustále atraktivními cíli právě proto, že hrozba odhalení nese reálné důsledky: regulační pokuty, soudní spory a ztrátu důvěry zákazníků.

Zdravotnictví bylo obzvláště viditelným příkladem toho, o co jde, když dvojité vydírání uspěje. Zdravotní záznamy kombinují některé z nejcitlivějších existujících datových typů – anamnézy, údaje o pojištění, rodná čísla – vše na jednom místě. To je součástí důvodu, proč se porušení zabezpečení zaměřené na zdravotnictví, které zasáhlo desítky milionů pacientů, stalo tak výraznou případovou studií toho, co se stane, když ukradená data skončí v rukou zločinců, místo aby byla pouze zašifrována na serveru.

Širší trend pro rok 2025 není zmenšující se skupina provozovatelů ransomwaru, která jde po menším počtu větších cílů. Je tomu naopak: roztříštěnější a konkurenčnější zločinecký ekosystém, kde více skupin provozuje kampaně dvojitého vydírání současně napříč různými odvětvími. Tato diverzifikace je podrobněji prozkoumána v článku o tom, jak se ransomwarové gangy množí směrem k roku 2026, bez známek celkového zpomalení trendu.

Jak šifrování a VPN zapadají do vrstvené obrany

Žádný jednotlivý nástroj sám o sobě dvojité vydírání nezastaví, ale vrstvený přístup snižuje jak pravděpodobnost narušení, tak škody, pokud k němu dojde.

Šifrování citlivých dat v klidu, tedy když jsou uložena na serverech nebo zařízeních, znamená, že i když útočníci soubory vynesou, to, co ukradnou, může být bez správných klíčů nečitelné. Tím se sice narušení nezabrání, ale může to neutralizovat hrozbu úniku, která dává dvojitému vydírání jeho sílu.

Šifrování dat při přenosu je stejně důležité. VPN vytváří šifrovaný tunel pro data pohybující se mezi zařízeními a sítěmi, což pomáhá zabránit útočníkům v zachycení přihlašovacích údajů nebo souborů, když putují přes méně bezpečná připojení, jako je veřejná Wi-Fi nebo nastavení vzdáleného přístupu. Pro vzdálené a hybridní pracovníky to uzavírá jeden z běžných vstupních bodů, které ransomwarové skupiny používají k získání počátečního přístupu před nasazením šifrovacích částí.

Ani šifrování, ani používání VPN nenahrazuje zabezpečení koncových bodů, segmentaci sítě nebo školení zaměstnanců ohledně phishingu, který zůstává hlavní metodou doručení ransomwaru. Ale společně tyto vrstvy zmenšují útočnou plochu a omezují, co mohou zločinci s ukradenými daty skutečně dělat.

Co to znamená pro vás

Pokud podnikáte, poučení je jednoduché: samotná strategie zálohování už není kompletním plánem obrany proti ransomwaru. Musíte také přemýšlet o tom, co se stane, když jsou vaše data odcizena, nejen zašifrována. To znamená šifrovat citlivé soubory v klidu, zabezpečit vzdálený přístup pomocí VPN, omezit, kdo má vůbec přístup k citlivým datům, a mít plán reakce na incidenty, který počítá s hrozbami veřejného úniku, nejen s výpadkem systému.

Pokud jste jednotlivec, riziko je nepřímější, ale stále reálné. Vaše osobní údaje, zdravotní záznamy, finanční podrobnosti, přihlašovací údaje mohou ležet v systémech společností nebo poskytovatelů, kteří se stanou cíli dvojitého vydírání. Používání silných, jedinečných hesel, povolení vícefaktorové autentizace a opatrnost v tom, kterým organizacím sdělujete citlivé informace, to vše snižuje vaši expozici, když dojde k narušení jinde.

Praktické rady

  • Považujte zálohy za pojistku pro obnovu, nikoli za kompletní obranu proti ransomwaru; nezastaví hrozby úniku dat.
  • Šifrujte citlivá data jak v klidu, tak při přenosu a pro vzdálený přístup používejte VPN, abyste snížili riziko zachycení.
  • Předpokládejte, že jakákoli organizace, která uchovává vaše osobní údaje, se může stát cílem, a sledujte účty kvůli neobvyklé aktivitě po jakémkoli nahlášeném narušení.
  • Firmy by měly vytvářet plány reakce na incidenty, které výslovně řeší scénáře úniku dat, nejen obnovu systému.

Ransomware s dvojitým vydíráním v roce 2025 odráží širší pravdu o moderních kybernetických hrozbách: útočníci se přizpůsobují rychleji, než statická obrana dokáže držet krok. Zůstat informovaný o tom, jak se tyto taktiky vyvíjejí, a podle toho vrstvit šifrování, řízení přístupu a bezpečná připojení zůstává nejpraktičtějším způsobem, jak snížit riziko v prostředí, kde samotné zálohy už nestačí.