Počet detekcí ransomwaru zaměřených na malé a střední podniky v Indii se v prvním čtvrtletí roku 2026 zvýšil, jak vyplývá z nových zjištění společnosti Kaspersky, o kterých informoval server ETCISO. Bezpečnostní firma upozornila na znepokojivý trend: útočníci stále častěji kombinují šifrování dat s jejich krádeží, což je taktika známá jako dvojité vydírání, která vyvíjí další tlak na menší organizace s omezenými zdroji na obranu.

Zatímco velké podniky se často dostávají na titulní stránky, když je zasáhne ransomware, výzkum společnosti Kaspersky poukazuje na tišší, ale neméně závažný trend, který se odehrává mezi malými a středními podniky v celé Indii. Tyto firmy, které často fungují s menšími rozpočty na IT a štíhlejšími bezpečnostními týmy, se stávají stálým cílem kyberzločinců hledajících snadnější přístupové body.

Proč se indické malé a střední podniky stávají hlavním cílem ransomwaru

Data společnosti Kaspersky za 1. čtvrtletí 2026 naznačují, že malé a střední podniky zůstávají atraktivním cílem pro provozovatele ransomwaru, a důvody nejsou složité. Větší společnosti v posledních několika letech obecně investovaly do vyspělejších bezpečnostních programů, včetně specializovaných týmů pro reakci na incidenty, segmentace sítě a nepřetržitého monitorování. Malým a středním podnikům naopak často chybí personál nebo rozpočet na udržení stejné úrovně obrany.

Tato mezera nezůstává útočníky bez povšimnutí. Ransomwarové skupiny mají tendenci hledat cestu nejmenšího odporu a malá firma používající zastaralý software, uplatňující slabé postupy pro hesla nebo postrádající základní monitorování sítě představuje přesně to. Nárůst detekcí mezi indickými malými a středními podniky v 1. čtvrtletí 2026 zapadá do širšího celosvětového trendu: útočníci rozšiřují své operace tak, aby zasáhli co nejvíce zranitelných cílů, místo aby se soustředili výhradně na významné podniky.

Jak funguje dvojité vydírání: šifrování plus krádež dat

Zpráva Kaspersky také zdůraznila, jak moderní ransomwarové kampaně stále více spoléhají na dvojité vydírání. V tomto modelu útočníci jednoduše nezašifrují soubory oběti a nepožadují platbu za dešifrovací klíč. Nejprve exfiltrují citlivá data, zkopírují je na servery pod svou kontrolou a teprve poté spustí proces šifrování. Pokud oběť odmítne zaplatit, útočníci vyhrožují, že ukradené informace veřejně zveřejní nebo je prodají dalším zločincům.

Tento dvoufázový přístup výrazně zvyšuje sázky. Firma, která má spolehlivé zálohy, se kdysi mohla zotavit z ransomwarového útoku bez placení, jednoduše obnovením systémů z čisté kopie. Dvojité vydírání tuto záchrannou síť odstraňuje. I když má organizace kvalitní zálohy, stále čelí hrozbě poškozujícího úniku dat, který odhalí záznamy o zákaznících, finanční údaje nebo chráněné informace. Pro malé a střední podniky, které nakládají s citlivými údaji zákazníků a mají méně právních a PR zdrojů na zvládnutí oznámení o narušení, může být tato hrozba obzvláště těžko absorbovatelná.

Tato taktika rovněž zvyšuje tlak na rychlou platbu, protože útočníci mohou stanovit lhůty spojené s veřejným zveřejněním dat, nikoli jen s výpadkem systému. Tato naléhavost v kombinaci s reputačním rizikem úniku dat činí dvojité vydírání obzvláště účinným nástrojem proti menším organizacím, které si nemohou dovolit dlouhodobé narušení provozu nebo veřejnou kontrolu.

Práce na dálku a bezpečnostní mezera malých firem

Ke zranitelnosti malých a středních podniků přispívá i způsob, jakým mnohé z nich denně fungují. Práce na dálku a hybridní režimy, běžné mezi malými firmami v Indii i jinde, často spoléhají na zaměstnance připojující se z domácích sítí, sdílených zařízení nebo veřejných Wi-Fi bez jednotných bezpečnostních kontrol. Bez celofiremní politiky vyžadující šifrovaná připojení se tyto přístupové body mohou stát snadnými vstupními vektory pro útočníky, kteří se snaží proniknout hlouběji do sítě.

To je ještě umocněno širším trendem, který již byl v regionu zdokumentován. Samostatná oborová zpráva zjistila, že 62% indických firem tvrdí, že AI zhoršila ransomware, přičemž organizace, které zažily ransomwarové útoky, uvádějí, že nástroje umělé inteligence učinily útoky účinnějšími. Rychlejší rekognoskace, přesvědčivější phishingové návnady a automatické skenování zranitelností znamenají, že i firma s minimální veřejnou expozicí může být rychle identifikována a prověřena na slabiny. Pro malé a střední podniky, které stále spoléhají na základní antivirový software a nemají formální plán reakce na incidenty, toto zrychlení schopností útočníků rozšiřuje již tak značnou mezeru.

Praktické kroky: VPN, zálohy a minimalizace dat

Dobrou zprávou je, že mnohé z nejúčinnějších obran proti ransomwaru, včetně variant s dvojitým vydíráním, nevyžadují rozpočty na podnikové úrovni. Několik základních postupů může smysluplně snížit riziko pro firmy s omezenými zdroji.

Používání VPN pro připojení vzdálených zaměstnanců přidává vrstvu šifrování mezi zařízeními a firemními systémy, což útočníkům ztěžuje zachycení přihlašovacích údajů nebo dat relací v nezabezpečených sítích. Udržování offline, šifrovaných záloh, které jsou pravidelně testovány, zajišťuje, že firma může obnovit systémy, aniž by musela vyjednávat s útočníky, i když to samo o sobě neeliminuje hrozbu úniku dat. Omezení množství uložených citlivých dat a zajištění přísně nastavených přístupových práv také snižuje, co mohou útočníci vůbec ukrást, čímž se zmenšuje páka, na níž dvojité vydírání závisí.

Pravidelné záplatování softwaru, vícefaktorové ověřování na všech firemních účtech a základní školení zaměstnanců v rozpoznávání phishingu doplňují základní bezpečnostní úroveň, která stojí relativně málo, ale zaceluje mnoho mezer, které ransomwarové skupiny zneužívají.

Co to znamená pro vás

Pokud provozujete nebo pracujete v malém či středním podniku v Indii, nárůst detekcí ransomwaru v 1. čtvrtletí 2026 je signálem, který stojí za to brát vážně, nikoli důvodem k panice. Útočníci se nemusí nutně zaměřovat konkrétně na vaši firmu; plošně vyhledávají slabá místa a taktiky dvojitého vydírání znamenají, že ani dobře zálohovaný systém nezaručuje bezbolestnou obnovu. Firmy, které mají nejlepší předpoklady tyto útoky ustát, jsou ty, které zavedly základní ochranu ještě před incidentem, nikoli až po něm.

Realizovatelné kroky

  • Vyžadujte používání VPN pro všechny vzdálené a hybridní zaměstnance přistupující k firemním systémům, zejména v osobních nebo veřejných sítích.
  • Udržujte offline, šifrované zálohy testované v pravidelném režimu, aby obnova nezávisela na placení útočníkům.
  • Minimalizujte objem citlivých zákaznických a finančních dat uložených v systémech přístupných z internetu.
  • Povolte vícefaktorové ověřování na všech firemních účtech a vynucujte pravidelné záplatování softwaru.
  • Školte zaměstnance v rozpoznávání phishingových pokusů, které stále patří mezi nejčastější vstupní body ransomwarových kampaní.

Ransomware cílící na malé a střední podniky nezmizí a taktiky dvojitého vydírání činí následky útoku závažnějšími než samotné šifrování. S hrstkou praktických, cenově dostupných obranných opatření však mohou malé firmy smysluplně snížit svou expozici a vyhnout se tomu, aby se staly další statistikou prvního čtvrtletí.