Ransomwarové gangy mění svůj playbook a malé podniky za to platí dvojnásob. Nově vydaná zpráva Kaspersky State of Ransomware 2026 zjišťuje, že útočníci stále častěji zcela vynechávají šifrování ve prospěch vydírání bez šifrování, kdy se ukradená data namísto zamčených systémů stávají hlavním nástrojem nátlaku. Pro menší společnosti s omezenými rozpočty na bezpečnost má tento posun význam z důvodu, který přesahuje jejich vlastní provoz: mění je na vstupní body pro útoky na větší organizace, s nimiž spolupracují, a riziko ransomwarových dodavatelských řetězců malých podniků se tak stává rostoucí starostí pro podniky všude.
Co znamená vydírání bez šifrování pro malé podniky
Tradiční ransomwarové útoky se řídily předvídatelným vzorcem. Zločinci pronikli do sítě, zašifrovali soubory a požadovali platbu za dešifrovací klíč. Tento model vyžadoval, aby útočníci odřízli oběť od jejích vlastních systémů, což často vyvolalo okamžitou detekci a reakci.
Zpráva Kaspersky popisuje tišší a v některých ohledech nebezpečnější přístup. Namísto šifrování dat útočníci potichu kopírují důvěrné soubory, zákaznické záznamy, finanční dokumenty, smlouvy a interní komunikaci a poté vyhrožují jejich únikem nebo prodejem, pokud oběť nezaplatí. Žádný zhroucený server ani zamrzlá pracovní stanice neupozorní IT personál. Narušení může zůstat bez povšimnutí celé týdny, což zločincům dává čas prostudovat, co ukradli, a rozhodnout se, jak to nejlépe zpeněžit.
Pro malé podniky je to obzvláště nepříjemná hrozba. Mnohé z nich postrádají specializované bezpečnostní týmy schopné odhalit pomalou, nenápadnou exfiltraci dat, a absence zjevného výpadku systému znamená, že útok může být v plném proudu, než si někdo všimne, že je něco v nepořádku.
Proč jsou malé a střední podniky slabým článkem v korporátních dodavatelských řetězcích
Nejvýznamnějším zjištěním zprávy Kaspersky pro širší obchodní svět je, že malé podniky nejsou jen izolovanými oběťmi. Často jsou nejslabším článkem, který spojuje zločince s mnohem většími cíli. Malý dodavatel, kontraktor nebo poskytovatel služeb často drží přihlašovací údaje, síťový přístup nebo citlivá data patřící větším korporátním partnerům, ale málokdy má stejnou vrstvenou obranu, jakou tito partneři udržují.
Útočníci této asymetrii rozumějí. Namísto pokusu o přímé prolomení dobře bráněného podniku je často snazší nejprve kompromitovat menšího dodavatele a poté tuto pozici nebo ukradená data použít k přesunu na větší organizaci v řetězci. Přesně tato dynamika se již projevuje u aktivních ransomwarových operací. Skupiny jako Qilin a The Gentlemen stupňují útoky cílené právě na malé a střední podniky a používají je jako odrazový můstek, nikoli jako konečný cíl.
Jak se krádež dat liší od tradičního ransomwarového rizika
Praktické důsledky vydírání bez šifrování se od klasického ransomwaru liší v několika důležitých ohledech. Zaprvé, obnova již není jen o obnovení záloh. Pokud byla vaše data již zkopírována, mít čistou zálohu expozici neodčiní – informace jsou stále venku a mohou být zveřejněny nebo prodány bez ohledu na to, zda je provoz obnoven.
Zadruhé se mění nátlaková taktika. Namísto odpočítávajícího času na dešifrování souborů čelí oběti hrozbě veřejného zveřejnění, regulačním postihům a poškození reputace v důsledku úniku zákaznických nebo partnerských dat. Zatřetí, a pro riziko dodavatelského řetězce nejrelevantnější, mohou ukradená data z malého podniku zahrnovat přístupové údaje, sdílené disky nebo komunikaci, která přesně odhalí, jak se dostat k větší partnerské organizaci. Malý podnik se tak stává nejen obětí, ale fakticky mapou pro další útok.
Praktické kroky: VPN, segmentace a minimalizace dat pro malé a střední podniky
Malé podniky nepotřebují rozpočty na podnikové úrovni, aby toto riziko smysluplně snížily. Několik praktických opatření má velký význam. Používání renomované VPN pro vzdálený přístup a bezpečná externí připojení pomáhá zajistit, že přihlašovací údaje a provoz nejsou vystaveny odposlechu, zejména u týmů, které se pravidelně přihlašují do partnerských systémů nebo sdílejí citlivé soubory na dálku.
Stejně důležitá je segmentace sítě. Udržování systémů, které pracují s citlivými partnerskými daty, odděleně od běžných kancelářských sítí omezuje, jak daleko se útočník může dostat, jakmile je uvnitř. Záleží také na minimalizaci dat: podniky by měly pravidelně revidovat, jaké citlivé informace skutečně potřebují uchovávat, zejména data patřící větším klientům, a mazat či archivovat to, co již není nutné. Čím méně je co ukrást, tím menší má útočník páku.
Co to znamená pro vás
Pokud vedete malý podnik nebo v něm pracujete, poučení ze zprávy Kaspersky není, že jste větším cílem než velké podniky, ale že můžete být pohodlnějším. Útočníci sázejí na to, že menší organizace mají méně monitorování, méně zdrojů a pomalejší časy detekce. Pokud váš podnik zpracovává data nebo systémový přístup jménem větších partnerů, tento vztah je nyní součástí vašeho modelu hrozeb a zacházet s bezpečností jako s čistě interní záležitostí již nestačí.
Závěrečné myšlenky
Posun směrem k vydírání bez šifrování zdokumentovaný ve zprávě Kaspersky State of Ransomware 2026 je připomínkou, že ransomwarové útoky na dodavatelský řetězec malých podniků již nejsou okrajovou záležitostí, ale přímou cestou do sítí mnohem větších společností. Posílení základní obrany, zabezpečení vzdáleného přístupu, segmentace citlivých systémů a minimalizace uchovávaných dat mohou tuto expozici výrazně snížit. Pro bližší pohled na to, jak se tyto útoky odvíjejí v praxi, si přečtěte více o tom, jak ransomwarové gangy Qilin a The Gentlemen stupňují útoky na malé podniky a co to odhaluje o taktikách, které zločinci právě teď používají.




