Nová vyděračská skupina nazývající se N0n se vynořila v září 2026 a tvrdí, že má desítky obětí. Pro firmy to znamená plány reakce na incidenty a audity záloh. Pro všechny ostatní to vyvolává tišší otázku: co se stane s vašimi informacemi, když je zasažena společnost, se kterou jednáte? Pochopení rizik pro osobní údaje spojených s ransomwarem N0n začíná uvědoměním, že nemusíte být cílem, abyste byli zasaženi.
Kdo je N0n a co dosud tvrdí
Podle zdrojové zprávy je N0n ransomware gang, který se objevil v září 2026 a již tvrdí desítky obětí. To je přibližně vše, co dostupné zprávy potvrzují, a je na místě být zde opatrný. Tvrzení skupiny není totéž jako ověřené úniky dat. Ransomwarové skupiny často zveřejňují jména obětí na svých vlastních stránkách, aby vyvíjely tlak na společnosti, a tyto seznamy mohou být neúplné, přehnané nebo obtížně nezávisle ověřitelné.
Co můžeme říci, je, že N0n zapadá do vzorce novější vyděračské operace, která si rychle buduje reputaci. Podrobnější informace o taktice skupiny, včetně jejího přístupu k útokům na záložní systémy, najdete v našem dřívějším článku: n0n ransomware ničení záloh, který popisuje taktiku, jež mění kalkulaci pro oběti čelící úniku dat.
Jak se ukradená osobní data dostávají na leak stránky
Moderní ransomware se málokdy týká jen uzamčení souborů. Mnoho skupin také kopíruje (exfiltruje) data před tím, než cokoli zašifruje. To jim dává dvě páky: společnost potřebuje zpět své systémy a nechce, aby byly citlivé záznamy zveřejněny.
Typický průběh vypadá takto:
- Útočníci získají přístup do firemní sítě a tiše kopírují soubory.
- Zašifrují systémy a zanechají výkupné.
- Pokud společnost nezaplatí, skupina ji uvede na dark webové leak stránce a může zveřejnit ukradené soubory.
Dotčené soubory mohou zahrnovat záznamy o zaměstnancích, údaje o zákaznících, smlouvy a korespondenci. Jinými slovy, data patří jednotlivcům, kteří nikdy neměli možnost ovlivnit, jak dobře je společnost chránila. To je jádro rizika: vaše informace spočívají v systémech někoho jiného a únik dat se tam stává vaším problémem.
Co mohou a nemohou jednotlivci ovlivnit po úniku dat
Je užitečné být upřímný ohledně limitů. Jakmile data zkopíruje zločinecká skupina, nemůžete je vzít zpět. Nemůžete ani přinutit společnost zlepšit její zabezpečení a často se o úniku dat nedozvíte, dokud jej společnost nezveřejní, pokud tak vůbec učiní.
Co můžete ovlivnit, je, jak velkou škodu mohou ukradená data napáchat:
- Přístup k účtům. Uniklé e-maily a hesla jsou pro útočníky užitečné pouze tehdy, pokud stále fungují. Jedinečná hesla a vícefaktorové ověřování omezují následky.
- Odhalení opakovaně použitých přihlašovacích údajů. Pokud používáte stejné heslo na více stránkách, únik dat u jedné společnosti může odemknout účty jinde.
- Vaše pozornost. Uniklé kontaktní údaje živí phishing, který odkazuje na skutečné vztahy nebo transakce. Vědomí tohoto rizika usnadňuje rozpoznání podezřelých zpráv.
- Vaše datová stopa. Čím méně informací předáte jakékoli jedné společnosti, tím méně toho může uniknout.
VPN na tom nic nemění. Chrání vaše připojení při přenosu, nikoli data již uložená na serverech společnosti, takže není obranou proti tomuto typu úniku dat.
Praktická obrana: zálohy, šifrování a zabezpečení účtů
Níže uvedená obrana platí pro jednotlivce i malé firmy.
Zkontrolujte své zálohy. Uchovávejte více než jednu kopii a alespoň jednu offline nebo jinak oddělenou od hlavních systémů. Vzhledem k tomu, že skupiny jako N0n jsou spojovány s útoky na zálohy, záloha, která je trvale připojena k vaší síti, nemusí intrusion přežít. Občas otestujte obnovu; neotestovaná záloha je předpoklad, ne plán.
Používejte šifrování. Šifrování citlivých souborů a záloh znamená, že ukradené kopie jsou pro toho, kdo je drží, mnohem méně užitečné. Šifrování celého disku na noteboocích a telefonech je rozumným základem.
Zabezpečte účty. Zapněte vícefaktorové ověřování všude, kde je nabízeno, preferujte autentizační aplikaci nebo hardwarový klíč před SMS, kde je to možné, a používejte správce hesel, abyste udrželi každé heslo jedinečné.
Sledujte oznámení. Pokud společnost, kterou používáte, oznámí únik dat, změňte heslo k tomuto účtu a ke všem dalším účtům, které ho sdílely. Zkontrolujte výpisy a aktivitu na účtu, zda neobsahují něco neznámého.
Co to znamená pro vás
Většina lidí nikdy neuvidí výkupné, ale kdokoli, kdo společnosti poskytl své údaje, může být zasažen útokem na ni. Rizika pro osobní údaje spojená s ransomwarem N0n se netýkají ani tak jedné skupiny, jako spíše vzorce: data jsou zkopírována, držena nad hlavou společnosti a někdy zveřejněna. Nemůžete zabránit tomu, aby se to dělo výše v řetězci, ale můžete zajistit, aby uniklé informace byly méně užitečné.
Klíčové poznatky
- Tvrzení skupiny o obětech berte jako tvrzení, dokud je nepotvrdí společnosti nebo vyšetřovatelé.
- Zkontrolujte své vlastní zálohy: udržujte offline kopii a testujte, že se obnoví.
- Zapněte vícefaktorové ověřování nejprve u e-mailu, bankovnictví a pracovních účtů.
- Používejte jedinečná hesla, aby jeden únik dat nevedl ke kaskádě dalších.
- Pokud společnost oznámí únik dat, jednejte rychle: resetujte přihlašovací údaje a sledujte své účty.
Chcete-li pochopit, jak N0n útočí na záchranné sítě, na které se organizace spoléhají, přečtěte si naši zprávu o taktice ničení záloh této skupiny a pak si udělejte deset minut na audit vlastních záloh a zabezpečení účtů.




