Vydírání ransomwarem v roce 2026 dosáhlo nového rekordu a skupinou, která je s tímto nárůstem nejvíce spojována, je Qilin. Bezpečnostní výzkumníci sledující hrozby popisují letošní rok jako konsolidaci nové éry digitálního vydírání, kdy útočníci stále častěji přeskakují pomalý a hlučný proces šifrování souborů a přecházejí rovnou ke krádeži dat a hrozbě jejich zveřejnění. Pro běžné uživatele internetu i drobné podnikatele je tento posun důležitější než samotný počet obětí.

Co stojí za rekordním počtem obětí ransomware v roce 2026

Po léta se ransomware řídil předvídatelným vzorcem: proniknout do sítě, zašifrovat soubory, požadovat platbu za dešifrovací klíč. Tento model vyžadoval, aby útočníci udržovali funkční malware, vyhýbali se detekci dostatečně dlouho na to, aby zablokovali systémy, a doufali, že oběti nebudou moci obnovit data ze záloh. Byl účinný, ale pomalý a náročný na zdroje.

Co se v roce 2026 změnilo, je rostoucí preference vydírání bez šifrování. Skupiny jako Qilin zdokonalily strategii založenou na tom, že nejprve exfiltrují citlivá data a jako páku používají hrozbu veřejného zveřejnění, místo aby se spoléhaly pouze na uzamčené systémy k vynucení platby. Tento přístup se škáluje rychleji, protože útočníci nemusí nasazovat a spravovat šifrovací payloady v celé síti. Výsledkem je podle průmyslových trackerů rekordní počet hlášených obětí v letošním roce, protože taktiky čistého vydírání se šíří do dalších odvětví a zemí.

Jak Qilin a útoky čistě na vydírání mění kalkulaci ochrany soukromí

Tradiční rada pro obranu proti ransomware se vždy soustředila na zálohy: pokud můžete obnovit systémy bez placení, šifrování ztrácí svou sílu. Tato logika stále platí, ale plně nechrání před novějším modelem vydírání.

Když útočníci data ukradnou místo (nebo vedle) jejich zašifrování, čistá záloha nezastaví únik. Organizace může obnovit provoz, ale ukradené soubory, ať už jde o záznamy zákazníků, data zaměstnanců nebo interní komunikaci, jsou již v rukou útočníka. Vzestup Qilinu jako dominantního hráče v této oblasti signalizuje, že krádež dat, nejen narušení systémů, je nyní primárním tlakovým bodem. To je významný posun pro každého, jehož osobní údaje jsou uloženy v nějaké databázi, protože rizikem už není jen výpadek provozu. Je to zveřejnění.

Jaká data jsou vlastně ohrožena, když útočníci přeskočí šifrování

Útoky čistě na vydírání se obvykle zaměřují na data, která mají prodejní nebo pákovou hodnotu: kontaktní údaje zákazníků, finanční záznamy, zdravotní informace, interní právní dokumenty a přihlašovací údaje zaměstnanců. Na rozdíl od útoků založených na šifrování, které se samy ohlásí okamžitě, když systémy přestanou fungovat, může krádež dat zůstat týdny nebo měsíce nepovšimnuta, než útočník odhalí, co vzal.

Tady se projevuje lidská cena. Ukradená data neleží jen tak na serveru zločince; jsou použita. Užitečnou ilustrací z reálného světa je případ popsaný v Ex-Brightly Software Contractor Jailed for $2.5M Extortion, kde bývalý dodavatel s legitimním přístupem k firemním datům tento přístup zneužil k vydírání svého bývalého zaměstnavatele za miliony dolarů. To připomíná, že data nemusí být zašifrována ani ukradena sofistikovaným malwarem, aby se stala zbraní; někdy stačí stávající přístup. Ransomwarové skupiny působící v roce 2026 v podstatě industrializují stejný princip ve velkém měřítku a zacházejí s ukradenými daty jako s trvalým vyjednávacím nástrojem, nikoli jako s dočasným uzamčením.

Praktické kroky ke snížení expozice: zálohy, segmentace a řízení přístupu

Zálohy zůstávají nezbytné, ale už samy o sobě nestačí. Organizace i jednotlivci, kteří chtějí snížit svou expozici vůči této nové vlně ransomware zaměřeného na vydírání, by se měli zaměřit na několik praktických vrstev obrany:

  • Omezte přístup ve výchozím nastavení. Ne každý zaměstnanec nebo dodavatel potřebuje přístup ke všem souborům. Segmentace systémů a aplikace principu nejnižších oprávnění snižuje množství dat, k nimž se může dostat jediný kompromitovaný účet.
  • Sledujte neobvyklé pohyby dat. Velké nebo neobvyklé odchozí přenosy dat jsou často prvním příznakem exfiltrace, a to dlouho před tím, než se objeví jakákoli výkupné zpráva.
  • Šifrujte citlivá data v klidu. Pokud útočníci získají přístup, šifrované úložiště učiní ukradené soubory pro ně mnohem méně užitečné.
  • Pravidelně auditovat přístup třetích stran a dodavatelů. Jak ukazuje případ Brightly Software, přístup zasvěcených osob, ať už zneužitý úmyslně nebo využitý outsiderem, je skutečným vektorem, který stojí za přezkoumání.

Co to znamená pro vás

Pokud provozujete malou firmu nebo pro ni spravujete IT, ponaučení z rekordních čísel vydírání ransomwarem v roce 2026 není to, že musíte panikařit. Je to to, že starý předpoklad „máme zálohy, tak jsme v bezpečí" už nepokrývá celé riziko. Ke krádeži dat může dojít tiše a nezávisle na jakémkoli uzamčení systému, což znamená, že ochrana soukromí musí být nyní zabudována do každodenního řízení přístupu, nejen do plánování obnovy po havárii.

Pro běžné spotřebitele je tento trend připomínkou, že bezpečnost jejich dat často závisí na rozhodnutích společností, se kterými nikdy přímo nepřišli do styku. Základní hygiena dat, jako je omezení osobních informací, které sdílíte se službami, a pozornost vůči oznámením o narušení, zůstává jednou z mála kontrol dostupných na straně spotřebitele.

Dominance Qilinu v roce 2026 odráží širší posun průmyslu směrem k taktikám upřednostňujícím vydírání, a tento posun se pravděpodobně jen tak nezvrhne. Vydírání ransomwarem v roce 2026 prokázalo, že ukradená data, nejen uzamčené systémy, jsou nyní hlavní měnou digitální kriminality. Zůstávat informovaný o tom, jak tyto útoky fungují, a tlačit na silnější kontrolu přístupu všude, kde vaše data žijí, je nejpraktičtější obrana, která je nyní k dispozici.