Posun od šifrování k čisté krádeži dat

Ransomware léta znamenal jediné: útočníci pronikli do sítě, zašifrovali soubory a požadovali platbu za dešifrovací klíč. Tento model se mění. V nedávném rozhovoru pro HIPTHER hovořil Jack Alexander z kyberbezpečnostní firmy Quorum Cyber o vzestupu vydírání založeného výhradně na datech – taktice, při níž zločinci úplně vynechávají šifrování a místo toho hrozí zveřejněním odcizených informací, pokud nedostanou výkupné.

Tento rozdíl je důležitější, než se na první pohled může zdát. Ransomware založený na šifrování okamžitě naruší provoz – systémy spadnou, zaměstnanci nemohou pracovat a škody jsou viditelné ihned. Vydírání založené pouze na datech je tišší. Soubory zůstávají přístupné, firma funguje jako obvykle, ale citlivé informace – záznamy o zákaznících, data zaměstnanců, finanční údaje – už dávno opustily budovu. Alexander tuto situaci popisuje jako rostoucí trend, který musí organizace i regulátoři brát vážně s blížícím se rokem 2026.

Proč se střetává bezpečnost identit s tlakem GDPR

Podle shrnutí rozhovoru Alexander spojuje vzestup vydírání založeného pouze na datech s širšími riziky v oblasti bezpečnosti identit a rostoucím tlakem regulačních předpisů na ochranu dat, jako je GDPR. Toto propojení dává smysl, když zvážíme, jak moderní útoky skutečně probíhají. Mnozí útočníci dnes místo nasazení malwaru, který spustí antivirové alarmy, spoléhají na ukradené nebo kompromitované přihlašovací údaje a přihlásí se jako legitimní zaměstnanec. Jakmile jsou uvnitř, tiše zkopírují citlivé soubory, než si kdokoli všimne něčeho neobvyklého.

Tento přístup snižuje technickou náročnost pro útočníky, ale zvyšuje regulační rizika pro oběti. Podle GDPR a podobných rámců čelí organizace, které utrpí únik dat, přísným lhůtám pro oznámení a možným pokutám, bez ohledu na to, zda ransomware cokoli zašifroval. Incident čisté krádeže dat může vyvolat stejné právní a reputační důsledky jako plnohodnotný ransomware útok, někdy s menším varováním, že k narušení vůbec došlo.

Tento vzorec není zcela nový. Vyšetřování minulých ransomware kampaní již ukázala, jak útočníci zneužívají důvěryhodné cloudové služby k přesunu ukradených dat ze sítě bez vyvolání poplachu. Dřívější případ zahrnující Vice Society ransomware zneužívající OneDrive pro krádež dat ilustroval přesně tento typ exfiltrační techniky, kdy útočníci použili legitimní, široce důvěryhodnou platformu jako prostředek pro přesun citlivých souborů ze sítě oběti. Jak se vydírání založené pouze na datech stává běžnějším, očekávejte, že se podobné zneužívání každodenních cloudových nástrojů bude nadále objevovat ve zprávách o incidentech.

Role AI při formování kyberobrany v roce 2026

Rozhovor se také dotýká toho, jak umělá inteligence přetváří obě strany kyberbezpečnostní rovnice směrem k roku 2026. Útočníci stále více využívají nástroje s podporou AI k urychlení průzkumu, rychlejší identifikaci cenných dat a vytváření přesvědčivějších pokusů o sociální inženýrství. Obránci se naopak opírají o detekční systémy řízené AI, aby odhalili jemné známky neoprávněného přístupu k datům dříve, než se rozvine v rozsáhlý únik.

Tato dynamika závodu ve zbrojení zdůrazňuje, proč se bezpečnost identit stala tak ústředním tématem. Pokud útočníci dokážou proklouznout obranou pomocí legitimních přihlašovacích údajů, tradiční nástroje zaměřené na malware mohou tuto aktivitu zcela přehlédnout. Alexanderovy komentáře naznačují, že organizace připravující se na rok 2026 musí méně přemýšlet o zastavení škodlivého kódu a více o monitorování toho, kdo má přístup k jakým datům a jak se tento přístup využívá.

Co to znamená pro vás

Pro běžné uživatele internetu je vzestup vydírání založeného pouze na datech připomínkou, že firma nemusí utrpět dramatický výpadek systému, aby vaše osobní informace byly ohroženy. Tichý, neodhalený únik může odhalit stejné citlivé záznamy – jména, adresy, finanční údaje, zdravotní informace – jako ransomware útok, který se dostane do titulků.

To také znamená, že oznámení o úniku mohou přicházet později nebo s menší publicitou než v minulosti, protože neexistuje žádné zjevné provozní narušení, které by na postiženou organizaci upozornilo. Zůstat v pozoru ohledně oznamovacích e-mailů, sledovat své účty kvůli neobvyklé aktivitě a používat silná, jedinečná hesla s dvoufaktorovým ověřením – to vše zůstává vaší nejlepší obranou bez ohledu na to, kterou metodu vydírání útočníci zvolí.

Klíčové poznatky

  • Vydírání založené pouze na datech úplně vynechává šifrování, což ztěžuje rychlé odhalení úniků.
  • Bezpečnost identit, nejen detekce malwaru, se stává klíčovou pro prevenci těchto útoků.
  • GDPR a podobné předpisy platí i tehdy, když není zapojen žádný ransomware payload, takže oznamovací povinnosti zůstávají.
  • AI zrychluje jak útočné techniky, tak obranné monitorování, zatímco se organizace připravují na rok 2026.
  • Jednotlivci by měli brát oznámení o únicích vážně a udržovat silnou hygienu účtů, protože tichá krádež dat může být stejně škodlivá jako viditelný ransomware útok.

Jak se vydírání založené pouze na datech stává větší součástí hrozebného prostředí, zůstat informovaný o tom, jak útočníci fungují a jak organizace reagují, vám pomůže lépe chránit vaše vlastní informace v nadcházejícím roce.