Ransomware se od doby, kdy CryptoLocker udělal z šifrovacího malwaru obavu domácností, výrazně změnil. Nedávný výklad z roku 2026 sledující tuto historii popisuje linii, která vede přes NotPetya, jež byl navržen čistě k ničení a způsobil škody odhadované na 10 miliard USD, až po dnešní skupiny Ransomware-as-a-Service (RaaS), jako jsou LockBit, Akira a Qilin. Pro každého, kdo přemýšlí o ochraně před ransomwarem pro domácí uživatele a malé firmy, je historie důležitá, protože každá generace přidala taktiku, kterou dnešní útočníci stále používají.
Od CryptoLockeru po Akira a Qilin: jak se ransomware vyvíjel
Raný ransomware jako CryptoLocker měl jednoduchý princip: zašifruj vaše soubory a pak požaduj platbu za jejich odemčení. Hlavní otázkou oběti bylo, zda má použitelnou zálohu.
NotPetya změnil situaci. Podle zdrojového článku byl jeho výkupný mechanismus záměrně nefunkční. Vypadal jako vydírání, ale byl postaven tak, aby ničil, takže zaplacení by nikdy nemohlo data vrátit. To je užitečná připomínka, že výkupné neznamená záruku funkčního dešifrovacího klíče.
Moderní RaaS skupiny kombinují prvky všech svých předchůdců. Zdroj popisuje známý scénář pro období let 2020 až 2026:
- Phishing jako metoda doručení
- Krádež přihlašovacích údajů pro získání počátečního přístupu
- Laterální pohyb po síti před nasazením ransomwaru
- Dvojité vydírání, což znamená, že data jsou jak zašifrována, tak odcizena
Důležitý je i model RaaS. Skupiny jako LockBit, Akira a Qilin fungují jako služby, takže stejné osvědčené techniky zasáhnou mnohem více cílů, než by zvládla jediná zločinecká skupina. Pro běžné uživatele z toho plyne, že útoky často začínají něčím všedním: e-mailem, opakovaně použitým heslem nebo přihlášením, které nebylo nikdy chráněno.
Jak dvojité vydírání mění odcizená data v páku
Dvojité vydírání je největší praktický posun od éry CryptoLockeru. Pokud útočníci zkopírují vaše data před jejich zašifrováním, obnovení ze zálohy vyřeší jen polovinu problému. Druhou polovinou je hrozba zveřejnění nebo prodeje.
Proto je laterální pohyb významný. Útočníci, kteří tráví čas uvnitř sítě před spuštěním šifrování, mají čas najít a zkopírovat cenné soubory. V době, kdy se objeví výkupné, může být krádež již dokončena.
Krádež dat může mít vážné následky i bez jakéhokoli ransomwaru. Únik dat společnosti ChipSoft je příkladem z reálného světa: poskytovatel elektronických zdravotních záznamů potvrdil 20. dubna 2026, že došlo k exfiltraci citlivých pacientských dat. Ukazuje to, proč je ochrana dat samotných, a ne jen schopnost je obnovit, součástí každé rozumné obrany. Šifrování citlivých souborů a omezení toho, co je kde uloženo, může snížit to, co si zloděj odnese.
Kde VPN pomáhá a kde ne
VPN se v souvislosti s ransomwarem zmiňují často, takže stojí za to být přesný ohledně jejich role. VPN šifruje váš provoz mezi vaším zařízením a serverem VPN. To může pomoci v nedůvěryhodných sítích, jako je veřejná Wi-Fi, kde ztěžuje odposlech a může omezit jednu cestu pro zachycení přihlašovacích údajů.
Ale VPN nezastaví hlavní cesty popsané ve zdrojovém článku. Nezabrání:
- Abyste otevřeli phishingovou přílohu nebo klikli na škodlivý odkaz
- Ochraně hesla, které jste opakovaně použili na několika stránkách
- Odstranění malwaru již přítomného ve vašem zařízení
- Obnovení souborů, které byly zašifrovány
Představte si VPN jako skromnou vrstvu, která pokrývá síťovou expozici, ne jako štít proti ransomwaru. Pro malé firmy platí stejná logika pro vzdálený přístup: zabezpečené připojení je užitečné, ale ukradené přihlašovací údaje bez vícefaktorového ověření mohou útočníkovi stále otevřít dveře.
Offline zálohy a návyky, které omezují škody
Protože moderní útoky zahrnují phishing, krádež přihlašovacích údajů a tichý pohyb sítí, nejrealističtější obranou jsou návyky, které omezují každý krok.
Uchovávejte zálohy offline. Záloha, která zůstává připojená k vašemu počítači, může být zašifrována spolu se vším ostatním. Uchovávejte alespoň jednu kopii odpojenou nebo jinak oddělenou a otestujte, že z ní skutečně dokážete obnovit data. Zálohy řeší šifrování, ale ne krádež dat, takže jsou jednou částí plánu, nikoli celým plánem.
Přistupujte k e-mailům podezřívavě. Protože phishing je přední metodou doručení, před otevřením neočekávaných příloh nebo odkazů se zastavte, i když se zpráva zdá být od někoho, koho znáte.
Chraňte svá přihlášení. Používejte jedinečné heslo pro každý účet, správce hesel a vícefaktorové ověření všude, kde je nabízeno. Krádež přihlašovacích údajů funguje dobře jen tehdy, když jedno ukradené heslo otevře mnoho dveří.
Aktualizujte software. Záplatování operačních systémů, prohlížečů a aplikací uzavírá mezery, na které útočníci spoléhají.
Omezte, co ukládáte. Data, která nejsou ve vašem zařízení nebo síti, z nich nemohou být odcizena. Mažte staré soubory, které již nepotřebujete, a citlivé dokumenty uchovávejte v šifrovaném úložišti.
Co to znamená pro vás
Historie od CryptoLockeru po Akira a Qilin vede k jednomu závěru: žádný jednotlivý nástroj nepokrývá vše. Zálohy chrání před ztrátou souborů, silné ověřování činí ukradené přihlašovací údaje méně užitečnými, pečlivé e-mailové návyky snižují riziko infekce a VPN přidává malou, ale skutečnou vrstvu v nedůvěryhodných sítích. Hrozba úniku dat znamená, že byste měli přemýšlet i o tom, co by útočník mohl vzít, ne jen co by mohl uzamknout.
Malé firmy čelí stejným problémům ve větším měřítku, zejména když zaměstnanci sdílejí přihlašovací údaje nebo je vzdálený přístup volně spravován. I základní politika jedinečných hesel, vícefaktorového ověření a offline záloh vás dostane před mnoho snadných cílů.
Klíčové poznatky
Dobrá ochrana před ransomwarem pro domácí uživatele se redukuje na krátký seznam opakovatelných kroků: udržujte offline, otestovanou zálohu; používejte jedinečná hesla s vícefaktorovým ověřením; buďte ostražití vůči neočekávaným e-mailům; aktualizujte svůj software; a ukládejte méně citlivých dat, než si myslíte, že potřebujete. Používejte VPN ve veřejných sítích, ale nespoléhejte na ni při zastavení ransomwaru.
Pro praktický seznam krok za krokem si přečtěte náš článek o tom, proč spotřebitelé ve Spojeném království potřebují také plán obrany proti ransomwaru pro rok 2026. Chcete-li vidět, proč záleží na ochraně dat samotných, vraťte se k úniku dat společnosti ChipSoft a k tomu, co ukazuje o šifrování.




