Kyberzločinci mění svůj postup. Místo zamykání souborů ransomwarem a požadování platby za dešifrovací klíč stále více útočníků pouze krade citlivá data a vyhrožuje jejich únikem. Tento posun směrem k vydírání dat bez šifrování přetváří to, jak musí podniky přemýšlet o reakci na narušení bezpečnosti, zálohách a ochraně soukromí zákazníků.
Po léta se standardní útok ransomwarem řídil předvídatelným vzorcem: proniknout do sítě, zašifrovat kritické soubory a požadovat platbu za klíč k jejich odemčení. Tento model dával obráncům jasné protiopatření. Pokud měla společnost spolehlivé offline zálohy, mohla obnovit své systémy a odmítnout platit. Útočníci si toho všimli a mnozí se přizpůsobují tím, že krok šifrování zcela vynechávají.
Co je vydírání dat bez šifrování?
Vydírání dat bez šifrování, někdy nazývané vydírání pouze daty, vynechává fázi zamykání souborů z tradičního útoku ransomwarem. Místo toho útočníci tiše exfiltrují citlivé informace, jako jsou záznamy o zákaznících, finanční data, soubory zaměstnanců nebo duševní vlastnictví. Jakmile získají, co potřebují, kontaktují zasaženou organizaci a vyhrožují zveřejněním nebo prodejem ukradených dat, pokud nebude zaplaceno výkupné.
Protože nejsou zašifrovány žádné soubory, systémy běží dál normálně. Neexistují žádné zamčené obrazovky, žádné výkupné vzkazy se neobjevují na počítačích zaměstnanců a žádné okamžité provozní narušení. Tlak místo toho přichází výhradně z hrozby odhalení: únik dat, který by mohl vyvolat regulační sankce, soudní spory, poškození pověsti a ztrátu důvěry zákazníků.
Proč se kyberzločinci vzdávají šifrování
Tento posun dává z pohledu útočníka praktický smysl. Šifrování celé sítě zabere čas a technické úsilí a často spouští bezpečnostní upozornění, která dávají obráncům šanci reagovat dříve, než dojde k vážným škodám. Vynechání šifrování umožňuje útočníkům pohybovat se rychleji a zůstat déle pod radarem, protože exfiltrace dat může vypadat jako normální síťový provoz, pokud není důkladně monitorována.
Zálohy také oslabily účinnost ransomwarem založeného na šifrování. Mnoho organizací investovalo do lepších postupů zálohování a obnovy právě proto, aby se vyhnuly placení výkupného za dešifrovací klíče. Ale zálohy nic neudělají proti tomu, aby ukradená data nebyla zveřejněna. Pokud kriminální skupina již má kopii vašich citlivých souborů, obnovení vlastních systémů tuto hrozbu neodstraní. Tato dynamika pomohla udržet širší ekonomiku vydírání naživu až do roku 2026, i když se obrana proti tradičním útokům založeným na šifrování zlepšuje.
Některé z nejaktivnějších vyděračských skupin sledovaných letos ilustrují tento trend. Nárůst spojený s rekordní vlnou vydírání Qilinu v roce 2026 ukazuje, jak rychle se tyto taktiky mohou škálovat, jakmile skupina najde ziskový přístup. Malé a střední podniky nejsou imunní ani ony; nedávné zprávy o rostoucí detekci ransomware mezi indickými SMB ukazují, že menší organizace, často s menšími zdroji na odhalení tiché krádeže dat, jsou stále častěji v hledáčku.
Rizika pro ochranu soukromí pro podniky a zákazníky
Vydírání pouze daty zvyšuje sázky na ochranu soukromí způsoby, které čistě šifrovací útoky nedělaly. Když jsou soubory zašifrovány, primární škoda je provozní: systémy spadnou a práce se zastaví, dokud nedojde k obnově. Když jsou data ukradena a hrozí jejich zveřejnění, škoda se přesouvá na lidi, jejichž informace jsou v těchto datech. Zákazníci, pacienti, zaměstnanci a partneři všichni čelí riziku, že jejich osobní údaje by mohly skončit zveřejněné online nebo prodané jiným zločincům, bez ohledu na to, zda původní zasažená organizace zaplatí výkupné.
To také komplikuje etiku a legalitu placení. I když společnost zaplatí, aby zabránila úniku, není žádná záruka, že útočník ukradená data smaže, spíše než je prodá jinde. Tato nejistota činí proaktivní ochranu dat, spíše než reaktivní placení, spolehlivější strategií.
Co to znamená pro vás
Pokud provozujete firmu nebo spravujete IT systémy, vzestup vydírání dat bez šifrování znamená, že samotné zálohy už nejsou dostatečné k vaší ochraně. Musíte se zaměřit stejně na to, aby data vůbec neopustila vaši síť, jako na to, abyste je mohli následně obnovit. To znamená zpřísnit řízení přístupu, monitorovat neobvyklé přenosy dat, šifrovat citlivá data v klidu i při přenosu a omezit, kolik osobních nebo finančních informací vůbec shromažďujete a ukládáte.
Pro jednotlivce je tento trend připomínkou, že bezpečnostní postoj společnosti přímo ovlivňuje vaše osobní data, i když s jejími systémy nikdy sami nepřijdete do styku. Vaše informace mohou ležet na serverech poskytovatele zdravotní péče, maloobchodníka nebo zaměstnavatele, který se stane cílem.
Pokud se vaše organizace stane obětí tohoto druhu útoku, mít jasný plán reakce je důležité. Praktický průvodce reakcí na ransomware a vydírání vám může pomoci pochopit první kroky, které podniknout, od zvládnutí narušení po informování zasažených stran, spíše než improvizovat pod tlakem.
Praktická doporučení
- Považujte prevenci ztráty dat za stejně vážnou jako zálohování a obnovu; šifrování ukradených souborů už není hlavní hrozbou.
- Monitorujte odchozí síťový provoz kvůli neobvyklému objemu nebo cílům, které by mohly naznačovat exfiltraci dat.
- Omezte uchovávání dat a přístupová oprávnění tak, aby jediný kompromitovaný účet nemohl vystavit celý váš datový soubor.
- Mějte připravený plán reakce na incidenty před útokem, ne až po něm.
- Zůstaňte informováni o tom, jak vyděračské skupiny operují, protože taktiky se nadále vyvíjejí, jak se obrana zlepšuje.
Vydírání dat bez šifrování pravděpodobně zůstane preferovanou taktikou kyberzločinců, dokud se bude ukazovat jako účinné a ziskové. Podniky, které tomu přizpůsobí svou obranu, se zaměřením na prevenci a přípravu spíše než spoléháním se pouze na zálohy, budou v mnohem lepší pozici chránit jak své operace, tak soukromí lidí, kteří jim svěřují svá data.




