Nejnovější zjištění Zscaler ThreatLabz poukazují na jasný posun v tom, jak ransomware gangy vydělávají peníze. Podle zprávy o krádežích dat ransomwarem pro rok 2026, která pokrývá aktivitu pozorovanou mezi dubnem 2025 a březnem 2026, vzrostl objem dat ukradených při incidentech s ransomwarem meziročně o více než 275 % a dosáhl 896,2 terabajtu. Šifrování souborů už není celým příběhem. Právě jejich krádež je nyní tím, kde spočívá většina páky.

Tento příspěvek prochází hlavní čísla, vysvětluje, proč na tomto posunu záleží, a nastiňuje praktické kroky pro jednotlivce a malé týmy. Citovány jsou zde pouze údaje uvedené ve zdrojovém zpravodajství a některé podrobnosti zprávy nebyly v shrnutí, které jsme zkoumali, k dispozici.

Co ukazují čísla Zscaler ThreatLabz

Zpráva zkoumá aktivitu ransomware a ekonomiku vydírání za dvanáctiměsíční období od dubna 2025 do března 2026. Ze shrnutí vynikají tři čísla:

  • Ukradená data: meziroční nárůst o více než 275 %, dosahující 896,2 terabajtu.
  • Sledované platby: transakce v blockchainu spojené s platbami za ransomware dosáhly 328 milionů dolarů.
  • Průměrná platba výkupného: shrnutí uvádí, že vzrostla, přesná částka však byla v textu, který jsme měli k dispozici, zkrácena.

Hlavním údajem je objem dat. Skok takového rozsahu naznačuje, že útočníci věnují více úsilí tomu, aby dostali informace z napadených sítí ven, nejen aby je uzamkli na místě. Částka 328 milionů dolarů odráží platby, které bylo možné vysledovat v blockchainech, takže je třeba ji číst jako to, co mohli výzkumníci pozorovat, nikoli nutně jako celkový objem peněz, které změnily majitele.

Proč jsou nyní hlavní pákou ukradená data, nikoli šifrování

Tradiční ransomware fungoval na jednoduchém principu: uzamkni soubory, požaduj platbu za klíč. Obránci odpověděli lepšími zálohami. Pokud dokážete své systémy obnovit, hrozba šifrování ztrácí velkou část své síly.

Krádež dat tuto matematiku mění. I s dokonalými zálohami nemůže oběť „obnovit" informace, které už zkopírovali zločinci. Hrozbou se stává zveřejnění nebo prodej záznamů o zákaznících, souborů zaměstnanců, finančních dokumentů nebo interních e-mailů. Zálohy nedokážou toto vystavení nijak zvrátit.

Proto je hlášený růst ukradených dat důležitější než pouhý počet útoků. Signalizuje, že vydírání prostřednictvím krádeže dat se stává ústřední nátlakovou taktikou a že plánování obnovy musí pokrývat důvěrnost, nejen dostupnost.

Cíle těchto kampaní také stojí za pochopení. Naše pokrytí tématu na koho ransomware gangy skutečně cílí ukazuje, jak si útočníci vybírají lidi uvnitř organizací, na které se obracejí, což přímo souvisí s tím, jak jsou získávány ukradené přístupy a data.

Jak AI zrychluje operace ransomwaru

Rámování zprávy spojuje útoky podporované AI s nárůstem krádeží dat. Shrnutí, které jsme zkoumali, neuvádí konkrétní techniky, takže by bylo chybou hádat podrobnosti. Obecně lze říci, že automatizace pomáhá útočníkům dělat více s menším úsilím: třídit velké objemy ukradených souborů, rychleji nacházet cenný materiál a škálovat operace, které dříve vyžadovaly více ruční práce.

Praktickým závěrem je rychlost. Pokud útočníci dokážou citlivá data najít a přesunout rychleji, okno mezi počátečním přístupem a vážnou škodou se zmenšuje. Detekce a reakce, které se dříve zdály dostatečně rychlé, už nemusí stačit.

Co to znamená pro vás

Pro většinu čtenářů hlášený trend znamená tři věci.

Zálohy jsou nutné, ale nestačí. Chrání vás před ztrátou přístupu k souborům. Nechrání vás před tím, aby vaše soubory unikly.

VPN to neřeší. VPN šifruje váš provoz mezi zařízením a serverem VPN, což je užitečné v nedůvěryhodných sítích. Ransomware gangy se obvykle dostávají dovnitř jinými cestami, jako jsou kompromitované účty, ukradené přihlašovací údaje nebo phishing. Samotná VPN nezastaví ani jedno z toho, takže ji berte jako jednu vrstvu, nikoli jako obranu proti vydírání.

Méně uložených dat znamená méně toho, co lze ukrást. Data, která už neuchováváte, nelze vzít. To platí pro jednotlivce se starými e-mailovými archivy i pro malé firmy, které drží roky záznamů o zákaznících.

Praktické kroky pro jednotlivce a malé týmy

  • Zabezpečte své účty. Používejte správce hesel, jedinečná hesla a vícefaktorové ověřování, nejlépe s aplikací pro ověřování nebo hardwarovým klíčem místo SMS.
  • Uchovávejte offline nebo neměnné zálohy. Vyzkoušejte obnovu z nich, abyste věděli, že fungují.
  • Včas záplatujte. Aktualizujte operační systémy, prohlížeče, routery a jakékoli nástroje pro vzdálený přístup.
  • Snižte, co ukládáte. Mažte staré soubory, archivované schránky a exporty, které už nepotřebujete, a citlivá data, která musíte uchovat, šifrujte.
  • Omezte přístup. Dejte lidem jen oprávnění, která potřebují, a odstraňte účty bývalých zaměstnanců nebo dodavatelů.
  • Buďte skeptičtí k naléhavým zprávám. Phishing zůstává častou cestou dovnitř, proto nečekané požadavky ověřujte jiným kanálem.
  • Mějte plán. Předem se rozhodněte, komu volat a co dělat, pokud pojmáte podezření na narušení, včetně toho, jak informovat postižené lidi.

Hlavní závěry

Zpráva o krádežích dat ransomwarem pro rok 2026 od Zscaler ThreatLabz popisuje prostředí, v němž tlak na oběti vytvářejí ukradené informace, nikoli uzamčené soubory. S 896,2 TB odcizenými a 328 miliony dolarů ve vysledovatelných platbách je finanční motivace útočníků jasná.

Nemůžete ovlivnit, co zločinci dělají, ale můžete zmenšit své vystavení. Začněte tím, že si projdete, jaká data uchováváte, zkontrolujete, že vaše zálohy skutečně obnovují, a utáhnete zabezpečení účtů. Chcete-li pochopit, jak si útočníci vybírají své oběti, přečtěte si náš článek o ransomware gangách cílících na střední manažery, a pak si tento týden vyhraďte hodinu na audit vlastních účtů a záloh.