Τα τελευταία ευρήματα του Zscaler ThreatLabz δείχνουν μια σαφή αλλαγή στον τρόπο με τον οποίο οι συμμορίες ransomware βγάζουν χρήματα. Σύμφωνα με την αναφορά για την κλοπή δεδομένων από ransomware 2026, η οποία καλύπτει δραστηριότητα που παρατηρήθηκε μεταξύ Απριλίου 2025 και Μαρτίου 2026, ο όγκος των δεδομένων που κλάπηκαν σε περιστατικά ransomware αυξήθηκε κατά περισσότερο από 275% σε ετήσια βάση, φτάνοντας τα 896,2 τεραμπάιτ. Η κρυπτογράφηση αρχείων δεν είναι πλέον η όλη ιστορία. Η κλοπή τους είναι εκεί όπου βρίσκεται τώρα μεγάλο μέρος της μόχλευσης.
Αυτό το άρθρο εξετάζει τους βασικούς αριθμούς, εξηγεί γιατί η αλλαγή έχει σημασία και περιγράφει πρακτικά βήματα για άτομα και μικρές ομάδες. Εδώ παρατίθενται μόνο τα στοιχεία που αναφέρονται στην πηγή, και ορισμένες λεπτομέρειες της αναφοράς δεν ήταν διαθέσιμες στη σύνοψη που εξετάσαμε.
Τι δείχνουν τα στοιχεία του Zscaler ThreatLabz
Η αναφορά εξετάζει τη δραστηριότητα ransomware και τα οικονομικά του εκβιασμού σε ένα δωδεκάμηνο διάστημα, από τον Απρίλιο του 2025 έως τον Μάρτιο του 2026. Τρία στοιχεία ξεχωρίζουν από τη σύνοψη:
- Κλεμμένα δεδομένα: αύξηση άνω του 275% σε ετήσια βάση, φτάνοντας τα 896,2 τεραμπάιτ.
- Ιχνηλατημένες πληρωμές: συναλλαγές blockchain που σχετίζονται με πληρωμές ransomware έφτασαν τα 328 εκατομμύρια δολάρια.
- Μέση πληρωμή λύτρων: η σύνοψη αναφέρει ότι αυξήθηκε, αν και το ακριβές ποσό ήταν κομμένο στο κείμενο που είχαμε διαθέσιμο.
Ο τίτλος είναι ο όγκος των δεδομένων. Ένα άλμα τέτοιας κλίμακας υποδηλώνει ότι οι επιτιθέμενοι δαπανούν περισσότερη προσπάθεια για να βγάλουν πληροφορίες από τα δίκτυα των θυμάτων, όχι απλώς να τις κλειδώσουν στη θέση τους. Το ποσό των 328 εκατομμυρίων δολαρίων αντικατοπτρίζει πληρωμές που μπόρεσαν να εντοπιστούν σε blockchains, επομένως θα πρέπει να διαβαστεί ως αυτό που μπόρεσαν να παρατηρήσουν οι ερευνητές, όχι απαραίτητα ως το συνολικό ποσό χρημάτων που άλλαξαν χέρια.
Γιατί τα κλεμμένα δεδομένα, όχι η κρυπτογράφηση, είναι τώρα η κύρια μόχλευση
Το παραδοσιακό ransomware λειτουργούσε με μια απλή premisa: κλείδωνε τα αρχεία, απαιτούσε πληρωμή για το κλειδί. Οι αμυνόμενοι απάντησαν με καλύτερα αντίγραφα ασφαλείας. Αν μπορείς να επαναφέρεις τα συστήματά σου, η απειλή της κρυπτογράφησης χάνει μεγάλο μέρος της ισχύος της.
Η κλοπή δεδομένων αλλάζει αυτή την εξίσωση. Ακόμη και με τέλεια αντίγραφα ασφαλείας, ένα θύμα δεν μπορεί να «επαναφέρει» πληροφορίες που έχουν ήδη αντιγραφεί από εγκληματίες. Η απειλή γίνεται δημοσίευση ή πώληση αρχείων πελατών, αρχείων εργαζομένων, οικονομικών εγγράφων ή εσωτερικών email. Τα αντίγραφα ασφαλείας δεν κάνουν τίποτα για να αντιστρέψουν αυτή την έκθεση.
Γι' αυτό η αναφερόμενη αύξηση των κλεμμένων δεδομένων έχει μεγαλύτερη σημασία από μια απλή καταμέτρηση επιθέσεων. Σηματοδοτεί ότι ο εκβιασμός μέσω κλοπής δεδομένων γίνεται η κεντρική τακτική πίεσης, και ότι ο σχεδιασμός ανάκαμψης πρέπει να καλύπτει την εμπιστευτικότητα, όχι μόνο τη διαθεσιμότητα.
Οι στόχοι αυτών των εκστρατειών αξίζει επίσης να κατανοηθούν. Η κάλυψή μας για το ποιοι είναι πραγματικά οι στόχοι των συμμοριών ransomware δείχνει πώς οι επιτιθέμενοι επιλέγουν τα άτομα μέσα στους οργανισμούς που προσεγγίζουν, κάτι που συνδέεται άμεσα με το πώς αποκτώνται εξαρχής η κλεμμένη πρόσβαση και τα δεδομένα.
Πώς η AI επιταχύνει τις επιχειρήσεις ransomware
Το πλαίσιο της αναφοράς συνδέει τις επιθέσεις με υποβοήθηση AI με την αύξηση της κλοπής δεδομένων. Η σύνοψη που εξετάσαμε δεν αναφέρει τις συγκεκριμένες τεχνικές, οπότε θα ήταν λάθος να μαντέψουμε λεπτομέρειες. Αυτό που μπορεί να ειπωθεί γενικά είναι ότι η αυτοματοποίηση βοηθά τους επιτιθέμενους να κάνουν περισσότερα με λιγότερη προσπάθεια: διαλογή μεγάλων όγκων κλεμμένων αρχείων, εντοπισμός πολύτιμου υλικού πιο γρήγορα και κλιμάκωση επιχειρήσεων που κάποτε απαιτούσαν περισσότερη χειρωνακτική εργασία.
Το πρακτικό συμπέρασμα αφορά την ταχύτητα. Αν οι επιτιθέμενοι μπορούν να βρουν και να μετακινήσουν ευαίσθητα δεδομένα πιο γρήγορα, το παράθυρο μεταξύ αρχικής πρόσβασης και σοβαρής ζημιάς συρρικνώνεται. Η ανίχνευση και η απόκριση που κάποτε φαινόταν αρκετά γρήγορη μπορεί να μην είναι.
Τι σημαίνει αυτό για εσάς
Για τους περισσότερους αναγνώστες, η αναφερόμενη τάση σημαίνει τρία πράγματα.
Τα αντίγραφα ασφαλείας είναι απαραίτητα αλλά όχι επαρκή. Σας προστατεύουν από την απώλεια πρόσβασης στα αρχεία σας. Δεν σας προστατεύουν από τη διαρροή των αρχείων σας.
Ένα VPN δεν λύνει αυτό το πρόβλημα. Ένα VPN κρυπτογραφεί την κίνησή σας μεταξύ της συσκευής σας και του διακομιστή VPN, κάτι που είναι χρήσιμο σε μη αξιόπιστα δίκτυα. Τα συνεργεία ransomware συνήθως μπαίνουν μέσω άλλων οδών, όπως παραβιασμένοι λογαριασμοί, κλεμμένα διαπιστευτήρια ή phishing. Ένα VPN από μόνο του δεν θα σταματήσει κανένα από αυτά, οπότε αντιμετωπίστε το ως ένα επίπεδο, όχι ως άμυνα κατά του εκβιασμού.
Λιγότερα αποθηκευμένα δεδομένα σημαίνουν λιγότερα προς κλοπή. Δεδομένα που δεν διατηρείτε πλέον δεν μπορούν να κλαπούν. Αυτό ισχύει για άτομα με παλιά αρχεία email και για μικρές επιχειρήσεις που διατηρούν χρόνια αρχείων πελατών.
Πρακτικά βήματα για άτομα και μικρές ομάδες
- Ασφαλίστε τους λογαριασμούς σας. Χρησιμοποιήστε διαχειριστή κωδικών πρόσβασης, μοναδικούς κωδικούς και έλεγχο ταυτότητας πολλαπλών παραγόντων, κατά προτίμηση με εφαρμογή authenticator ή κλειδί υλικού αντί για SMS.
- Διατηρήστε αντίγραφα ασφαλείας εκτός σύνδεσης ή αμετάβλητα. Δοκιμάστε την επαναφορά από αυτά ώστε να ξέρετε ότι λειτουργούν.
- Ενημερώνετε άμεσα. Ενημερώστε λειτουργικά συστήματα, προγράμματα περιήγησης, δρομολογητές και οποιαδήποτε εργαλεία απομακρυσμένης πρόσβασης.
- Μειώστε ό,τι αποθηκεύετε. Διαγράψτε παλιά αρχεία, αρχειοθετημένα γραμματοκιβώτια και εξαγωγές που δεν χρειάζεστε πλέον, και κρυπτογραφήστε ευαίσθητα δεδομένα που πρέπει να κρατήσετε.
- Περιορίστε την πρόσβαση. Δώστε στους ανθρώπους μόνο τα δικαιώματα που χρειάζονται και αφαιρέστε λογαριασμούς πρώην εργαζομένων ή συνεργατών.
- Να είστε δύσπιστοι απέναντι σε επείγοντα μηνύματα. Το phishing παραμένει κοινή οδός εισόδου, οπότε επαληθεύστε απροσδόκητα αιτήματα μέσω ξεχωριστού καναλιού.
- Έχετε ένα σχέδιο. Αποφασίστε εκ των προτέρων ποιον θα καλέσετε και τι θα κάνετε αν υποψιαστείτε παραβίαση, συμπεριλαμβανομένου του τρόπου ειδοποίησης των affected ατόμων.
Βασικά συμπεράσματα
Η αναφορά για την κλοπή δεδομένων από ransomware 2026 της Zscaler ThreatLabz περιγράφει ένα περιβάλλον όπου οι κλεμμένες πληροφορίες, όχι τα κλειδωμένα αρχεία, καθοδηγούν την πίεση στα θύματα. Με 896,2 TB να έχουν κλαπεί και 328 εκατομμύρια δολάρια σε ιχνηλατήσιμες πληρωμές, το οικονομικό κίνητρο για τους επιτιθέμενους είναι σαφές.
Δεν μπορείτε να ελέγξετε τι κάνουν οι εγκληματίες, αλλά μπορείτε να μειώσετε την έκθεσή σας. Ξεκινήστε εξετάζοντας ποια δεδομένα κατέχετε, ελέγχοντας ότι τα αντίγραφα ασφαλείας σας πράγματι επαναφέρονται και ενισχύοντας την ασφάλεια των λογαριασμών σας. Για να κατανοήσετε πώς οι επιτιθέμενοι επιλέγουν τα θύματά τους, διαβάστε το άρθρο μας για τις συμμορίες ransomware που στοχεύουν μεσαία στελέχη, και μετά αφιερώστε μία ώρα αυτή την εβδομάδα για να ελέγξετε τους δικούς σας λογαριασμούς και τα αντίγραφα ασφαλείας σας.




 περιγράφει μια στροφή μακριά από την παλιά εστίαση αποκλειστικά στα ανώτατα στελέχη, και η νέα αναφορά ενισχύει ότι οι επιτιθέμενοι δίνουν προσοχή στους ανθρώπους που βρίσκονται στη μέση των καθημερινών επιχειρηματικών λειτουργιών.
Η AI φαίνεται να κάνει αυτή τη στόχευση φθηνότερη και ταχύτερη. Η Zscaler περιγράφει επιτιθέμενους με υποβοήθηση AI, και ενώ η σύνοψη δεν περιγράφει κάθε τεχνική, η γενική κατεύθυνση είναι σαφής: καλύτερα προσαρμοσμένα μηνύματα και ταχύτερες επιχειρήσεις σημαίνουν λιγότερη προσπάθεια ανά θύμα.
## Τι προστατεύει και τι δεν προστατεύει ένα VPN
Ένα VPN κρυπτογραφεί την κίνηση μεταξύ της συσκευής σας και του διακομιστή VPN, και μπορεί να μειώσει την έκθεση σε μη αξιόπιστα δίκτυα όπως το δημόσιο Wi-Fi. Αυτό είναι πολύτιμο, αλλά αντιμετωπίζει ένα διαφορετικό πρόβλημα από αυτό που περιγράφεται σε αυτή την αναφορά.
Αν ένας επιτιθέμενος σας πείσει να αποδεχθείτε ένα αίτημα Teams ή να ξεκινήσετε μια συνεδρία Quick Assist, η σύνδεση είναι μία που επιλέξατε να ανοίξετε. Η κρυπτογραφημένη κίνηση δεν βοηθά όταν το άτομο στην άλλη άκρη είναι η απειλή. Ένα VPN επίσης δεν σας εμποδίζει να παραδώσετε διαπιστευτήρια, να εγκρίνετε ένα αίτημα απομακρυσμένου ελέγχου ή να εκτελέσετε ένα αρχείο που σας είπαν να ανοίξετε.
Με άλλα λόγια, ένα VPN είναι ένα επίπεδο προστασίας της ιδιωτικότητας, όχι άμυνα κατά της κοινωνικής μηχανικής μέσα σε νόμιμες πλατφόρμες. Θεωρήστε το ως συμπλήρωμα καλών συνηθειών λογαριασμού και συσκευής, όχι ως υποκατάστατό τους.
## Τι σημαίνει αυτό για εσάς
Αν εργάζεστε απομακρυσμένα, ειδικά σε ρόλο με εξουσία έγκρισης ή ευρεία πρόσβαση σε αρχεία, ταιριάζετε στο προφίλ που περιγράφει η αναφορά. Το πρακτικό συμπέρασμα είναι να επιβραδύνετε τη στιγμή που κάποιος σας ζητά να παραχωρήσετε πρόσβαση.
- Αντιμετωπίστε με προσοχή απροσδόκητα μηνύματα Teams από άγνωστους ή εξωτερικούς λογαριασμούς, ακόμη κι αν αναφέρουν IT ή έναν γνωστό συνάδελφο.
- Μην ξεκινάτε ποτέ μια συνεδρία Quick Assist εκτός αν εσείς αρχίσατε το αίτημα υποστήριξης μέσω καναλιού που επαληθεύσατε μόνοι σας.
- Επιβεβαιώστε ασυνήθιστα αιτήματα επικοινωνώντας με το άτομο μέσω ξεχωριστής, γνωστής μεθόδου.
- Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης και έλεγχο ταυτότητας πολλαπλών παραγόντων σε επαγγελματικούς και προσωπικούς λογαριασμούς.
- Αναφέρετε ύποπτες επαφές στην ομάδα IT ή ασφάλειάς σας γρήγορα, ακόμη κι αν δεν είστε σίγουροι.
## Βασικά συμπεράσματα
Τα ευρήματα της Zscaler δείχνουν ότι το ransomware με υποβοήθηση AI που στοχεύει απομακρυσμένους εργαζόμενους αφορά λιγότερο εξωτικές εκμεταλλεύσεις και περισσότερο το να πειστεί το σωστό άτομο να ανοίξει την πόρτα. Μια μέση πληρωμή 431.995 $ και ένα ποσοστό 62% θυμάτων επιπέδου manager κάνουν το κίνητρο προφανές.
Αφιερώστε λίγα λεπτά αυτή την εβδομάδα για να εξετάσετε πώς χειρίζεστε τα αιτήματα απομακρυσμένης πρόσβασης και την υγιεινή των διαπιστευτηρίων: ελέγξτε ποια εργαλεία μπορούν να ελέγξουν τη συσκευή σας, ενισχύστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων και συμφωνήστε σε μια συνήθεια επαλήθευσης με την ομάδα σας. Για περισσότερο πλαίσιο σχετικά με το ποιοι πλήττονται και γιατί, διαβάστε την προηγούμενη κάλυψή μας για [συμμορίες ransomware που στοχεύουν μεσαία στελέχη](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers).](/api/img?p=articles%2F7699%2Fimage-0.jpg&w=640)