Ransomwareova nova ulazna vrata: vaša prijava, a ne softverska greška
Godinama su se savjeti o kibersigurnosti usredotočivali na zakrpanje softvera prije nego što bi napadači mogli iskoristiti poznatu ranjivost. Taj savjet i dalje vrijedi, ali analiza ransomware incidenata iz 2026. pokazuje da to više nije mjesto gdje većina napada počinje. Prema nalazima, 79% ransomware napada sada potječe od kompromitiranih identiteta: ukradenih korisničkih imena i lozinki prikupljenih putem phishing e-pošte, poziva sa socijalnim inženjeringom i credential stuffing kampanja koje ponovno koriste procurjele podatke za prijavu na više stranica.
U praktičnom smislu to znači da ransomware bande sve češće preskaču tehnički posao pronalaženja i iskorištavanja nezakrpanog poslužitelja. Umjesto toga, jednostavno se prijavljuju s vjerodajnicama koje su zaposlenici nesvjesno predali, bilo putem uvjerljive lažne stranice za prijavu, telefonskog poziva od nekoga tko se predstavlja kao IT podrška, ili lozinke reciklirane iz stare, nepovezane povrede podataka. Rezultat je isti razoran ishod, šifrirane datoteke, zaustavljene operacije i zahtjev za otkupninu, ali se ulazna točka pomaknula s koda na ljude.
Zašto je identitet postao preferirani put napada
Ovaj pomak ima smisla iz perspektive napadača. Iskorištavanje softverske ranjivosti zahtijeva istraživanje, vrijeme i često utrku sa sigurnosnim zakrpama. Krađa vjerodajnice, s druge strane, može se obaviti u velikom opsegu uz jeftine phishing komplete ili automatizirane alate koji testiraju procurjele parove korisničko ime-lozinka protiv desetaka usluga odjednom. Ako čak i mali dio zaposlenika ponovno koristi lozinke ili nasjedne na dobro osmišljenu phishing poruku, napadači dobivaju uporište koje izgleda identično legitimnom pristupu. Nema alarma za ukradenu lozinku koja se ispravno koristi, što je upravo razlog zašto je to postala dominantna metoda. Kako je izvješteno u Sophos: 79% ransomware napada počinje ukradenim vjerodajnicama, sigurnosni istraživači pomno prate ovaj trend, a najnoviji podaci iz 2026. potvrđuju da to nije slučajnost, već trajni obrazac u ransomware krajoliku.
Jednom kada uđu, napadači koji koriste ukradene vjerodajnice često se kreću tiho. Mogu se prijaviti u sustave e-pošte, oblak pohrane i interne mreže koristeći isti pristup koji bi zaposlenik koristio svaki dan, što otežava rano otkrivanje. Ovo je značajan odstupanje od napada temeljenih na ranjivostima, koji obično ostavljaju prepoznatljivije tehničke otiske prstiju koje sigurnosni timovi mogu uhvatiti.
Kut privatnosti: što ukradene vjerodajnice zapravo otkrivaju
Implikacije za privatnost ovdje nadilaze samo zastoj jedne tvrtke. Kada ransomware grupe dobiju pristup putem kompromitiranih identiteta, često pristupaju mnogo više od sustava potrebnih za implementaciju šifriranja. Računi e-pošte, evidencije kupaca, HR datoteke i interne komunikacije često se nalaze iza iste prijave. Ukradena vjerodajnica ne otvara samo vrata ransomwareu, ona može izložiti osobne podatke koji pripadaju zaposlenicima, kupcima i poslovnim partnerima koji nisu imali utjecaja na to kako je ta lozinka bila zaštićena.
Ovo također naglašava zašto su higijena lozinki i zaštita vjerodajnica osobna pitanja privatnosti, a ne samo korporativne IT brige. Svaki zaposlenik koji ponovno koristi lozinku između radnog računa i osobne stranice za kupovinu, ili koji unese vjerodajnice na lažnu stranicu za prijavu, potencijalno predaje napadačima glavni ključ. Nalazi Sophos: 79% ransomware napada počinje ukradenim vjerodajnicama potvrđuju da to nije rijedak rubni slučaj; to je sada glavni put na koji se ransomware grupe oslanjaju.
Što to znači za vas
Ako ste zaposlenik bilo koje organizacije, ovi podaci znače da vaše individualne navike nose više težine nego što mislite. Jedna ponovno korištena lozinka ili jedan žurni klik na phishing poveznicu može biti razlika između ograničenog incidenta i povrede na razini cijele tvrtke. Ako upravljate IT-om ili sigurnošću za tvrtku, zaključak je jednako jasan: zakrpanje sustava ostaje važno, ali zaštita identiteta sada zaslužuje jednaki, ako ne i veći prioritet. Višefaktorska autentifikacija, metode prijave otporne na phishing i praćenje pokušaja credential stuffinga više nisu opcijski dodaci, oni su središnja obrana.
Za obične korisnike, ovo također pojačava širu lekciju o privatnosti: lozinke koje odaberete i ponovno koristite imaju posljedice koje se protežu daleko izvan vaših vlastitih računa. Procurjela vjerodajnica s nepovezane web stranice može s vremenom postati ulazna točka za napad na mrežu vašeg poslodavca.
Praktični zaključci
- Koristite jedinstvene, jake lozinke za svaki račun, posebno za prijave povezane s poslom, i razmotrite upravitelj lozinki kako biste to učinili praktičnim.
- Omogućite višefaktorsku autentifikaciju gdje god je ponuđena, posebno na sustavima e-pošte i daljinskog pristupa.
- Gledajte na neočekivane zahtjeve za prijavu, hitne e-poruke za resetiranje lozinke ili nepoznate IT pozive sa skepticizmom i provjerite putem zasebnog kanala prije odgovora.
- Ako vaša organizacija nudi obuku o svjesnosti o phishingu, shvatite je ozbiljno; prepoznavanje lažne stranice za prijavu ili sumnjive e-pošte sada je jedna od najučinkovitijih ransomware obrana dostupnih.
- Redovito provjeravajte jesu li se vaše vjerodajnice pojavile u poznatim povredama podataka i odmah promijenite sve ponovno korištene lozinke.
Ransomwareov pomak prema kompromitiranim identitetima ne znači da ranjivosti više nisu važne, ali znači da je ljudski element postao primarno bojno polje. Ostanak na oprezu protiv phishing pokušaja i prakticiranje snažne higijene vjerodajnica sada je jedan od najpraktičnijih načina na koji pojedinci i organizacije mogu smanjiti svoj rizik.




