Mjesec koji je oborio rekorde ransomwarea
Kolovoz 2026. donio je jedan od najprometnijih mjeseci na rekord za ransomware operatere, prema novom istraživanju tvrtke ThreatMon. Tvrtka za obavještajne podatke o prijetnjama pratila je 1.067 žrtava ransomwarea diljem svijeta u samo 30 dana, što u prosjeku iznosi više od 30 novih žrtava objavljenih svakog dana. Sam razmjer je značajan, ali identiteti žrtava daju još oštriju sliku o tome koga ransomware skupine ciljaju i zašto je to važno za obične ljude, a ne samo za IT odjele.
Među organizacijama koje je ThreatMon istražio bile su američka savezna agencija za provedbu zakona, tvrtka za upravljanje imovinom koja upravlja s približno 10 milijardi dolara imovine, školski sustav za djecu i turska bolnica. To nisu nasumične male tvrtke zatečene nespremne. To su institucije koje čuvaju osjetljive osobne podatke, financijske zapise, medicinsku povijest, a u nekim slučajevima i informacije o provedbi zakona koje se tiču kaznenih predmeta i javne sigurnosti.
Koga je pogodilo i zašto je ovaj put drugačije
Ono što se ističe u ovom valu nije samo obujam, već raznolikost meta. Napad na saveznu agenciju za provedbu zakona sugerira da su napadači sve spremniji ciljati vladinu infrastrukturu, a ne samo privatne tvrtke. Tvrtka za upravljanje imovinom vrijedna 10 milijardi dolara koja je imenovana kao žrtva postavlja pitanja o financijskim podacima klijenata koji su vjerovali toj tvrtki da će čuvati njihove informacije. Napad na školski sustav znači da su osobni podaci djece, obitelji i osoblja potencijalno izloženi. A bolnica u Turskoj zahvaćena istim mjesečnim valom pokazuje da zdravstvo ostaje meka meta bez obzira na geografski položaj.
Ovaj obrazac prati širi trend koji se gradio tijekom cijele 2026. Ransomware aktivnost već je dosegla rekordnih 2.579 incidenata u drugom kvartalu 2026., prema ranijem istraživanju. Kolovoških 1.067 praćenih žrtava u jednom mjesecu sugerira da se zamah nije usporio, a ako ništa drugo, napadači bacaju širu mrežu po sektorima koji su se nekada smatrali nižim prioritetom, uključujući lokalnu upravu, obrazovanje i pružatelje zdravstvenih usluga izvan SAD-a i Europe.
Aspekt privatnosti koji većina izvještavanja propušta
Većina izvještavanja o ovakvim valovima ransomwarea usredotočuje se na financijski trošak za žrtvu organizaciju: zahtjeve za otkupninu, zastoje, troškove oporavka. To je stvarno, ali to je samo pola priče. Svaki od ovih 1.067 incidenata vjerojatno uključuje osobne podatke ljudi koji nisu imali nikakav utjecaj na to koliko su dobro njihove informacije zaštićene.
Kada je školski sustav probijen, nije školska uprava ta čija je privatnost ugrožena. To su djeca i obitelji čiji se upisni zapisi, zdravstvene prilagodbe i kontakt informacije nalaze u tom sustavu. Kada je bolnica pogođena, medicinski zapisi pacijenata, uključujući dijagnoze i povijest liječenja, postaju adut za iznudu. Kada je tvrtka za upravljanje imovinom kompromitirana, podaci o klijentskim računima i financijska povijest izloženi su svakome tko je kupio ili ukrao te podatke.
To je isti jaz u institucionalnoj odgovornosti koji se pojavljuje i u drugim područjima upravljanja podacima. Nedavni nalazi da je ICO revizija otkrila 107 propusta u načinu na koji britanske policijske snage postupaju s tehnologijom prepoznavanja lica odražavaju sličan obrazac: organizacije kojima su povjereni osjetljivi osobni podaci često ne zadovoljavaju sigurnosne standarde i standarde nadzora za koje javnost pretpostavlja da postoje. Ransomware napadi jednostavno izlažu te propuste na najvidljiviji mogući način, prisiljavajući podatke u javnost ili držeći ih kao taoce.
Što to znači za vas
Vjerojatno ne radite u tvrtki za upravljanje imovinom vrijednoj 10 milijardi dolara ili saveznoj agenciji, ali podaci koje te organizacije čuvaju vjerojatno dotiču vaš život na neki način, bilo kroz školski okrug, pružatelja zdravstvenih usluga ili financijsku instituciju s kojom ste bili u kontaktu. Ransomware napadi na institucije prevode se u stvarni rizik za privatnost pojedinaca čije podatke te institucije pohranjuju.
Praktična stvarnost je da ne možete kontrolirati hoće li organizacije koje čuvaju vaše podatke biti probijene. Ono što možete kontrolirati je kako reagirate kada budu, i koliku izloženost nosite kroz račune, lozinke i osobne podatke uopće.
Praktični zaključci
Nekoliko koraka vrijednih poduzimanja bez obzira na to jeste li već primili obavijest o proboju podataka:
- Koristite jedinstvene lozinke za svaki račun, posebno za financijske, zdravstvene i školske prijave, kako proboj u jednoj instituciji ne bi kompromitirao pristup drugdje.
- Uključite višefaktorsku autentifikaciju gdje god je dostupna, posebno za bankarstvo, zdravstvene portale i e-poštu.
- Pazite na obavijesti o proboju podataka od škola, bolnica ili financijskih tvrtki s kojima ste u kontaktu i brzo postupajte prema svim smjernicama o praćenju kredita ili poništavanju lozinki.
- Razmislite o zamrzavanju kredita ako primite obavijest da je financijska institucija koja čuva vaše podatke bila pogođena.
Razmjer ransomware aktivnosti u kolovozu 2026. podsjetnik je da zaštita podataka nije samo korporativni IT problem. To je osobni problem, a ostati na oprezu o tome kako institucije postupaju s vašim informacijama jedna je od rijetkih poluga koje pojedinci doista imaju.




