Brža, fragmentiranija ekonomija ransomwarea
Ransomware je nekada imao lice. Nekoliko dominantnih skupina, nekoliko općepoznatih imena i povremene policijske akcije koje su punile naslovnice. Prema upravo objavljenom izvješću Black Kite o ransomwareu za 2026. godinu, to je doba završeno. Između 1. travnja 2025. i 31. ožujka 2026. Black Kite je identificirao 7.551 javno objavljenu žrtvu ransomwarea, što je porast od 24,9 % u odnosu na prethodno izvještajno razdoblje. Još je upečatljivije da izvješće opisuje ubrzanje napadačke aktivnosti za otprilike 60 % u samo jednom šestomjesečnom razdoblju, bez znakova usporavanja.
Nije se promijenio samo opseg. Promijenio se i sam oblik prijetnje. Umjesto malog broja dobro opremljenih skupina koje vode glavnu riječ, istraživači Black Kitea otkrili su da se nove ransomware skupine pojavljuju na tjednoj bazi. Ekonomija ransomwarea, drugim riječima, prešla je s malog broja dominantnih franšiza na široko, decentralizirano tržište na kojem podružnice, alati i procurjeli izvorni kod slobodno kruže, a novi brendovi pojavljuju se gotovo jednako brzo kao što stari nestaju.
Zašto policijske akcije ništa nisu usporile
Godinama se ometanje velike ransomware operacije tretiralo kao prekretnica. Kada su LockBit i ALPHV razbijeni 2024. godine, mnogi u sigurnosnoj industriji očekivali su značajan pad broja napada. Umjesto toga, podaci Black Kitea pokazuju da se dogodilo suprotno: ekosustav se fragmentirao i postao, ako ništa drugo, još opasniji. Bivše podružnice nisu se povukle. Pregrupirale su se pod novim zastavama, obnovile svoju infrastrukturu i nastavile s operacijama, često brže nego što je prethodna generacija skupina uopće dosegla svoj vrhunac.
Ovaj obrazac pomaže objasniti zašto brojke specifične za pojedine sektore u izvješću izgledaju tako ozbiljno. Financijske institucije, na primjer, zabilježile su godišnji skok izravnih ransomware napada od 76 %, a Black Kite je otkrio da otprilike polovica ekosustava financijskih dobavljača sada nosi kritičnu izloženost riziku povezanu s odnosima s trećim stranama. Europa također nije bila pošteđena: ransomware napadi diljem regije porasli su za 55,1 % na godišnjoj razini u prva četiri mjeseca 2026., s prosjekom od 171 incidenta mjesečno. Zaključak je dosljedan u svim regijama i sektorima koje izvješće pokriva: akcije ometanja pojedine brendove, ali značajno ne narušavaju temeljnu ekonomiju koja ih proizvodi.
AI snižava ulaznu barijeru
Jedan od značajnijih nalaza u izvješću jest uloga koju umjetna inteligencija igra u ubrzavanju ove fragmentacije. Istraživači Black Kitea ističu da AI alati snižavaju tehničku prepreku za potencijalne napadače, olakšavajući manjim, manje sofisticiranim akterima izgradnju funkcionalnih ransomware operacija bez dubokog tehničkog znanja koje je nekada ograničavalo tko može sudjelovati u ovom prostoru. Taj pomak pomaže objasniti tjedno pojavljivanje novih skupina: vještine i infrastruktura potrebni za pokretanje ransomware kampanje jednostavno su dostupniji nego što su bili prije godinu ili dvije.
Ovo je važno svima koji prate trendove u kibernetičkoj sigurnosti, ne samo korporativnim sigurnosnim timovima. Fragmentiranija ekonomija prijetnji potpomognuta umjetnom inteligencijom znači više aktera koji traže slabe točke, više oportunističkog ciljanja i manje predvidljivosti o tome tko bi mogao biti sljedeća žrtva. Ransomware kampanje sve se više oslanjaju na krađu podataka i izlaganje osobnih ili korporativnih informacija kao polugu pritiska, što znači da posljedice po privatnost iz ovih napada sežu daleko izvan organizacija koje su inicijalno probijene.
Što to znači za vas
Većina čitatelja ne vodi korporativne sigurnosne programe, ali fragmentacija koju Black Kite opisuje ipak ima stvarne posljedice po svakodnevnu privatnost i sigurnost. Veći broj neovisnih ransomware operatera znači širi raspon taktika, uključujući krađu vjerodajnica, phishing i iskorištavanje izloženih osobnih podataka, što sve može utjecati na pojedince čiji se podaci nalaze kod probijenih dobavljača, pružatelja zdravstvenih usluga, financijskih institucija ili poslodavaca.
Jačanje vlastite digitalne higijene ostaje jedna od najučinkovitijih dostupnih protumjera. To uključuje korištenje jedinstvenih, jakih lozinki, omogućavanje višefaktorske autentifikacije gdje god je to moguće i oprez pri dijeljenju osobnih podataka s uslugama koje bi kasnije mogle biti zahvaćene probojem. Šifriranje vašeg internetskog prometa pouzdanim VPN-om, poput opcija koje su trenutno dostupne putem PIA-e, IVPN-a ili Windscribea, dodaje dodatni sloj zaštite od oportunističkog prikupljanja podataka, osobito na javnim ili nesigurnim mrežama gdje krađa vjerodajnica često započinje. Pružatelji usmjereni na privatnost poput oVPN-a također mogu biti korisni onima koji žele ograničiti trag podataka koji bi napadači mogli iskoristiti.
Ostanite ispred fragmentirane prijetnje
Izvješće Black Kite o ransomwareu za 2026. godinu jasno pokazuje da stare pretpostavke o ransomwareu – naime da ometanje nekoliko velikih igrača značajno smanjuje rizik – više ne vrijede. Sa 7.551 prijavljenom žrtvom, 24,9-postotnim godišnjim porastom i novim skupinama koje se formiraju svaki tjedan, ekonomija prijetnji postala je brža i teže predvidiva, dijelom potpomognuta AI alatima koji olakšavaju ulaz manje vještim napadačima.
Za pojedince i organizacije podjednako, praktičan odgovor nije panika, već dosljednost: snažna autentifikacija, oprezno dijeljenje podataka i slojeviti alati za privatnost koji smanjuju vašu izloženost bez obzira na to koja je skupina ovog mjeseca aktivna. Ransomware je možda fragmentiraniji nego ikad, ali osnove dobre digitalne higijene ostaju pouzdana obrana.




