Operacija iznude podataka koja se pojavila početkom 2026. privlači pažnju zbog onoga što izostavlja: nema ransomware enkripcije. Prema Interisle Consulting Group, skupina koja stoji za njom krade osjetljive korporativne podatke iz cloud okruženja i zahtijeva otkupnine od sedam znamenki, prijeteći da će informacije otkriti regulatorima ili drugima ako žrtve odbiju platiti. Slučaj BlackFile vishing iznude podataka koristan je podsjetnik da napadači ne trebaju uvijek zlonamjerni softver da bi nanijeli ozbiljnu štetu.
Kako BlackFile iznuđuje bez enkripcije
Tradicionalni ransomware zaključava datoteke i zahtijeva plaćanje za ključ za dešifriranje. BlackFile preskače taj korak. Na temelju sažetka izvora, skupina kopira osjetljive podatke iz cloud okruženja i zatim koristi prijetnju otkrivanjem kao polugu. Pritisak dolazi od straha od regulatorne izloženosti i javne sramote, a ne od zastoja u radu.
Ovaj pristup ima praktične prednosti za napadače. Nema zlonamjernog softvera koji bi antivirusni alati označili, nema šifriranih poslužitelja koji bi alarmirali IT timove i nema potrebe za izradom ili održavanjem ransomware payloada. Prijavljene otkupnine su u rasponu od sedam znamenki, što signalizira da skupina očekuje da će žrtve ukradene podatke smatrati iznimno vrijednima.
Operacija je također povezana s ciljanjem financijskog sektora. Za pregled toga koga su u praksi pogodili, pogledajte našu reportažu o tome kako su hedge fondovi pogođeni od strane BlackFile-povezane skupine UNC6671, iznudničke skupine navodno povezane s BlackFile akterom prijetnje.
Zašto glasovni phishing zaobilazi cloud obrane
Vishing je phishing koji se provodi telefonom. Umjesto sumnjive poveznice u e-pošti, zaposlenik dobiva poziv od nekoga tko se predstavlja kao, primjerice, osoba iz IT help deska. Sigurnosna izvješća o kampanji opisuju napadače koji vrše pritisak na zaposlenike pod izlikom pružanja IT pomoći.
To funkcionira jer su mnoge cloud obrane izgrađene oko tehničkih signala: neobične prijave, poznati zlonamjerni softver, blokirane domene. Telefonski poziv izmiče većini tih kontrola. Ako se radnika nagovori da odobri upit, pročita kod ili unese vjerodajnice na stranici koju pozivatelj dostavi, napadač se zatim može prijaviti kao legitimni korisnik. Iz perspektive cloud pružatelja usluga, pristup može izgledati rutinski.
Slaba točka, drugim riječima, je ljudski sloj i sloj identiteta. Ukradene vjerodajnice i odobrene sesije daju napadačima izravan put do pohranjenih podataka, bez potrebe za exploitom.
Gdje VPN pomaže, a gdje ne
Ovdje je vrijedno biti izravan: potrošački VPN ne bi zaustavio ove napade. VPN šifrira promet između vašeg uređaja i VPN poslužitelja i može sakriti vašu IP adresu od stranica koje posjećujete. To je vrijedno na javnom Wi-Fi-ju i za ograničavanje nekih vrsta praćenja.
No napadi u stilu BlackFilea ne ovise o presretanju vašeg prometa. Ovise o uvjeravanju osobe da preda pristup. Kad napadač ima valjane vjerodajnice ili odobrenu sesiju prijave, enkripcija u prijenosu postaje nevažna, jer se napadač legitimno prijavljuje u cloud uslugu. VPN također ne čini ništa da provjeri ko je na drugom kraju telefonskog poziva.
Gdje VPN ipak može igrati skromnu ulogu jest u smanjenju izloženosti na nepouzdanim mrežama, što štiti od druge vrste rizika. To je jedan sloj privatnosti, ne obrana od socijalnog inženjeringa.
Što to znači za vas
Većina čitatelja ne vodi korporativno cloud okruženje, ali temeljne taktike široko se primjenjuju. Ako radite u financijama, maloprodaji ili bilo kojem sektoru koji čuva osjetljive podatke, možda ste upravo vi osoba koju napadač nazove. Čak i izvan radnog mjesta, isti telefonski trikovi koriste se protiv osobnih računa.
Ključna lekcija je da uvjerljiv glas i osjećaj hitnosti nisu dokaz identiteta. Svaki neočekivani poziv koji od vas traži da odobrite prijavu, podijelite kod ili resetirate pristup tretirajte kao sumnjiv, čak i ako pozivatelj zna vaše ime ili ulogu.
Što bi pojedinci i osoblje u ciljanim sektorima trebali učiniti
- Neovisno provjerite pozivatelje. Prekinite poziv i nazovite IT help desk natrag koristeći broj iz imenika tvrtke, a ne onaj koji vam pozivatelj daje.
- Nikada ne dijelite jednokratne kodove niti odobravajte neočekivane upite. Legitimna podrška rijetko ih treba telefonom.
- Koristite MFA otporan na phishing gdje je to moguće. Hardverski sigurnosni ključevi i passkeys teže je izmamiti od SMS kodova ili push odobrenja.
- Brzo prijavite sumnjive pozive. Rano prijavljivanje daje sigurnosnim timovima priliku da opozovu sesije i pregledaju pristup.
- Pregledajte postavke cloud pristupa i dijeljenja. Ograničavanje onoga kome je dostupan osjetljivim podacima smanjuje ono što uljez može uzeti.
- Uvježbajte scenarij. Organizacije bi trebale obučiti osoblje o lažnom predstavljanju kao help desk, jer je to ulazna točka opisana u izvješćima.
Ključni zaključci
BlackFile vishing iznuda podataka pokazuje da napadači mogu unovčiti ukradene podatke bez ikakvog postavljanja ransomwarea i da su identitet, a ne zlonamjerni softver, meta. Alati poput VPN-ova imaju svoje mjesto, ali neće zaustaviti uvjerljiv telefonski poziv. Pregledajte svoje navike sigurnosti računa već danas: prijeđite na MFA otporan na phishing, provjerite svakog neočekivanog pozivatelja i pročitajte naš izvještaj o UNC6671 napadima na hedge fondove i financijske tvrtke kako biste vidjeli kako se ova prijetnja odvija u stvarnom svijetu.




