Organizacije diljem svijeta suočile su se u prosjeku s 2.803 kibernetička napada tjedno u rujnu 2026., prema podacima Check Pointa koje je prenio IT Security Guru. To je 16% više nego u kolovozu i 48% više nego u rujnu prošle godine. Brojke upućuju na jasan obrazac: rastući napadi ransomwarea i phishinga stavljaju sve veći pritisak na organizacije i ljude koji u njima rade.

Izvorno izvješće je kratko, pa se ovaj članak drži onoga što se u njemu navodi i objašnjava što to znači u praktičnim terminima, uključujući to koje od tih rizika VPN doista rješava, a koje ne.

Što pokazuju Check Pointove brojke za rujan 2026.

Glavna brojka je prosjek od 2.803 napada tjedno po organizaciji u rujnu 2026. Dvije usporedbe daju joj kontekst:

  • Porast od 16% u odnosu na kolovoz 2026., mjesečni porast.
  • Porast od 48% u odnosu na rujan 2025., godišnji porast.

Izvješće povezuje porast s ransomwareom i phishingom, dvjema vrstama prijetnji istaknutima u svojim nalazima. Prosjek nije isto što i ono što doživljava svaka organizacija, jer će neke vidjeti znatno više aktivnosti, a druge znatno manje. Ipak, porast ove veličine tijekom jedne godine upućuje na to da napadači povećavaju svoje napore, a ne samo preusmjeravaju mete.

To se također uklapa u širi trend koji smo ranije obradili. Naše izvješće o napadima ransomwarea koji su se globalno udvostručili u srpnju 2026. opisalo je sličan uzlazni smjer, a podaci za rujan upućuju na to da pritisak nije popustio.

Zašto phishing i ransomware pokreću porast

Phishing i ransomware usko su povezani. Phishing je često prvi korak: uvjerljiv e-mail, tekst ili poruka nagovori nekoga da klikne poveznicu, otvori privitak ili unese svoju lozinku na lažnoj stranici za prijavu. Kada napadač stekne uporište ili valjane vjerodajnice, može uslijediti ransomware koji šifrira datoteke i zahtijeva plaćanje.

Ta je kombinacija privlačna kriminalcima iz nekoliko razloga:

  • Phishing je jeftin za masovno slanje i treba uspjeti samo kod malog udjela primatelja.
  • Jedna ukradena lozinka može otvoriti vrata cijeloj mreži.
  • Ransomware napadačima daje izravan način da pristup pretvore u novac.

Šteta nije apstraktna. Naše izvještavanje o ransomware grupi iza proboja u ANC-u, SAA-u i Pick n Payu pokazuje kako jedna grupa može pogoditi mnoge poznate institucije. Regionalna izvješća govore sličnu priču, uključujući napade ransomwarea koji su eskalirali među tvrtkama u Zaljevu 2026..

Što pojedinci mogu, a što ne mogu učiniti u vezi s tim

Lako je osjećati da statistika o organizacijama nema mnogo veze s vama. No zaposlenici, freelanceri i vlasnici malih tvrtki često su ulazna točka koju napadači traže. Ne možete kontrolirati mrežu tvrtke, ali možete smanjiti vjerojatnost da vi budete slaba karika.

Što možete učiniti:

  • Uključite višefaktorsku autentifikaciju (MFA) za e-mail, bankarstvo, pohranu u oblaku i radne račune. Ukradena lozinka sama po sebi tada postaje mnogo manje korisna.
  • Usporite s neočekivanim porukama. Hitnost, neobični zahtjevi za plaćanje i nepoznate poveznice česti su znakovi phishinga.
  • Koristite upravitelj lozinkama kako bi svaki račun imao jedinstvenu lozinku i kako biste rjeđe upisivali vjerodajnice na lažnu stranicu.
  • Redovito ažurirajte uređaje i aplikacije, jer napadači često iskorištavaju poznate nedostatke koje zakrpe već otklanjaju.
  • Sigurnosno kopirajte važne datoteke izvan mreže ili na zasebnu lokaciju, kako ransomware ne bi mogao držati vašu jedinu kopiju kao taoca.

Što ne možete učiniti sami: zakrpati poslužitelje svog poslodavca, popraviti pogrešno konfigurirane sustave ili spriječiti proboj kod dobavljača. To ovisi o tome da organizacije imaju dobre sigurnosne prakse, zbog čega je važno prijavljivati sumnjive poruke IT-u ili sigurnosnim timovima.

Gdje VPN pomaže, a gdje ne

VPN šifrira vaš internetski promet između vašeg uređaja i VPN poslužitelja te skriva vašu IP adresu od stranica koje posjećujete. To je korisno na javnom Wi-Fi-ju i za ograničavanje onoga što vaš mrežni provider može vidjeti. To je alat za privatnost i ima stvarnu vrijednost u toj ulozi.

No ne rješava glavne pokretače u Check Pointovim nalazima:

  • Phishing: VPN vas ne sprječava da kliknete zlonamjernu poveznicu ili unesete lozinku na lažnoj stranici. Poruka stiže i stranica se učitava na isti način sa ili bez VPN-a.
  • Ransomware: VPN ne uklanja zlonamjerni softver koji je već na vašem uređaju niti sprječava pokretanje zlonamjernog privitka.
  • Ukradene vjerodajnice: Ako napadač ima vašu lozinku, VPN ga ne blokira u prijavi. MFA to čini.

Ukratko, VPN štiti podatke u prijenosu, dok napadi koji pokreću ovaj porast obično uspijevaju obmanom ljudi ili iskorištavanjem slabe sigurnosti računa. Tretirajte VPN kao jedan sloj, a ne kao zamjenu za MFA, ažuriranja, sigurnosne kopije i svijest o phishingu.

Što to znači za vas

Godišnji porast od 48% upućuje na to da su napadači aktivniji, pa osnovne navike sada postaju važnije nego prije. Ako radite za organizaciju, pretpostavite da će phishing pokušaji stići i do vas. Ako vodite malu tvrtku, pretpostavite da je ransomware realan rizik, a ne dalek. Dobra vijest je da su najučinkovitije obrane uglavnom jeftine i u vašem dosegu.

Praktični zaključci

  1. Omogućite MFA na svom e-mailu i svakom računu na kojem se nalazi novac ili osjetljivi podaci.
  2. Zastanite prije klikanja poveznica ili otvaranja privitaka koje niste očekivali.
  3. Redovito izrađujte odvojene sigurnosne kopije datoteka koje ne možete izgubiti.
  4. Promptno ažurirajte operativni sustav, preglednik i aplikacije.
  5. Koristite VPN za privatnost na nepouzdanim mrežama, ali se ne oslanjajte na njega protiv phishinga ili ransomwarea.

Za konkretne korake pročitajte naš vodič o zaštiti od 72-satne prijetnje ransomwarea. To je praktična početna točka za odgovor na rastuće napade ransomwarea i phishinga prije nego što stignu do vas.

FAQ: Q1: S koliko se kibernetičkih napada tjedno organizacije u prosjeku suočavaju u rujnu 2026.? A1: Organizacije diljem svijeta suočile su se u prosjeku s 2.803 kibernetička napada tjedno u rujnu 2026., prema podacima Check Pointa koje je prenio IT Security Guru. Q2: Koliko se povećao tjedni prosjek napada u odnosu na kolovoz i rujan 2025.? A2: Brojka je bila 16% viša nego u kolovozu 2026. i 48% viša nego u rujnu 2025. Q3: Koje vrste prijetnji pokreću porast napada? A3: Izvješće povezuje porast s ransomwareom i phishingom, dvjema vrstama prijetnji istaknutima u svojim nalazima. Q4: Kako su phishing i ransomware povezani? A4: Phishing je često prvi korak, koji uvjerljivim e-mailovima ili porukama služi krađi vjerodajnica ili stjecanju uporišta, nakon čega može uslijediti ransomware koji šifrira datoteke i zahtijeva plaćanje. Q5: Mogu li pojedinci učiniti nešto za smanjenje tih rizika ako ne mogu kontrolirati mrežu tvrtke? A5: Da, zaposlenici, freelanceri i vlasnici malih tvrtki često su ulazna točka koju napadači traže, pa pojedinci mogu smanjiti vjerojatnost da budu slaba karika čak i bez kontrole nad mrežom tvrtke. ---END---