Organizacije diljem svijeta suočile su se u prosjeku s 2.803 kibernetička napada tjedno u rujnu 2026., prema podacima Check Pointa koje je prenio IT Security Guru. To je 16% više nego u kolovozu i 48% više nego u rujnu prošle godine. Brojke upućuju na jasan obrazac: rastući napadi ransomwarea i phishinga stavljaju sve veći pritisak na organizacije i ljude koji u njima rade.
Izvorno izvješće je kratko, pa se ovaj članak drži onoga što se u njemu navodi i objašnjava što to znači u praktičnim terminima, uključujući to koje od tih rizika VPN doista rješava, a koje ne.
Što pokazuju Check Pointove brojke za rujan 2026.
Glavna brojka je prosjek od 2.803 napada tjedno po organizaciji u rujnu 2026. Dvije usporedbe daju joj kontekst:
- Porast od 16% u odnosu na kolovoz 2026., mjesečni porast.
- Porast od 48% u odnosu na rujan 2025., godišnji porast.
Izvješće povezuje porast s ransomwareom i phishingom, dvjema vrstama prijetnji istaknutima u svojim nalazima. Prosjek nije isto što i ono što doživljava svaka organizacija, jer će neke vidjeti znatno više aktivnosti, a druge znatno manje. Ipak, porast ove veličine tijekom jedne godine upućuje na to da napadači povećavaju svoje napore, a ne samo preusmjeravaju mete.
To se također uklapa u širi trend koji smo ranije obradili. Naše izvješće o napadima ransomwarea koji su se globalno udvostručili u srpnju 2026. opisalo je sličan uzlazni smjer, a podaci za rujan upućuju na to da pritisak nije popustio.
Zašto phishing i ransomware pokreću porast
Phishing i ransomware usko su povezani. Phishing je često prvi korak: uvjerljiv e-mail, tekst ili poruka nagovori nekoga da klikne poveznicu, otvori privitak ili unese svoju lozinku na lažnoj stranici za prijavu. Kada napadač stekne uporište ili valjane vjerodajnice, može uslijediti ransomware koji šifrira datoteke i zahtijeva plaćanje.
Ta je kombinacija privlačna kriminalcima iz nekoliko razloga:
- Phishing je jeftin za masovno slanje i treba uspjeti samo kod malog udjela primatelja.
- Jedna ukradena lozinka može otvoriti vrata cijeloj mreži.
- Ransomware napadačima daje izravan način da pristup pretvore u novac.
Šteta nije apstraktna. Naše izvještavanje o ransomware grupi iza proboja u ANC-u, SAA-u i Pick n Payu pokazuje kako jedna grupa može pogoditi mnoge poznate institucije. Regionalna izvješća govore sličnu priču, uključujući napade ransomwarea koji su eskalirali među tvrtkama u Zaljevu 2026..
Što pojedinci mogu, a što ne mogu učiniti u vezi s tim
Lako je osjećati da statistika o organizacijama nema mnogo veze s vama. No zaposlenici, freelanceri i vlasnici malih tvrtki često su ulazna točka koju napadači traže. Ne možete kontrolirati mrežu tvrtke, ali možete smanjiti vjerojatnost da vi budete slaba karika.
Što možete učiniti:
- Uključite višefaktorsku autentifikaciju (MFA) za e-mail, bankarstvo, pohranu u oblaku i radne račune. Ukradena lozinka sama po sebi tada postaje mnogo manje korisna.
- Usporite s neočekivanim porukama. Hitnost, neobični zahtjevi za plaćanje i nepoznate poveznice česti su znakovi phishinga.
- Koristite upravitelj lozinkama kako bi svaki račun imao jedinstvenu lozinku i kako biste rjeđe upisivali vjerodajnice na lažnu stranicu.
- Redovito ažurirajte uređaje i aplikacije, jer napadači često iskorištavaju poznate nedostatke koje zakrpe već otklanjaju.
- Sigurnosno kopirajte važne datoteke izvan mreže ili na zasebnu lokaciju, kako ransomware ne bi mogao držati vašu jedinu kopiju kao taoca.
Što ne možete učiniti sami: zakrpati poslužitelje svog poslodavca, popraviti pogrešno konfigurirane sustave ili spriječiti proboj kod dobavljača. To ovisi o tome da organizacije imaju dobre sigurnosne prakse, zbog čega je važno prijavljivati sumnjive poruke IT-u ili sigurnosnim timovima.
Gdje VPN pomaže, a gdje ne
VPN šifrira vaš internetski promet između vašeg uređaja i VPN poslužitelja te skriva vašu IP adresu od stranica koje posjećujete. To je korisno na javnom Wi-Fi-ju i za ograničavanje onoga što vaš mrežni provider može vidjeti. To je alat za privatnost i ima stvarnu vrijednost u toj ulozi.
No ne rješava glavne pokretače u Check Pointovim nalazima:
- Phishing: VPN vas ne sprječava da kliknete zlonamjernu poveznicu ili unesete lozinku na lažnoj stranici. Poruka stiže i stranica se učitava na isti način sa ili bez VPN-a.
- Ransomware: VPN ne uklanja zlonamjerni softver koji je već na vašem uređaju niti sprječava pokretanje zlonamjernog privitka.
- Ukradene vjerodajnice: Ako napadač ima vašu lozinku, VPN ga ne blokira u prijavi. MFA to čini.
Ukratko, VPN štiti podatke u prijenosu, dok napadi koji pokreću ovaj porast obično uspijevaju obmanom ljudi ili iskorištavanjem slabe sigurnosti računa. Tretirajte VPN kao jedan sloj, a ne kao zamjenu za MFA, ažuriranja, sigurnosne kopije i svijest o phishingu.
Što to znači za vas
Godišnji porast od 48% upućuje na to da su napadači aktivniji, pa osnovne navike sada postaju važnije nego prije. Ako radite za organizaciju, pretpostavite da će phishing pokušaji stići i do vas. Ako vodite malu tvrtku, pretpostavite da je ransomware realan rizik, a ne dalek. Dobra vijest je da su najučinkovitije obrane uglavnom jeftine i u vašem dosegu.
Praktični zaključci
- Omogućite MFA na svom e-mailu i svakom računu na kojem se nalazi novac ili osjetljivi podaci.
- Zastanite prije klikanja poveznica ili otvaranja privitaka koje niste očekivali.
- Redovito izrađujte odvojene sigurnosne kopije datoteka koje ne možete izgubiti.
- Promptno ažurirajte operativni sustav, preglednik i aplikacije.
- Koristite VPN za privatnost na nepouzdanim mrežama, ali se ne oslanjajte na njega protiv phishinga ili ransomwarea.
Za konkretne korake pročitajte naš vodič o zaštiti od 72-satne prijetnje ransomwarea. To je praktična početna točka za odgovor na rastuće napade ransomwarea i phishinga prije nego što stignu do vas.
FAQ: Q1: S koliko se kibernetičkih napada tjedno organizacije u prosjeku suočavaju u rujnu 2026.? A1: Organizacije diljem svijeta suočile su se u prosjeku s 2.803 kibernetička napada tjedno u rujnu 2026., prema podacima Check Pointa koje je prenio IT Security Guru. Q2: Koliko se povećao tjedni prosjek napada u odnosu na kolovoz i rujan 2025.? A2: Brojka je bila 16% viša nego u kolovozu 2026. i 48% viša nego u rujnu 2025. Q3: Koje vrste prijetnji pokreću porast napada? A3: Izvješće povezuje porast s ransomwareom i phishingom, dvjema vrstama prijetnji istaknutima u svojim nalazima. Q4: Kako su phishing i ransomware povezani? A4: Phishing je često prvi korak, koji uvjerljivim e-mailovima ili porukama služi krađi vjerodajnica ili stjecanju uporišta, nakon čega može uslijediti ransomware koji šifrira datoteke i zahtijeva plaćanje. Q5: Mogu li pojedinci učiniti nešto za smanjenje tih rizika ako ne mogu kontrolirati mrežu tvrtke? A5: Da, zaposlenici, freelanceri i vlasnici malih tvrtki često su ulazna točka koju napadači traže, pa pojedinci mogu smanjiti vjerojatnost da budu slaba karika čak i bez kontrole nad mrežom tvrtke. ---END---




 opisuje industriju koju bande sve više preferiraju, a ranije izvješće pokazalo je da su [napadi ransomwarea na proizvođače porasli 40% početkom 2026.](/en/manufacturer-ransomware-attacks-jump-40-in-early-2026), pri čemu skupine ciljaju na prekid opskrbnog lanca, a ne na podatke jedne tvrtke.
- Trend je globalan. Ransomware u Latinskoj Americi porastao je 25,5% u prvoj polovici 2026. u usporedbi s prethodnih šest mjeseci, prema SCILabsu, kao što smo izvijestili u [Ransomware skače 25% u Latinskoj Americi, Meksiko najteže pogođen](/en/ransomware-surges-25-in-latin-america-mexico-hit-hardest).
- Regionalne brojke mogu biti još dramatičnije. Prijavljeni skok od 600% vratio je iznudu na vrh dnevnog reda u [Australaziji](/en/australasia-ransomware-up-600-as-ai-cuts-attack-costs).
Uzeti zajedno, ovi izvještaji sugeriraju da rekord u Q3 nije ograničen na jednu zemlju ili jednu industriju.
## Što to znači za vaše osobne podatke
Većina napada ransomwarea ne cilja pojedince izravno. Ciljaju organizacije: trgovce, proizvođače, pružatelje usluga i dobavljače koji stoje iza njih. Ali podaci koje te organizacije drže često pripadaju vama, poput imena, podataka za kontakt, povijesti narudžbi ili vjerodajnica računa.
To stvara neugodnu stvarnost. Ne možete kontrolirati koliko dobro tvrtka brani svoju mrežu. Ako tvrtka s kojom ste poslovali bude pogođena, vaši podaci mogu biti izloženi bez obzira na to koliko ste osobno pažljivi. Rastući broj napada povećava izglede da će u nekom trenutku tvrtka koja drži vaše podatke biti jedna od žrtava.
Dobra vijest je da vaše vlastite navike i dalje određuju koliko će štete uslijediti. Kada ukradeni podaci isplivaju, stvarna šteta obično dolazi od ponovno korištenih lozinki, slabe sigurnosti računa i phishing poruka koje koriste procurjele pojedinosti kako bi izgledale uvjerljivo. To su područja koja možete kontrolirati.
Također je vrijedno biti iskren o tome što alati mogu, a što ne mogu. VPN šifrira vaš promet između vašeg uređaja i VPN poslužitelja i može pomoći na javnom Wi-Fi-ju. Ne sprječava provalu na poslužitelje tvrtke i ne štiti vas od ransomwarea koji se dostavlja putem phishing e-pošte ili softverske ranjivosti. To je jedan mali sloj, a ne obrana od ove prijetnje.
## Koraci koji smanjuju vašu izloženost
Nijedan od ovih koraka nije egzotičan, a zajedno ograničavaju posljedice kada sustavi nekog drugog zakažu.
- **Koristite jedinstvenu lozinku za svaki račun.** Upravitelj lozinkama to čini praktičnim. Ako jedan trgovac bude hakiran, jedinstvene lozinke sprječavaju širenje štete na vašu e-poštu, bankarstvo ili druge trgovine.
- **Uključite višefaktorsku autentifikaciju (MFA).** Gdje je moguće, preferirajte aplikaciju za autentifikaciju ili hardverski ključ umjesto SMS kodova, posebno za e-poštu i financijske račune.
- **Čuvajte sigurnosne kopije izvan mreže.** Ako vaši vlastiti uređaji ikada budu pogođeni, sigurnosna kopija pohranjena odvojeno od vašeg računala i mreže daje vam način da se oporavite bez plaćanja bilo kome.
- **Ažurirajte svoje uređaje i aplikacije.** Napadači redovito iskorištavaju poznate ranjivosti. Naše izvješće o [kampanji ransomwarea koja cilja AI poslužitelje putem ranjivosti Langflow](/en/encforge-ransomware-hits-ai-servers-via-langflow-cve-2025-3248) pokazuje kako nezakrpani alat može postati ulazna točka.
- **Budite skeptični prema neočekivanim porukama.** Nakon provale prevaranti često šalju e-poštu ili tekstualne poruke koje se pozivaju na stvarne kupnje ili račune. Posjetite izravno web-stranicu tvrtke umjesto klikanja na poveznicu.
- **Koristite VPN na javnom Wi-Fi-ju ako želite taj dodatni sloj.** Tretirajte ga kao zaštitu vaše veze na nepouzdanim mrežama, a ne kao štit od ransomwarea.
- **Pratite svoje račune.** Pazite na nepoznate prijave, naplate ili zahtjeve za resetiranje lozinke i djelujte brzo ako ih primijetite.
## Zaključak
Ransomware napadi rekordno visoki Q3 2026. brojka, skok od 29% na novi kvartalni vrhunac, signal je da organizacije svih vrsta ostaju pod stalnim pritiskom. Ne možete popraviti sigurnost trgovca, ali možete osigurati da provala negdje drugdje ne postane provala vaših vlastitih računa.
Počnite s osnovama: jedinstvene lozinke, MFA, sigurnosne kopije izvan mreže i pravovremena ažuriranja. Dodajte VPN za javni Wi-Fi ako odgovara načinu na koji radite, s realnim očekivanjima o tome što radi. Da biste vidjeli incidente i trendove iza brojki, pročitajte regionalno i sektorsko izvještavanje povezano gore i provjerite ponovno kako se pojavljuje više podataka o ovom rekordnom tromjesečju.](/api/img?p=articles%2F7930%2Fimage-0.jpg&w=640)