Curenja podataka od ransomwarea i dalje rastu u 2026.
Check Point Software Technologies objavio je svoje najnovije izvješće "State of Ransomware Q2 2026", a brojke potvrđuju ono što su mnogi sigurnosni timovi već sumnjali: ransomware ostaje jedna od najupornijih i najštetnijih prijetnji s kojima se organizacije danas suočavaju. Prema izvješću, stranice za curenje podataka, platforme koje ransomware bande koriste za objavljivanje ukradenih datoteka žrtava koje odbiju platiti, zabilježile su 2.139 žrtava samo tijekom drugog kvartala.
Ta brojka nije važna samo za korporativni svijet. Svako ime koje se pojavi na stranici za curenje predstavlja tvrtku, a često i tisuće pojedinaca, čiji osobni ili financijski podaci sada mogu biti izloženi kriminalcima, konkurentima ili bilo kome drugome tko zna gdje tražiti. Ransomware danas nije samo zaključavanje sustava dok se ne plati otkupnina. Sve više se radi o iznudi kroz izlaganje podataka, a taj pomak ima izravne posljedice za privatnost.
Zašto su stranice za curenje podataka važnije nego ikad
Model dvostruke iznude, gdje napadači i šifriraju podatke i prijete da će ih objaviti, postao je standardni scenarij za mnoge ransomware operacije praćene u Check Pointovom izvješću. Grupe povezane s tim aktivnostima, uključujući Qilin i operaciju poznatu kao The Gentlemen, ilustriraju kako su ransomware ekipe profesionalizirale svoje taktike iznude, koristeći javne stranice za curenje podataka gotovo kao poslovnu knjigu žrtava koje nisu platile.
Ovaj pristup vrši pritisak na organizacije u dva smjera istovremeno. Plaćanje otkupnine ne jamči da podaci neće ipak biti objavljeni, a odbijanje plaćanja znači da osobni zapisi, financijski detalji ili povlaštene informacije mogu završiti javno dostupni. Za obične korisnike interneta, ova dinamika je podsjetnik da bi proboj sigurnosti u bilo kojoj tvrtki s kojom ste poslovali, pružatelju zdravstvenih usluga, online trgovcu, pretplatničkoj usluzi, s vremenom mogao iznijeti vaše podatke na jednu od tih stranica bez vašeg znanja.
Check Pointovo izvješće također se dotiče uloge infostealer zlonamjernog softvera i upravljanja izloženošću u ovom okruženju. Infostealeri tiho prikupljaju vjerodajnice i podatke o sesijama sa zaraženih uređaja, često opskrbljujući početni pristup koji ransomware grupe kasnije iskorištavaju za proboj mreža. U kombinaciji sa slabim praksama upravljanja izloženošću, gdje organizacije ne uspijevaju pratiti i smanjiti svoju površinu napada, ova dva čimbenika i dalje daju ransomware operaterima priliku.
Šira slika: napadači se prilagođavaju, ne usporavaju
Ono što brojke iz Q2 2026. čine jasnim jest da ransomware nije izgubio zamah. Unatoč godinama policijskih akcija, sankcija i kampanja podizanja svijesti, broj žrtava na stranicama za curenje podataka ostaje visok. To sugerira da se napadači prilagođavaju svojim taktikama umjesto da se povlače, pronalazeći nove načine za početni pristup, izbjegavanje otkrivanja i vršenje pritiska na žrtve da plate.
Za organizacije to znači da statične obrane nisu dovoljne. Izvješća poput ovog Check Pointovog korisna su upravo zato što prate trendove tijekom vremena, pokazujući je li ransomware aktivnost u porastu, padu ili jednostavno mijenja oblik. Trenutno podaci ukazuju na prijetnju koja se održava na visokoj razini, s novim grupama i tehnikama koje se neprestano pojavljuju.
Što to znači za vas
Većina ljudi neće biti izravna meta ransomware napada, ali često budu uhvaćeni u posljedicama. Ako se tvrtka s kojom komunicirate, poslodavac, trgovac, pružatelj zdravstvenih usluga, pojavi na stranici za curenje podataka, vaši podaci mogli bi biti dio onoga što je izloženo. Taj rizik ne zahtijeva nikakvu pogrešku s vaše strane. To je posljedica toga koliko su pohrana podataka i usluge trećih strana postale međusobno povezane.
Praktičan odgovor je pretpostaviti da je izloženost moguća i djelovati u skladu s tim. Koristite jedinstvene lozinke za svaki račun kako jedno procurjelo vjerodajnica ne bi otključala druge. Omogućite višefaktorsku autentifikaciju gdje god se nudi, jer blokira većinu napadača čak i ako dobiju lozinku. Pratite e-poruke o probojima sigurnosti i alate za praćenje curenja podataka te ih ne ignorirajte kada stignu.
Praktični zaključci
- Tretirajte svaki račun kao da bi mogao biti dio budućeg curenja: koristite upravitelj lozinki i jedinstvene vjerodajnice svugdje.
- Uključite višefaktorsku autentifikaciju za e-poštu, bankarstvo i svaku uslugu koja je nudi.
- Pratite obavijesti o probojima sigurnosti od tvrtki koje koristite i djelujte brzo ako su vaši podaci uključeni.
- Budite skeptični prema neželjenim porukama koje se pozivaju na osobne detalje, jer procurjeli podaci često hrane ciljani phishing.
- Ako vodite posao, pregledajte upravljanje izloženošću i zaštitu krajnjih točaka sada, a ne nakon incidenta.
Ransomware neće nestati, ali razumijevanje kako ti napadi funkcioniraju i kako stranice za curenje podataka pretvaraju proboje u javnu izloženost, daje i pojedincima i organizacijama jasniji put prema smanjenju rizika.




