Novi unos na stranici za procurivanje
Dana 4. kolovoza 2026. ransomware grupa poznata kao DARK PROJECT dodala je tri nove žrtve na svoju stranicu za procurivanje na dark webu, što je uobičajena taktika iznudnih bandi za pritisak na tvrtke da plate. Objavljene žrtve obuhvaćaju tri industrije i dvije zemlje: američku energetsku tvrtku, američku automobilsku tvrtku i logističkog operatera sa sjedištem na Filipinima. Iako grupa nije javno objavila dodatne tehničke detalje, obrazac se uklapa u širi trend ransomware operatera koji ciljaju kritičnu infrastrukturu i tvrtke u opskrbnom lancu koje si ne mogu priuštiti dulje zastoje.
Za čitatelje koji prate vijesti o kibernetičkoj sigurnosti, ovakve objave mogu s vremenom postati rutinske. Stranice za procurivanje neprestano objavljuju nove žrtve i lako je samo proći dalje. No svaka objava predstavlja stvarno kršenje povjerljivih podataka, često uključujući evidencije zaposlenika, informacije o kupcima i operativne detalje koji se odražavaju daleko izvan same tvrtke.
Zašto se energetika, automobilska industrija i logistika stalno pojavljuju
Ransomware bande obično gravitiraju sektorima u kojima je operativni prekid skup i gdje razina sigurnosne zrelosti znatno varira. Energetske tvrtke često upravljaju mješavinom modernih IT sustava i starije operativne tehnologije koja nije dizajnirana s današnjim prijetnjama na umu. Automobilske tvrtke, posebno one povezane s proizvodnim opskrbnim lancima, često imaju međusobno povezane mreže dobavljača koje proširuju napadnu površinu. Logistički operateri, s druge strane, ovise o stalnoj dostupnosti kako bi održali protok pošiljaka, što ih čini sklonijima da brzo plate otkupninu umjesto da podnose dane zastoja.
Objave DARK PROJECT-a odražavaju istu logiku: srednje velika poduzeća u energetskom, transportnom i automobilskom sektoru koja možda nemaju namjenske sigurnosne timove koje si mogu priuštiti veće multinacionalne korporacije, ali koja i dalje drže podatke dovoljno vrijedne za iznudu.
Vrijedi razumjeti i ekonomiju iza ovih napada. Ransomware operacije sve više funkcioniraju kao poslovi, zajedno s pregovaračima koji rade između žrtava i napadača kako bi dogovorili uvjete plaćanja. Ta profesionalizacija ima i stvarne pravne posljedice. Nedavni slučaj koji uključuje floridskog ransomware pregovarača osuđenog u američkom slučaju iznude pokazuje da su tijela za provedbu zakona sve spremnija kazneno goniti posrednike koji pomažu ransomware grupama prikupiti isplate, a ne samo same hakere.
Posljedice na privatnost izvan naslova
Kada ransomware banda objavi žrtvu na svojoj stranici za procurivanje, neposredna briga obično je operativna: može li tvrtka vratiti sustave online. No implikacije na privatnost često su jednako važne, a traju dulje. Podaci koji su objavljeni ili prijete da će biti objavljeni mogu uključivati osobne podatke zaposlenika, evidencije kupaca, ugovore i internu komunikaciju. Za logističkog operatera to bi mogli biti detalji o pošiljkama i popisi klijenata. Za automobilsku tvrtku to bi mogli biti ugovori s dobavljačima ili vlasnički dizajnerski podaci. Za energetsku tvrtku, otkriveni podaci mogu dodirivati detalje infrastrukture koji nose šire implikacije za javnu sigurnost.
Jedan komplicirajući faktor je da žrtve nikada ne mogu u potpunosti provjeriti tvrdnje ransomware grupe o brisanju ukradenih podataka nakon plaćanja. Kao što izvještavanje o zasebnom slučaju koji uključuje River Financial-ovu odluku da povjeruje LockBitovom obećanju o brisanju ukradenih podataka ilustrira, plaćanje otkupnine ne jamči da su podaci doista uništeni. Žrtve DARK PROJECT-a suočavaju se s istom nesigurnošću: čak i ako se otkupnina plati, nema provedivog jamstva da se kopije ukradenih informacija neće kasnije ponovno pojaviti.
Što to znači za vas
Većina čitatelja nisu direktori energetskih tvrtki ili dobavljača u automobilskoj industriji, no ovi incidenti su i dalje važni prosječnoj osobi. Ako ste kupac, zaposlenik ili poslovni partner tvrtke koja posluje u energetskom, transportnom ili automobilskom sektoru, vaši osobni podaci mogu prolaziti kroz sustave koje ransomware bande aktivno ciljaju. Ti podaci mogu uključivati imena, adrese, podatke o plaćanju ili radne evidencije, od kojih se svaki može iskoristiti za krađu identiteta ili ciljani phishing ako procure.
Za sigurnosne timove unutar pogođenih industrija, objave DARK PROJECT-a podsjetnik su da pregledaju ranjivosti na perimetru i prate lateralno kretanje unutar mreža sada, a ne nakon što se otkrije proboj. Za sve ostale, to je podsjetnik da ransomware nije apstraktna prijetnja ograničena na IT odjele. Utječe na privatnost i sigurnost stvarnih ljudi čiji se podaci nalaze unutar tih organizacija.
Kako ostati korak ispred sljedećeg curenja
Najnovije objave DARK PROJECT-a vjerojatno nisu posljednje iz te grupe. Ransomware bande djeluju ujednačenim tempom napada, curenja i pregovora, a srednje velike tvrtke u energetskom, transportnom i automobilskom sektoru ostaju privlačne mete. Ako surađujete s organizacijama u tim industrijama, bilo kao zaposlenik, kupac ili partner, vrijedi se raspitati kako su vaši podaci zaštićeni i ostati na oprezu za obavijesti o probojima. Omogućavanje višefaktorske autentifikacije na vlastitim računima, praćenje neuobičajene aktivnosti računa i oprez s neželjenim komunikacijama koje se pozivaju na tvrtku s kojom poslujete jednostavni su koraci koji smanjuju vašu osobnu izloženost kada se ovakvi incidenti dogode.




