Ransomware skupina cilja ulazna vrata Deutsche Banka
Srpanj 2026. pretvorio se u jedan od najtežih mjeseci u povijesti za kibernetičku sigurnost financijskog sektora, a glavni događaj teško je zanemariti: ransomware skupina koja sebe naziva Unsafe tvrdi da je probila Deutsche Bank i objavila navodne podatke na svojoj stranici za curenje na dark webu. Deutsche Bank je priopćio da istražuje incident kibernetičke sigurnosti povezan s trećom stranom, što je razlika koja je važna. Mnogi od najvećih proboja u velikim bankama posljednjih godina potječu ne iz vlastite mreže banke, već od dobavljača, izvođača ili pružatelja usluga s pristupom osjetljivim sustavima.
Za klijente i vlasnike računa, ovo je detalj na koji vrijedi obratiti pozornost. Tvrdnja o ransomware napadu na banku ne znači automatski da su vaše vjerodajnice za račun ili povijest transakcija izloženi, ali znači da će istraga o tome koji su točno podaci dodirnuti i od koga potrajati. Ransomware skupine rutinski preuveličavaju opseg ili osjetljivost onoga što su ukrale kako bi izvršile pritisak na žrtve da plate, stoga tvrdnje objavljene na stranici za curenje treba tretirati kao optužbe dok se ne provjere. Ovaj obrazac podsjeća na druge nedavne slučajeve iznude, uključujući objavu ransomware skupine The Gentlemen o HBS Group, gdje je navodni proboj prethodio bilo kakvim potvrđenim detaljima o stvarno ukradenim podacima.
Nayax i prijetnja od 100 TB podataka o karticama
Deutsche Bank nije bio jedina meta ovog mjeseca. Fintech tvrtka za platne terminale Nayax navodno je bila pod prijetnjom napadača koji tvrde da posjeduju do 100 terabajta zapisa o kartičnim transakcijama. Ako je točno, ta bi količina predstavljala jednu od većih prijetnji platnim podacima ove godine, iako, kao i u slučaju Deutsche Banka, stvarni opseg i valjanost onoga što se drži ostaje neprovjerena dok istrage traju.
Ono što napade na platnu infrastrukturu čini posebno posljedičnima jest izloženost nizvodno. Pružatelji usluga kartičnih terminala nalaze se između trgovaca i banaka, što znači da se proboj tamo može preliti na tisuće tvrtki i njihovih klijenata, umjesto da ostane ograničen na jednu instituciju. To je po razmjerima slično vrsti masovne izloženosti podataka kakva je viđena kad su ShinyHunters objavili 8,8 TB ukradenih podataka One Medicala, gdje je količina procurjelih zapisa stvorila neizvjesnost za ogroman broj ljudi koji nisu imali izravan odnos s napadačima i mali trenutni način da saznaju jesu li njihovi podaci uključeni.
Prijevare s deepfakeovima premašuju 410 milijuna dolara dok DORA steže obruč
Uz tvrdnje o ransomware napadima, prijevare omogućene deepfakeovima sada su premašile 410 milijuna dolara prijavljenih gubitaka, brojka koja naglašava kako se audio i video sadržaji generirani umjetnom inteligencijom koriste kao oružje protiv financijskih institucija i njihovih klijenata. Sintetička glasovna i video imitacija rukovoditelja, službenika za usklađenost ili članova obitelji prešla je iz noviteta u standardni alat u priručniku za prijevare, a gubici se gomilaju kako tehnologija postaje jeftinija i uvjerljivija.
Ovaj porast dolazi upravo u trenutku kada EU-ov Akt o digitalnoj operativnoj otpornosti (DORA) počinje pokazivati svoje provedbene zube. DORA zahtijeva od banaka i financijskih subjekata koji posluju u EU-u da ispune stroge standarde za upravljanje rizikom trećih strana, prijavu incidenata i testiranje operativne otpornosti. Kombinacija aktualne tvrdnje o ransomware napadu na veliku banku, ogromne prijetnje podacima o karticama i rekordnih gubitaka od deepfakeova zapravo je test otpornosti na stres mogu li zahtjevi DORA-e držati korak sa stvarnim napadima. Pokušaji iznude protiv visokoprofiliranih meta nisu ograničeni samo na banke. Slične taktike, uključujući izravne zahtjeve za otkupninom, pogodile su i vladinu infrastrukturu, kao što se vidjelo kad je web stranica kenijskog predsjedništva pogođena zahtjevom za ransomware otkupninom od 5 BTC-a ranije ove godine.
Što to znači za vas
Ako imate račun u Deutsche Bank, koristite platne terminale koje pokreće Nayax ili jednostavno držite račune u bilo kojoj velikoj financijskoj instituciji, ovotjedne vijesti podsjetnik su da sigurnost vaših podataka često ovisi o dobavljačima i partnerima za koje nikada niste čuli. Ne možete revidirati ugovore svoje banke s trećim stranama, ali možete kontrolirati vlastitu izloženost. Pomno pratite izvatke računa zbog nepoznatih transakcija, omogućite višefaktorsku autentifikaciju gdje god se nudi i budite skeptični prema svakom hitnom telefonskom ili video zahtjevu koji uključuje prijenos novca, čak i ako glas ili lice izgleda i zvuči kao netko koga poznajete. Prijevare s deepfakeovima posebno ciljaju na instinkt povjerenja u poznate glasove, stoga je povratni poziv na provjereni broj prije nego što postupite po bilo kojem financijskom zahtjevu sada istinski nužna navika, a ne pretjerana reakcija.
Korisni savjeti za djelovanje
Tvrdnje na stranicama za curenje ransomwarea tretirajte kao neprovjerene dok vaša banka ili pogođena tvrtka ne potvrdi pojedinosti, ali ih nemojte ni zanemariti. Postavite upozorenja o transakcijama na svojim računima kako bi se neovlaštena aktivnost odmah označila, umjesto da bude otkrivena tjednima kasnije. Koristite upravitelj lozinki i jedinstvene vjerodajnice za financijske račune kako se proboj u jednoj instituciji ne bi prelio na druge. A ako primite neočekivani hitan zahtjev koji uključuje plaćanja ili promjene računa, provjerite ga putem zasebnog, poznatog komunikacijskog kanala prije nego što odgovorite. Tvrdnja o ransomware napadu na Deutsche Bank, prijetnja Nayaxu i brojke o prijevarama s deepfakeovima upućuju na isti zaključak: kibernetička sigurnost u financijama sada je osobna odgovornost koliko i institucionalna, a male navike koje danas izgradite najbolja su obrana od sutrašnjih naslova.




