Ransomware je nekad imao jednostavan plan: zaključati žrtvine datoteke, zatražiti otkupninu i čekati. Ako je meta imala pouzdane sigurnosne kopije, često su mogli obnoviti svoje sustave i otići bez plaćanja. Ta sigurnosna mreža uvelike je nestala. U 2025. godini, operateri ransomwarea prešli su na ono što je poznato kao dvostruko iznuđivanje, taktiku koja kombinira šifriranje datoteka s prijetnjom javnog objavljivanja ukradenih podataka, čak i ako žrtva nikada ni ne dotakne zahtjev za otkupninu.
Ova promjena važna je daleko izvan IT odjela. Ona mijenja ono što zapravo znači "biti spreman" na napad ransomwarea, kako za tvrtke tako i za pojedince.
Što znači dvostruko iznuđivanje i zašto vas sigurnosne kopije više ne spašavaju
Tradicionalna strategija obrane od ransomwarea uvijek se temeljila na sigurnosnim kopijama: ako su vaše datoteke šifrirane, obnovite ih iz čiste kopije i nastavite dalje. Taj savjet nije nestao, ali sam po sebi više nije dovoljan.
Ransomware dvostrukog iznuđivanja dodaje drugi sloj pritiska. Prije šifriranja žrtvinih sustava, napadači najprije tiho kopiraju osjetljive datoteke s mreže. Zatim, čak i ako žrtva sve obnovi iz sigurnosnih kopija ne plativši ni lipe, napadači i dalje drže kopiju tih ukradenih podataka. Njihova nova poluga nije "platite nam ili ćete izgubiti svoje datoteke", već "platite nam ili ćemo objaviti vaše korisničke zapise, financijske dokumente ili internu komunikaciju na internetu".
Ovo potpuno mijenja cijelu računicu odgovora na ransomware. Tvrtka s besprijekornim sigurnosnim kopijama i brzim procesom oporavka još uvijek može biti iznuđivana, jer se prijetnja premjestila s dostupnosti (možete li pristupiti svojim podacima) na povjerljivost (možete li svoje podatke zadržati privatnima). Za organizacije koje rukuju osjetljivim osobnim podacima, ta razlika može biti razlika između ograničenog IT incidenta i pune reputacijske i pravne krize.
Koji sektori i vrste podataka su na meti
Ransomware grupe obično gravitiraju prema organizacijama koje drže podatke dovoljno vrijedne da prijetnje curenjem budu vjerodostojne i bolne. Sektori koji upravljaju velikim količinama osjetljivih osobnih podataka, financijskih evidencija ili operativnih podataka dosljedno su privlačne mete, upravo zato što prijetnja izlaganja nosi stvarne posljedice: regulatorne kazne, tužbe i gubitak povjerenja kupaca.
Zdravstvo je posebno vidljiv primjer onoga što je na kocki kada dvostruko iznuđivanje uspije. Pacijentski zapisi kombiniraju neke od najosjetljivijih vrsta podataka koji postoje, medicinsku povijest, podatke o osiguranju, brojeve socijalnog osiguranja, sve na jednom mjestu. To je dijelom razlog zašto je provala u zdravstveni sektor koja je pogodila desetke milijuna pacijenata postala tako jasan primjer studije slučaja o tome što se događa kada ukradeni podaci završe u kriminalnim rukama umjesto da budu samo šifrirani na poslužitelju.
Širi obrazac za 2025. godinu nije smanjivanje broja ransomware operatera koji idu za manjim brojem većih meta. Upravo suprotno: radi se o fragmentiranijem i konkurentnijem kriminalnom ekosustavu, s više grupa koje istovremeno provode kampanje dvostrukog iznuđivanja u različitim industrijama. Ta diverzifikacija detaljnije je istražena u izvještaju o tome kako se bande ransomwarea umnožavaju ulaskom u 2026., bez ikakvih znakova usporavanja ukupnog trenda.
Gdje se enkripcija i VPN uklapaju u slojevitu obranu
Nijedan alat sam ne zaustavlja dvostruko iznuđivanje, ali slojeviti pristup smanjuje i vjerojatnost proboja i štetu ako do njega dođe.
Šifriranje osjetljivih podataka u mirovanju, odnosno dok se nalaze na poslužiteljima ili uređajima, znači da čak i ako napadači izvuku datoteke, ono što ukradu može biti nečitljivo bez odgovarajućih ključeva. To ne sprječava proboj, ali može neutralizirati prijetnju curenja koja daje dvostrukom iznuđivanju njegovu oštrinu.
Šifriranje podataka u prijenosu jednako je važno. VPN stvara šifrirani tunel za podatke koji se kreću između uređaja i mreža, što pomaže spriječiti napadače da presretnu vjerodajnice ili datoteke dok putuju preko manje sigurnih veza, poput javnog Wi-Fija ili postavki udaljenog pristupa. Za udaljene i hibridne radne snage, ovo zatvara jednu od uobičajenih ulaznih točaka koje ransomware grupe koriste za stjecanje početnog pristupa prije nego što isporuče šifrirani teret.
Ni enkripcija ni korištenje VPN-a ne zamjenjuju sigurnost krajnjih točaka, segmentaciju mreže ili obuku zaposlenika o phishing napadima, koji ostaje vodeći način isporuke ransomwarea. Ali zajedno, ti slojevi smanjuju površinu napada i ograničavaju ono što kriminalci zapravo mogu učiniti s podacima koje uspiju ukrasti.
Što to znači za vas
Ako vodite tvrtku, zaključak je jasan: strategija sigurnosnih kopija sama po sebi više nije cjelovit plan obrane od ransomwarea. Također morate razmišljati o tome što se događa ako su vaši podaci ukradeni, a ne samo šifrirani. To znači šifrirati osjetljive datoteke u mirovanju, osigurati udaljeni pristup putem VPN-ova, ograničiti tko uopće može pristupiti osjetljivim podacima i imati plan odgovora na incident koji uzima u obzir prijetnje javnog curenja, a ne samo prekid rada sustava.
Ako ste pojedinac, rizik je neizravniji, ali i dalje stvaran. Vaši osobni podaci, zdravstveni kartoni, financijski detalji, vjerodajnice za prijavu, mogu se nalaziti unutar sustava koje vode tvrtke ili pružatelji usluga koji postaju mete dvostrukog iznuđivanja. Korištenje jakih, jedinstvenih lozinki, omogućavanje višefaktorske autentifikacije i oprez pri odabiru organizacija s kojima dijelite osjetljive informacije smanjuju vašu izloženost kada do proboja dođe negdje drugdje.
Praktični zaključci
- Tretirajte sigurnosne kopije kao osiguranje za oporavak, a ne kao potpunu obranu od ransomwarea; one ne zaustavljaju prijetnje curenja podataka.
- Šifrirajte osjetljive podatke i u mirovanju i u prijenosu te koristite VPN za udaljeni pristup kako biste smanjili rizik presretanja.
- Pretpostavite da svaka organizacija koja drži vaše osobne podatke može postati meta te pratite račune na neuobičajenu aktivnost nakon svake prijavljene povrede podataka.
- Tvrtke bi trebale izraditi planove odgovora na incidente koji se izričito bave scenarijima curenja podataka, a ne samo obnovom sustava.
Ransomware dvostrukog iznuđivanja u 2025. odražava širu istinu o modernim cyber prijetnjama: napadači se prilagođavaju brže nego što statične obrane mogu pratiti. Ostati informiran o tome kako se ove taktike razvijaju i slojevito primjenjivati enkripciju, kontrole pristupa i sigurne veze, ostaje najpraktičniji način za smanjenje rizika u okruženju u kojem same sigurnosne kopije više nisu dovoljne.




