Otkrivanja ransomwarea usmjerenih na mala i srednja poduzeća u Indiji porasla su tijekom prvog tromjesečja 2026., prema novim nalazima Kasperskyja o kojima je izvijestio ETCISO. Sigurnosna tvrtka upozorila je na zabrinjavajući obrazac: napadači sve više kombiniraju enkripciju podataka s krađom podataka, taktikom poznatom kao dvostruka iznuda, što stvara dodatni pritisak na manje organizacije s ograničenim resursima za obranu.
Iako velika poduzeća često dospiju na naslovnice kad ih pogodi ransomware, Kasperskyjevo istraživanje ukazuje na tiši, ali ništa manje ozbiljan trend koji se odvija među malim i srednjim poduzećima diljem Indije. Ta poduzeća, koja često posluju s manjim IT proračunima i skromnijim sigurnosnim timovima, postaju stalna meta kibernetičkih kriminalaca koji traže lakše ulazne točke.
Zašto su indijska mala i srednja poduzeća sada glavne mete ransomwarea
Kasperskyjevi podaci za prvi kvartal 2026. godine sugeriraju da mala i srednja poduzeća ostaju privlačna meta za operatere ransomwarea, a razlozi nisu složeni. Velike tvrtke uglavnom su tijekom proteklih nekoliko godina uložile u zrelije sigurnosne programe, uključujući namjenske timove za odgovor na incidente, segmentaciju mreže i kontinuirani nadzor. Mala i srednja poduzeća, nasuprot tome, često nemaju osoblje ni proračun za održavanje iste razine obrane.
Taj jaz napadačima ne prolazi nezapaženo. Ransomware grupe u pravilu traže put najmanjeg otpora, a malo poduzeće koje koristi zastarjeli softver, prakticira slabe lozinke ili nema osnovni nadzor mreže upravo to pruža. Porast otkrivanja među indijskim malim i srednjim poduzećima tijekom prvog kvartala 2026. uklapa se u širi globalni obrazac: napadači skaliraju svoje operacije kako bi pogodili što više ranjivih meta, umjesto da se usredotoče isključivo na visokoprofilirana poduzeća.
Kako funkcionira dvostruka iznuda: enkripcija i krađa podataka
Kasperskyjevo izvješće također ističe kako se moderne ransomware kampanje sve više oslanjaju na dvostruku iznudu. U tom modelu napadači ne šifriraju samo datoteke žrtve i traže plaćanje za ključ za dešifriranje. Najprije izvlače osjetljive podatke, kopirajući ih na poslužitelje pod svojom kontrolom, prije nego što pokrenu proces enkripcije. Ako žrtva odbije platiti, napadači prijete da će ukradene informacije javno objaviti ili ih prodati drugim kriminalcima.
Ovaj dvostruki pristup značajno podiže ulog. Poduzeće koje ima pouzdane sigurnosne kopije možda je nekad moglo izbjeći plaćanje otkupnine jednostavnim obnavljanjem sustava iz čiste kopije. Dvostruka iznuda uklanja tu sigurnosnu mrežu. Čak i uz solidne sigurnosne kopije, organizacija se i dalje suočava s prijetnjom štetnog curenja podataka, izlaganjem korisničkih zapisa, financijskih detalja ili vlasničkih informacija. Za mala i srednja poduzeća koja obrađuju osjetljive podatke kupaca, a raspolažu s manje pravnih i PR resursa za upravljanje objavom povrede, ta prijetnja može biti posebno teška za apsorbiranje.
Taktika također povećava pritisak da se plati brzo, jer napadači mogu postaviti rokove vezane uz javno objavljivanje podataka, a ne samo uz zastoj sustava. Ta hitnost, u kombinaciji s reputacijskim rizikom curenja podataka, čini dvostruku iznudu iznimno učinkovitim alatom protiv manjih organizacija koje si ne mogu priuštiti dugotrajne poremećaje ili javni nadzor.
Jaz u sigurnosti kod rada na daljinu i malih poduzeća
Dio ranjivosti malih i srednjih poduzeća leži u načinu na koji mnoga od njih svakodnevno posluju. Hibridni i udaljeni načini rada, uobičajeni u malim poduzećima u Indiji i drugdje, često se oslanjaju na zaposlenike koji se povezuju s kućnih mreža, dijeljenih uređaja ili javnog Wi‑Fi‑ja bez dosljednih sigurnosnih kontrola. Bez korporativne politike koja bi nametala enkriptirane veze, te pristupne točke mogu postati laki ulazni vektori za napadače koji se žele kretati bočno unutar mreže.
Tome pridonosi i širi trend već dokumentiran u regiji. Zasebno industrijsko izvješće pokazalo je da 62% indijskih tvrtki kaže da je umjetna inteligencija pogoršala ransomware, pri čemu su organizacije koje su doživjele napade ransomwareom izvijestile da su alati umjetne inteligencije napade učinili učinkovitijima. Brže izviđanje, uvjerljiviji phishing mamci i automatizirano skeniranje ranjivosti znače da se čak i poduzeće s minimalnom javnom izloženošću može brzo identificirati i ispitati na slabosti. Za mala i srednja poduzeća koja se još uvijek oslanjaju na osnovni antivirusni softver i nemaju formalni plan odgovora na incidente, to ubrzanje napadačkih sposobnosti dodatno proširuje ionako velik jaz.
Praktični koraci: VPN-ovi, sigurnosne kopije i minimizacija podataka
Dobra je vijest da mnoge od najučinkovitijih obrana od ransomwarea, uključujući varijante dvostruke iznude, ne zahtijevaju korporativne proračune. Nekoliko temeljnih praksi može značajno smanjiti rizik za poduzeća s ograničenim resursima.
Korištenje VPN-a za udaljene veze zaposlenika dodaje sloj enkripcije između uređaja i korporativnih sustava, otežavajući napadačima presretanje vjerodajnica ili podataka sesije na nezaštićenim mrežama. Održavanje izvanmrežnih, enkriptiranih sigurnosnih kopija koje se redovito testiraju osigurava da poduzeće može obnoviti sustave bez potrebe za pregovaranjem s napadačima, čak i ako to samo po sebi ne neutralizira prijetnju curenja podataka. Ograničavanje količine pohranjenih osjetljivih podataka i osiguravanje uskih kontrola pristupa također smanjuje ono što napadači uopće mogu ukrasti, umanjujući polugu na kojoj dvostruka iznuda počiva.
Redovito zakrpavanje softvera, višefaktorska autentifikacija na svim poslovnim računima i osnovna obuka zaposlenika o prepoznavanju phishinga zaokružuju osnovnu sigurnosnu razinu koja košta relativno malo, a zatvara mnoge pukotine koje ransomware grupe iskorištavaju.
Što to znači za vas
Ako vodite ili radite u malom ili srednjem poduzeću u Indiji, porast otkrivanja ransomwarea u prvom kvartalu 2026. signal je koji vrijedi shvatiti ozbiljno, a ne razlog za paniku. Napadači nužno ne ciljaju baš vaše poduzeće; oni široko skeniraju tražeći slabe točke, a taktike dvostruke iznude znače da čak i dobro izrađena sigurnosna kopija ne jamči bezbolan oporavak. Poduzeća koja su najbolje pozicionirana da prebrode ove napade jesu ona koja su već postavila osnovne zaštite prije nego što se incident dogodi, a ne nakon njega.
Konkretni savjeti
- Zahtijevajte korištenje VPN-a za sve udaljene i hibridne zaposlenike koji pristupaju korporativnim sustavima, osobito na osobnim ili javnim mrežama.
- Održavajte izvanmrežne, enkriptirane sigurnosne kopije koje se redovito testiraju tako da oporavak ne ovisi o plaćanju napadačima.
- Smanjite količinu osjetljivih podataka o kupcima i financijskih podataka pohranjenih na sustavima koji su izloženi internetu.
- Omogućite višefaktorsku autentifikaciju na svim poslovnim računima i provodite redovito zakrpavanje softvera.
- Obučite zaposlenike da prepoznaju phishing pokušaje, koji su i dalje jedan od najčešćih ulaznih vektora za ransomware kampanje.
Ransomware usmjeren na mala i srednja poduzeća ne nestaje, a taktike dvostruke iznude čine posljedice napada težima nego što bi bila sama enkripcija. No uz nekoliko praktičnih, pristupačnih obrana, mala poduzeća mogu značajno smanjiti svoju izloženost i izbjeći da postanu sljedeća statistika prvog kvartala.




