Japanska Nacionalna policijska agencija (NPA) potvrdila je 123 slučaja ransomwarea između siječnja i lipnja 2026., što je najveći polugodišnji ukupni broj koji je agencija zabilježila. Brojka je veća za sedam slučajeva u odnosu na isto razdoblje prethodne godine, a od ukupnog broja, 31 incident pogodio je velike kompanije. Gubici povezani s prijevarama vezanim uz te napade navodno su skočili za 45%, dosegnuvši otprilike 176 milijardi jena. Za zemlju koja se dugo smatrala sekundarnom metom u usporedbi sa Sjedinjenim Državama i zapadnom Europom, ove brojke označavaju jasnu prekretnicu.
Namjerni zaokret, a ne statistički otklon
Prema analizi sigurnosne tvrtke Forescout, Japan je u samo nekoliko mjeseci skočio s 28. najnapadanije zemlje za ransomware na 14. mjesto. Skok takvog razmjera rijetko se događa slučajno. Ransomware grupe djeluju poput poduzeća: prate novac i gravitiraju prema slabije zaštićenim metama, a preraspodjela kriminalne pažnje ovakvog razmjera obično odražava stratešku odluku, a ne slučajni šum u podacima.
Forescoutovo istraživanje identificira nekoliko grupa kao najaktivnije protiv japanskih organizacija u razdoblju od siječnja do travnja 2026.: Qilin, The Gentlemen, Everest, Night Spire i Inc Ransom. To su uglavnom iste ekipe za dvostruku iznudu koje su izazivale poremećaje u drugim regijama, što sugerira da je Japan postao najnovija stanica u široj kampanji, a ne meta operacije jedinstveno usmjerene na Japan. Taktike dvostruke iznude, u kojima napadači i šifriraju podatke i prijete njihovim otkrivanjem, postale su standardna strategija grupa koje žele maksimalno povećati pritisak na žrtve da plate.
Zašto su japanske organizacije postale privlačne mete
Nekoliko strukturnih čimbenika vjerojatno čini japanska poduzeća privlačnima upravo sada. Mnoge organizacije, posebno mali i srednji proizvođači i dobavljači uključeni u globalne lance opskrbe, koriste zastarjelu infrastrukturu koja nije držala korak s modernim otkrivanjem prijetnji. Regulatorni i usklađenostni okviri u Japanu također su povijesno naglašavali različite kategorije rizika od obrana specifičnih za ransomware (poput brzog otkrivanja i segmentacije) koje su danas najvažnije. Kombinirajte to s korporativnom kulturom u nekim sektorima koja je sporije ulagala u kontinuirano sigurnosno praćenje i dobivate okruženje u kojem napadači mogu napredovati s manje otpora.
Ovaj obrazac uklapa se u širi trend u regiji. Operateri ransomwarea sve su se više udaljavali od mukotrpnog istraživanja jedne mete visoke vrijednosti i okrenuli onome što je jedan nedavni industrijski izvještaj opisao kao "suzbijanje područja" mreža malih i srednjih poduzeća: bacajući široku mrežu preko mreža MSP-ova umjesto da proganjaju jednu kompaniju po jednu. Ta promjena taktike pomaže objasniti zašto je broj japanskih slučajeva tako naglo skočio u jednom polugodišnjem razdoblju. Napadači ne rade nužno više na svakoj meti; pogađaju više meta odjednom, a japanska kombinacija velikih izloženih lanaca opskrbe i slabije zaštićenih manjih tvrtki čini je produktivnim lovištem.
Što to znači za vas
Ako radite za tvrtku ili vodite tvrtku s bilo kakvim operativnim vezama s Japanom, bilo kao dobavljač, podružnica ili partner, ovi podaci trebali bi potaknuti reviziju vlastite izloženosti, a ne paniku. Iste grupe za dvostruku iznudu navedene u Forescoutovoj analizi ciljale su organizacije daleko izvan Japana, pa su praktične obrane koje su važne iste one koje sigurnosni stručnjaci preporučuju godinama: samo ih treba stvarno primijeniti.
Počnite s mrežnom segmentacijom kako jedan kompromitirani krajnji uređaj ne bi mogao eskalirati u šifriranje cijele tvrtke. Održavajte izvanmrežne, testirane sigurnosne kopije koje nisu dostupne s iste mreže kao proizvodni sustavi, budući da ransomware grupe sve više izravno ciljaju infrastrukturu za sigurnosne kopije. Pratite neuobičajene aktivnosti autentifikacije i bočno kretanje umjesto da se oslanjate isključivo na perimetarske obrane. I ako vaša organizacija ima bilo kakvu prisutnost u azijsko-pacifičkoj regiji, tretirajte obavještajne izvore o prijetnjama koji prate grupe poput Qilin, Everest i Inc Ransom kao operativno relevantne, a ne samo kao lektiru u pozadini.
Šira slika za azijsko-pacifičku sigurnost
Japansko rekordno polugodište vjerojatno neće biti izolirana podatkovna točka. Ransomware ekipe rotiraju svoju pažnju na temelju toga koje regije nude najbolju kombinaciju vrijednih podataka, spremnosti na plaćanje i slabih obrana. Kako zapadne mete jačaju svoju infrastrukturu i suradnja tijela za provedbu zakona napreduje, napadači imaju svaki poticaj testirati slabije pripremljena tržišta. Japanski skok s 28. na 14. mjesto na ljestvici meta treba čitati kao signal da bi i druga azijsko-pacifička gospodarstva sa sličnim karakteristikama, starom infrastrukturom, gustim lancima opskrbe i neujednačenom provedbom usklađenosti, mogla zabilježiti usporedive skokove u nadolazećim kvartalima.
Praktični zaključak je jednostavan: obrana od ransomwarea nije jednokratni projekt, već trajna obveza. Organizacije koje sigurnosne kopije, segmentaciju i praćenje tretiraju kao kontinuirane prioritete, a ne kao vježbu s kućicama za označavanje, bit će daleko bolje pozicionirane da izdrže ovaj sljedeći val, gdje god se sljedeće zaustavi.
Praktični zaključci:
- Revidirajte sustave sigurnosnih kopija kako biste potvrdili da su izvanmrežni, šifrirani i redovito testirani za oporavak, a ne samo za pohranu.
- Pregledajte mrežnu segmentaciju kako biste ograničili dokle napadač može stići nakon početnog proboja.
- Pretplatite se na obavještajne podatke o prijetnjama koji pokrivaju aktivne grupe poput Qilin, Everest, Night Spire i Inc Ransom ako vaša organizacija posluje u azijsko-pacifičkoj regiji ili s partnerima iz te regije.
- Svako iznenadno povećanje podataka o regionalnom ciljanju tretirajte kao poticaj za ponovnu procjenu vlastite sigurnosne pozicije, a ne samo kao naslov koji treba letimično preletjeti.




