Bande koje koriste ransomware mijenjaju svoju taktiku, a mala poduzeća plaćaju dvostruku cijenu. Novoobjavljeno Kasperskyjevo izvješće Stanje ransomwarea 2026. otkriva da napadači sve više potpuno preskaču enkripciju u korist iznude bez enkripcije, gdje ukradeni podaci umjesto zaključanih sustava postaju glavni izvor pritiska. Za manje tvrtke s ograničenim sigurnosnim proračunima ovaj je pomak važan iz razloga koji nadilazi njihovo vlastito poslovanje: pretvara ih u ulazne točke za napade na veće organizacije s kojima surađuju, čineći rizik od ransomwarea u opskrbnom lancu malih poduzeća rastućom brigom za poduzeća svugdje.
Što iznuda bez enkripcije znači za mala poduzeća
Tradicionalni ransomware napadi slijedili su predvidljiv obrazac. Kriminalci bi se infiltrirali u mrežu, šifrirali datoteke i tražili plaćanje za ključ za dešifriranje. Taj je model zahtijevao da napadači žrtvi onemoguće pristup vlastitim sustavima, što je često pokretalo trenutno otkrivanje i odgovor.
Kasperskyjevo izvješće opisuje tiši i, na neki način, opasniji pristup. Umjesto šifriranja podataka, napadači tiho kopiraju povjerljive datoteke, evidencije kupaca, financijske dokumente, ugovore i internu komunikaciju, a zatim prijete curenjem ili prodajom tih informacija ako žrtva ne plati. Nema srušenog poslužitelja ili zamrznute radne stanice koja bi upozorila IT osoblje. Provala može proći nezapaženo tjednima, dajući kriminalcima vremena da prouče što su ukrali i odluče kako najbolje unovčiti.
Za mala poduzeća ovo je osobito nezgodna prijetnja. Mnoga nemaju namjenske sigurnosne timove sposobne uočiti sporo, prikriveno izvlačenje podataka, a izostanak očitog prekida rada sustava znači da napad može biti uveliko u tijeku prije nego što itko primijeti da nešto nije u redu.
Zašto su mala poduzeća slaba karika u korporativnim lancima opskrbe
Najznačajniji nalaz Kasperskyjevog izvješća za širi poslovni svijet jest da mala poduzeća nisu samo izolirane žrtve. Ona su često najslabija karika koja kriminalce povezuje s puno većim metama. Mali dobavljač, izvođač ili pružatelj usluga često drži vjerodajnice, mrežni pristup ili osjetljive podatke koji pripadaju većim korporativnim partnerima, ali rijetko ima istu slojevitu obranu koju ti partneri održavaju.
Napadači razumiju tu asimetriju. Umjesto pokušaja izravnog proboja u dobro branjeno poduzeće, često je lakše prvo ugroziti manjeg dobavljača, a zatim iskoristiti to uporište ili ukradene podatke za prodor u veću organizaciju niz lanac. Upravo je to dinamika koja se već odvija s aktivnim ransomware operacijama. Skupine poput Qilin i The Gentlemen eskaliraju napade posebno usmjerene na mala i srednja poduzeća, koristeći ih kao odskočnu dasku, a ne konačno odredište.
Kako se krađa podataka razlikuje od tradicionalnog ransomware rizika
Praktične implikacije iznude bez enkripcije razlikuju se od klasičnog ransomwarea na nekoliko važnih načina. Prvo, oporavak više nije samo obnavljanje sigurnosnih kopija. Ako su vaši podaci već kopirani, čista sigurnosna kopija ne poništava izloženost – informacije su i dalje vani i mogu se procuriti ili prodati bez obzira na to jesu li operacije obnovljene.
Drugo, mijenjaju se taktike pritiska. Umjesto odbrojavanja sata za dešifriranje datoteka, žrtve se suočavaju s prijetnjom javnog otkrivanja, regulatornim kaznama i reputacijskom štetom zbog procurjelih podataka kupaca ili partnera. Treće, i najrelevantnije za rizik opskrbnog lanca, ukradeni podaci od malog poduzeća mogu uključivati pristupne vjerodajnice, dijeljene pogone ili komunikacije koje otkrivaju točno kako doći do veće partnerske organizacije. Malo poduzeće postaje ne samo žrtva, već zapravo karta za sljedeći napad.
Praktični koraci: VPN-ovi, segmentacija i minimizacija podataka za mala poduzeća
Mala poduzeća ne trebaju proračune na razini velikih poduzeća da bi značajno smanjila ovaj rizik. Nekoliko praktičnih mjera puno znači. Korištenje pouzdanog VPN-a za udaljeni pristup i sigurne vanjske veze pomaže osigurati da vjerodajnice i promet nisu izloženi presretanju, osobito za timove koji se redovito prijavljuju u partnerske sustave ili dijele osjetljive datoteke na daljinu.
Jednako je važna segmentacija mreže. Držanje sustava koji obrađuju osjetljive partnerske podatke odvojenima od općih uredskih mreža ograničava koliko daleko napadač može napredovati nakon proboja. Minimizacija podataka također je važna: poduzeća bi trebala redovito provjeravati koje osjetljive informacije doista trebaju pohraniti, osobito podatke koji pripadaju većim klijentima, te brisati ili arhivirati ono što više nije potrebno. Što je manje za ukrasti, napadač ima manji pritisak.
Što to znači za vas
Ako vodite ili radite za malo poduzeće, poruka Kasperskyjevog izvješća nije da ste veća meta od velikih poduzeća, već da ste možda prikladnija. Napadači se klade da manje organizacije imaju manje nadzora, manje resursa i sporije vrijeme otkrivanja. Ako vaše poduzeće rukuje podacima ili pristupom sustavu u ime većih partnera, taj odnos sada je dio vašeg modela prijetnji, a tretiranje sigurnosti isključivo kao interne brige više nije dovoljno.
Završne misli
Prelazak na iznudu bez enkripcije dokumentiran u Kasperskyjevom izvješću Stanje ransomwarea 2026. podsjetnik je da ransomware napadi na mala poduzeća u opskrbnom lancu više nisu rubna briga – oni su izravan put u mreže puno većih tvrtki. Jačanje osnovne obrane, osiguravanje udaljenog pristupa, segmentiranje osjetljivih sustava i minimiziranje pohranjenih podataka može značajno smanjiti tu izloženost. Za detaljniji uvid u to kako se ovi napadi odvijaju na terenu, pročitajte više o tome kako Qilin i The Gentlemen ransomware bande eskaliraju napade na mala poduzeća i što to otkriva o taktikama koje kriminalci trenutno koriste.




