Tvrdnje o ransomware napadu na Kingston Technology pod istragom
Kingston Technology, jedan od najvećih neovisnih proizvođača memorijskih i pohranjenih proizvoda na svijetu, istražuje tvrdnje ransomware grupe Everest da je probila sustave tvrtke i ukrala gotovo 138,5 GB marketinških materijala. Tvrdnje su se pojavile u kolovozu 2026., a Kingston je potvrdio da ispituje navode, iako tvrtka još nije potvrdila opseg ili autentičnost ukradenih podataka.
Za tvrtku čiji se proizvodi nalaze u milijunima računala, poslužitelja i korporativnih sustava diljem svijeta, čak i sama tvrdnja poput ove privlači pozornost. Kingstonove memorijske module, USB uređaje i SSD diskove koriste svakodnevni potrošači, tvrtke i državne agencije podjednako, što znači da se svaki nagovještaj proboja koji uključuje dobavljača ove veličine pomno ispituje, čak i kada se prijavljeni podaci odnose samo na marketinški sadržaj, a ne na korisničke ili financijske evidencije.
Tko je ransomware grupa Everest
Everest je ransomware i ucijenjivačka grupa koja je izgradila reputaciju objavljivanjem imena korporativnih meta na dark web stranicama za curenje podataka i vršenjem pritiska na njih da plate prijetnjama objave ili prodaje ukradenih datoteka. Poput mnogih grupa koje djeluju u ovom prostoru, Everestov poslovni model manje se oslanja na izravno šifriranje sustava, a više na krađu podataka nakon koje slijede prijetnje javnim izlaganjem, taktika koja se često naziva dvostruka ucjena.
U Kingstonovom slučaju, grupa tvrdi da ukradena zbirka sadrži marketinške materijale, u vrijednosti od otprilike 138,5 GB. To je značajan volumen podataka, ali marketinška imovina obično nosi niži neposredni rizik od baza podataka o kupcima, financijskih evidencija ili vjerodajnica. Ipak, dok Kingston ne završi istragu, stvarni sadržaj i osjetljivost datoteka ostaju nepotvrđeni. Poznato je da ransomware grupe preuveličavaju opseg ili osjetljivost ukradenih podataka kako bi povećale pritisak na žrtve, stoga tvrdnje objavljene na stranicama za curenje podataka treba tretirati kao navode, a ne kao potvrđene činjenice, dok se ne završi službena forenzička analiza tvrtke.
Ovakav incident dio je šireg obrasca koji se vidi u industrijama tijekom 2026. Ransomware grupe ciljale su tvrtke daleko izvan sektora hardvera, uključujući financijske institucije. Prošlog mjeseca, u zasebnom incidentu, grupa koja se naziva Unsafe tvrdila je da je probila Deutsche Bank, naglašavajući koliko često takvi napadi ucjene pogađaju velike, prepoznatljive organizacije bez obzira na sektor.
Zašto je ovo važno čak i kada podaci zvuče niskorizično
Primamljivo je odbaciti proboj koji uključuje marketinške materijale kao niskorizičan, ali takav pogled propušta nekoliko važnih točaka. Prvo, marketinške datoteke često sadrže više od brošura i reklamnih tekstova. Mogu uključivati interne planove proizvoda, neobjavljene specifikacije dizajna, ugovore s partnerima, dokumente o strategiji cijena i kontakt informacije zaposlenika, a sve to nosi konkurentsku ili reputacijsku vrijednost čak i ako nisu osobni podaci kupaca.
Drugo, potvrđeni upad u bilo koji dio mreže tvrtke postavlja legitimna pitanja o tome čemu je još napadač mogao imati pristup. Ransomware operateri često se lateralno kreću kroz mrežu prije nego što izvuku podatke, što znači da datoteke koje odluče javno objaviti ili za koje tvrde da su ih ukrali nisu uvijek reprezentativne za sve čega su se dotakli. Dok Kingstonova istraga ne završi, razumno je da dionici, uključujući poslovne kupce, preprodavače i korporativne IT kupce, žele jasnoću o tome je li incident bio ograničen na marketinške sustave ili se proširio dalje.
Konačno, ovakvi incidenti pojačavaju širi trend: ransomware grupe sve više ciljaju dobavljače hardvera i tehnologije, ne samo banke ili pružatelje zdravstvenih usluga. Proboj bilo gdje u lancu opskrbe hardverom, čak i ograničen na interni marketinški sadržaj, podsjetnik je da nijedan sektor nije imun na ovakvu vrstu ucijenjivačkih aktivnosti.
Što to znači za vas
Ako ste Kingston kupac, bilo da ste pojedinačni potrošač ili korporativni IT kupac, u ovoj fazi nema naznaka da su osobni podaci, podaci o plaćanju ili firmver proizvoda kompromitirani. Tvrdnje se usredotočuju na marketinške materijale, ne na evidencije kupaca. Ipak, vrijedi pratiti službena ažuriranja Kingstona kako istraga napreduje, jer se ransomware objave ponekad prošire u opsegu nakon što se završe forenzičke analize.
Šire gledano, ovaj incident korisna je studija slučaja u tome kako odgovorno tumačiti ransomware tvrdnje. Grupa koja objavljuje na stranici za curenje podataka ne znači automatski da je proboj toliko ozbiljan, ili čak stvaran, koliko se reklamira. Čekanje na službenu potvrdu tvrtke prije donošenja zaključaka sigurniji je pristup, kako za novinare koji prate ove priče, tako i za čitatelje koji pokušavaju procijeniti osobni rizik.
Praktični zaključci
- Pratite službene izjave Kingston Technologyja koje potvrđuju opseg proboja prije nego što pretpostavite da su podaci kupaca bili uključeni.
- Ako poslujete s Kingstonom kao partner ili preprodavač, razmotrite pregled svih zajedničkih vjerodajnica ili komunikacija radi znakova kompromitacije kao mjeru opreza.
- Budite skeptični prema tvrdnjama ransomware grupa dok se ne potvrde; grupe poput Everesta često preuveličavaju vrijednost ili osjetljivost ukradenih podataka kako bi izvršile pritisak na žrtve.
- Pratite vjerodostojna izvješća o kibersigurnosti za ažuriranja umjesto da se oslanjate isključivo na objave na stranicama za curenje podataka, koje su po prirodi neprovjerene.
- Iskoristite ovo kao podsjetnik da preispitate izloženost vlastite organizacije prema dobavljačima trećih strana, jer proboji u lancu opskrbe mogu imati učinke koji se šire daleko izvan inicijalno ciljane tvrtke.
Kingstonova istraga je u tijeku, a ažuriranja su vjerojatna kako se budu pojavljivali novi detalji. Za sada, najsigurniji način djelovanja je pratiti službene komunikacije i izbjegavati tretiranje neprovjerenih ransomware tvrdnji kao potvrđenih činjenica.




