Isplate otkupnina skaču 176% dok krađa podataka zamjenjuje enkripciju kao glavnu prijetnju

Novo Q2 2026 izvješće tvrtke Coveware by Veeam pokazuje da je prosječna isplaćena otkupnina porasla 176% u odnosu na prethodno tromjesečje, dosegnuvši 1,88 milijuna dolara. To je dramatičan skok, ali razlog koji stoji iza njega je argumentirano važniji od samog broja: nekoliko velikih slučajeva eksfiltracije podataka koji uključuju odvjetničke urede i druge organizacije koje posjeduju ogromne količine osjetljivih informacija naglo je podiglo prosjek prema gore.

Ovo nije stara priča o ransomwareu koji zaključava računalne sustave sve dok tvrtka ne plati za ključ za dešifriranje. Napadači sve češće u potpunosti preskaču korak enkripcije, kradu podatke i prijete da će ih objaviti ili prodati ako ne budu plaćeni. Za organizacije koje posjeduju povjerljive klijentske datoteke, medicinske zapise ili financijske dokumente, ta prijetnja nosi drugačiju vrstu težine od samog zastoja. Obradili smo šire brojke koje stoje iza ovog pomaka u našem pregledu kako su se isplate otkupnina u Q2 2026 podijelile između slučajeva enkripcije i krađe podataka, a trendovi su dosljedni: sveukupno manje žrtava plaća, ali one koje plaćaju plaćaju znatno više.

Zašto su odvjetnički uredi i organizacije bogate podacima glavne mete

Covewareovo izvješće posebno ukazuje na odvjetničke urede kao pokretača najvećih isplata u tromjesečju. To ima smisla kada uzmete u obzir što odvjetnički ured zapravo pohranjuje: povjerljivu komunikaciju s klijentima, strategiju parničenja, detalje o spajanjima i preuzimanjima, evidencije o osobnim ozljedama, obiteljskopravne dokumente i financijska otkrića. To je upravo vrsta informacija čije bi otkrivanje bilo pogubno, a odvjetnički uredi često imaju ograničen prostor za manevriranje da jednostavno odustanu od zahtjeva za otkupninom kada su u pitanju obveze povjerljivosti prema klijentima.

Ista logika vrijedi i za svaku organizaciju koja posjeduje ono što Coveware opisuje kao "visoko osjetljive" podatke: pružatelje zdravstvenih usluga, tvrtke za financijske usluge, platforme za ljudske resurse i tvrtke orijentirane na potrošače koje prikupljaju osobne identifikatore. Napadači su shvatili da je prijetnja izlaganjem, a ne prijetnja zastojem, često učinkovitija poluga. Enkripcija se može oporaviti iz sigurnosnih kopija. Procurjela lista klijenata ili serija medicinskih povijesti objavljena na dark web forumu ne može se povući iz javnosti.

Ovaj pomak također objašnjava zašto prosječne isplate mogu skočiti čak i dok se ukupan broj žrtava koje plaćaju smanjuje. Mali broj slučajeva visokog rizika i visoke osjetljivosti može dramatično podići prosjek, dok je sve vjerojatnije da će prosječna organizacija suočena s rutinskijim napadom u potpunosti odbiti plaćanje, često zbog boljih sigurnosnih kopija i planiranja odgovora na incidente koji im daju druge opcije.

Što to znači za vas

Ako ste potrošač, vjerojatno nećete sami plaćati otkupninu, ali vaši podaci vrlo vjerojatno žive unutar sustava organizacija koje bi mogle biti mete. Odvjetnički uredi, medicinske ordinacije, osiguravatelji i brojni pružatelji usluga čuvaju vaše osobne zapise, a napad eksfiltracijom podataka na bilo koju od njih može izložiti vaše informacije bez obzira na to plate li oni ili ne.

Ovo je dio šireg obrasca erozije privatnosti uzrokovane povredama podataka: informacije koje nikada niste izravno podijelili s napadačem završe u riziku jer je treća strana kojoj ste vjerovali kompromitirana. Ne možete kontrolirati hoće li odvjetnički ured ili klinika biti probijeni, ali možete kontrolirati koliko ograničavate svoju izloženost i koliko brzo reagirate ako budete obaviješteni. Oprez prilikom dijeljenja osjetljivih dokumenata s drugima, raspitivanje kod pružatelja usluga o njihovim praksama čuvanja podataka i sigurnosti te praćenje znakova da su vaše informacije dospjele u povredu podataka razumni su i praktični koraci, a ne paranoične pretjerane reakcije.

Praktični koraci ako su vaši podaci zahvaćeni povredom

Ako primite obavijest o povredi podataka povezanu s ransomwareom ili incidentom eksfiltracije podataka, shvatite je ozbiljno čak i ako nisu uključeni brojevi financijskih računa. Imena, adrese, detalji predmeta ili zdravstvene informacije mogu se koristiti za ciljani phishing ili krađu identiteta dugo nakon što početni incident nestane iz naslova.

Započnite zamrzavanjem ili praćenjem kreditne sposobnosti ako su uključeni financijski podaci ili podaci o identitetu. Promijenite lozinke na svim računima povezanim s pogođenom organizacijom i omogućite višefaktorsku autentifikaciju gdje god je dostupna. Budite skeptični prema neočekivanim pozivima ili e-porukama koje spominju detalje iz povrede podataka jer napadači često koriste ukradene informacije kako bi naknadne prijevare izgledale uvjerljivo. I ako procjenjujete profesionalne usluge, bilo pravne, medicinske ili financijske, razumno je pitati kako štite podatke klijenata i jesu li imali prethodne incidente.

Zaključak

Skok od 176% u prosječnim isplatama otkupnina nije samo senzacionalan broj u naslovu. On odražava stvarni pomak u načinu na koji napadači izvlače vrijednost iz povreda podataka, prelazeći s ometanja poslovanja prema izlaganju osjetljivih osobnih i klijentskih podataka. Organizacije koje posjeduju takve informacije, kao i ljudi čijim podacima su povjerene, suočavaju se s višim ulozima od pukog zastoja sustava. Informiranje o tome kako ti napadi funkcioniraju i poduzimanje osnovnih mjera opreza kada su vaši podaci uključeni u povredu podataka ostaje najučinkovitiji način za ograničavanje štete kada sljedeći incident dospije u naslove.