Vlasnik MonsterClouda optužen je da je žrtvama ransomwarea naplatio više od 19 milijuna dolara dok je tajno plaćao napadačima više od 8 milijuna dolara za dekriptore. Ako se optužbe potvrde, slučaj je jasan primjer prijevare s uslugama dekriptora ransomwarea, gdje tvrtka koja obećava spašavanje žrtava postaje još jedan izvor štete.
Ovaj tekst razmatra što se tvrdi, zašto je takav aranžman problem i kako pojedinci i mala poduzeća mogu smanjiti svoju ovisnost o tvrtkama za oporavak trećih strana. Optužbe nisu dokazane, a pojedinosti u nastavku ograničene su na ono što je objavljeno.
Za što se tereti vlasnik MonsterClouda
Prema izvješćima, vlasnik MonsterClouda naplatio je žrtvama ransomwarea više od 19 milijuna dolara. Tijekom istog razdoblja, navodno je platio napadačima koji stoje za tim infekcijama više od 8 milijuna dolara kako bi dobio dekriptore, alate koji otključavaju datoteke zaključane ransomwareom.
Ključna pojedinost je razlika između onoga što je žrtvama rečeno i onoga što se navodno dogodilo. MonsterCloud se predstavljao kao tvrtka za sanaciju ransomwarea. Žrtva koja angažira takvu tvrtku razumno bi očekivala tehnički rad na oporavku. Optužba je da je tvrtka umjesto toga tiho platila kriminalcima i prenijela trošak dalje, uz veliku maržu. Za pojedinosti o slučaju pogledajte naše ranije izvješće o tome kako je izvršni direktor MonsterClouda optužen zbog tajnih plaćanja otkupnine.
Kako tajna plaćanja otkupnine iskorištavaju žrtve
Plaćanje otkupnine odluka je s pravnim, financijskim i etičkim težinama. Žrtve bi trebale moći donijeti tu odluku svjesno, s jasnom slikom o rizicima. Skriveno plaćanje oduzima im taj izbor.
Nekoliko problema proizlazi kada tvrtka za oporavak plaća napadačima bez otkrivanja:
- Informirani pristanak je izgubljen. Žrtva koja vjeruje da kupuje tehničku sanaciju nije pristala financirati kriminalnu skupinu.
- Cijene postaju neprozirne. Ako je stvarni trošak dekriptora daleko niži od fakture, žrtva ne može procijeniti je li naknada poštena.
- Napadači su nagrađeni. Svako plaćanje, objavljeno ili ne, financira sljedeću kampanju.
- Ishodi su neizvjesni. Plaćanje ne jamči dekriptor koji radi niti da će ukradeni podaci biti izbrisani.
Žrtve su također pod pritiskom. Poslovanje je zaustavljeno, rokovi se približavaju, a osoba koja nudi pomoć često je jedina koja kao da zna što učiniti. Upravo ta hitnost čini ovakav aranžman teško uočljivim iznutra.
Što to znači za tvrtke koje se oslanjaju na tvrtke za oporavak
Za mala poduzeća, incident s ransomwareom može se činiti kao hitan slučaj bez dobrih opcija. Mnogima nedostaje vlastito sigurnosno osoblje, pa se obraćaju prvoj tvrtki koja obećava brze rezultate. Optužbe protiv MonsterClouda pokazuju zašto taj instinkt zaslužuje dodatno preispitivanje.
Tvrtka za oporavak nalazi se u položaju visokog povjerenja. Može pristupiti vašim sustavima, voditi pregovore i kontrolirati plaćanja. Ako su njezini interesi neusklađeni, na primjer ako profitira od razlike između otkupnine i svoje fakture, imate drugu točku kvara povrh samog napada.
Što to znači za vas
Ako vodite malo poduzeće ili upravljate vlastitim podacima, pouka nije da je svaki pružatelj usluga oporavka sumnjiv. Pouka je da ne biste trebali ovisiti o jednome u krizi. Što manje vaš oporavak ovisi o obećanju stranca, to manje poluge itko ima nad vama. Vaš plan trebao bi odgovoriti na jednostavno pitanje prije incidenta: možemo li vratiti svoje sustave bez plaćanja ikome?
Praktični koraci za izbjegavanje zamki iznude
Priprema je daleko jeftinija od spašavanja. Ovi koraci vrijede i za pojedince i za male organizacije:
- Čuvajte izvanmrežne ili nepromjenjive sigurnosne kopije. Održavajte kopije do kojih ransomware ne može doći i slijedite pristup 3-2-1: tri kopije, dvije vrste medija, jedna pohranjena izvan lokacije ili izvanmrežno.
- Testirajte vraćanje podataka. Sigurnosna kopija koju nikada niste vratili je pretpostavka, a ne plan.
- Šifrirajte osjetljive podatke. Šifriranje u mirovanju i tijekom prijenosa ograničava vrijednost ukradenih podataka i smanjuje štetu od bilo kakvog curenja.
- Provjerite pružatelje usluga prije nego što vam zatrebaju. Pitajte kako postupaju s pregovorima i plaćanjima, otkrivaju li ikakav kontakt s napadačima i kako strukturiraju naknade. Zatražite to pisanim putem.
- Inzistirajte na transparentnosti. Legitimna tvrtka trebala bi vam reći je li plaćanje otkupnine u igri i tko bi ga izvršio. Budite oprezni s nejasnim odgovorima ili naknadama vezanima uz kupnju dekriptora.
- Pripremite plan za incident. Znajte koga pozvati, uključujući pravnog savjetnika i policiju, kako ne biste birali dobavljača u panici.
- Smanjite svoju napadnu površinu. Koristite višefaktorsku autentifikaciju, pravovremeno primjenjujte ažuriranja i ograničite kome su dostupni kritični sustavi.
Ključne poruke
Optužbe protiv MonsterClouda podsjetnik su da prijevara s uslugama dekriptora ransomwarea može doći od ljudi koji tvrde da pomažu. Najbolja zaštita je trebati ih manje: čuvajte testirane izvanmrežne sigurnosne kopije, šifrirajte ono što je važno i provjerite svakog pružatelja usluga oporavka radi transparentnosti o plaćanjima prije incidenta, a ne tijekom njega.
Da biste razumjeli pojedinosti optužbi, pročitajte naše izvješće o slučaju izvršnog direktora MonsterClouda, a zatim ovaj tjedan pregledajte vlastite planove sigurnosnih kopija i odgovora na incidente.

 opisuje industriju koju bande sve više preferiraju, a ranije izvješće pokazalo je da su [napadi ransomwarea na proizvođače porasli 40% početkom 2026.](/en/manufacturer-ransomware-attacks-jump-40-in-early-2026), pri čemu skupine ciljaju na prekid opskrbnog lanca, a ne na podatke jedne tvrtke.
- Trend je globalan. Ransomware u Latinskoj Americi porastao je 25,5% u prvoj polovici 2026. u usporedbi s prethodnih šest mjeseci, prema SCILabsu, kao što smo izvijestili u [Ransomware skače 25% u Latinskoj Americi, Meksiko najteže pogođen](/en/ransomware-surges-25-in-latin-america-mexico-hit-hardest).
- Regionalne brojke mogu biti još dramatičnije. Prijavljeni skok od 600% vratio je iznudu na vrh dnevnog reda u [Australaziji](/en/australasia-ransomware-up-600-as-ai-cuts-attack-costs).
Uzeti zajedno, ovi izvještaji sugeriraju da rekord u Q3 nije ograničen na jednu zemlju ili jednu industriju.
## Što to znači za vaše osobne podatke
Većina napada ransomwarea ne cilja pojedince izravno. Ciljaju organizacije: trgovce, proizvođače, pružatelje usluga i dobavljače koji stoje iza njih. Ali podaci koje te organizacije drže često pripadaju vama, poput imena, podataka za kontakt, povijesti narudžbi ili vjerodajnica računa.
To stvara neugodnu stvarnost. Ne možete kontrolirati koliko dobro tvrtka brani svoju mrežu. Ako tvrtka s kojom ste poslovali bude pogođena, vaši podaci mogu biti izloženi bez obzira na to koliko ste osobno pažljivi. Rastući broj napada povećava izglede da će u nekom trenutku tvrtka koja drži vaše podatke biti jedna od žrtava.
Dobra vijest je da vaše vlastite navike i dalje određuju koliko će štete uslijediti. Kada ukradeni podaci isplivaju, stvarna šteta obično dolazi od ponovno korištenih lozinki, slabe sigurnosti računa i phishing poruka koje koriste procurjele pojedinosti kako bi izgledale uvjerljivo. To su područja koja možete kontrolirati.
Također je vrijedno biti iskren o tome što alati mogu, a što ne mogu. VPN šifrira vaš promet između vašeg uređaja i VPN poslužitelja i može pomoći na javnom Wi-Fi-ju. Ne sprječava provalu na poslužitelje tvrtke i ne štiti vas od ransomwarea koji se dostavlja putem phishing e-pošte ili softverske ranjivosti. To je jedan mali sloj, a ne obrana od ove prijetnje.
## Koraci koji smanjuju vašu izloženost
Nijedan od ovih koraka nije egzotičan, a zajedno ograničavaju posljedice kada sustavi nekog drugog zakažu.
- **Koristite jedinstvenu lozinku za svaki račun.** Upravitelj lozinkama to čini praktičnim. Ako jedan trgovac bude hakiran, jedinstvene lozinke sprječavaju širenje štete na vašu e-poštu, bankarstvo ili druge trgovine.
- **Uključite višefaktorsku autentifikaciju (MFA).** Gdje je moguće, preferirajte aplikaciju za autentifikaciju ili hardverski ključ umjesto SMS kodova, posebno za e-poštu i financijske račune.
- **Čuvajte sigurnosne kopije izvan mreže.** Ako vaši vlastiti uređaji ikada budu pogođeni, sigurnosna kopija pohranjena odvojeno od vašeg računala i mreže daje vam način da se oporavite bez plaćanja bilo kome.
- **Ažurirajte svoje uređaje i aplikacije.** Napadači redovito iskorištavaju poznate ranjivosti. Naše izvješće o [kampanji ransomwarea koja cilja AI poslužitelje putem ranjivosti Langflow](/en/encforge-ransomware-hits-ai-servers-via-langflow-cve-2025-3248) pokazuje kako nezakrpani alat može postati ulazna točka.
- **Budite skeptični prema neočekivanim porukama.** Nakon provale prevaranti često šalju e-poštu ili tekstualne poruke koje se pozivaju na stvarne kupnje ili račune. Posjetite izravno web-stranicu tvrtke umjesto klikanja na poveznicu.
- **Koristite VPN na javnom Wi-Fi-ju ako želite taj dodatni sloj.** Tretirajte ga kao zaštitu vaše veze na nepouzdanim mrežama, a ne kao štit od ransomwarea.
- **Pratite svoje račune.** Pazite na nepoznate prijave, naplate ili zahtjeve za resetiranje lozinke i djelujte brzo ako ih primijetite.
## Zaključak
Ransomware napadi rekordno visoki Q3 2026. brojka, skok od 29% na novi kvartalni vrhunac, signal je da organizacije svih vrsta ostaju pod stalnim pritiskom. Ne možete popraviti sigurnost trgovca, ali možete osigurati da provala negdje drugdje ne postane provala vaših vlastitih računa.
Počnite s osnovama: jedinstvene lozinke, MFA, sigurnosne kopije izvan mreže i pravovremena ažuriranja. Dodajte VPN za javni Wi-Fi ako odgovara načinu na koji radite, s realnim očekivanjima o tome što radi. Da biste vidjeli incidente i trendove iza brojki, pročitajte regionalno i sektorsko izvještavanje povezano gore i provjerite ponovno kako se pojavljuje više podataka o ovom rekordnom tromjesečju.](/api/img?p=articles%2F7930%2Fimage-0.jpg&w=640)


