Nova iznudnička grupa koja sebe naziva N0n pojavila se u rujnu 2026. i tvrdi da ima desetke žrtava. Za tvrtke to znači planove za odgovor na incidente i revizije sigurnosnih kopija. Za sve ostale, postavlja se tiše pitanje: što se događa s vašim podacima kada tvrtka s kojom poslujete bude pogođena? Razumijevanje rizika za osobne podatke kod N0n ransomwarea počinje prepoznavanjem da ne morate biti meta da biste bili pogođeni.

Tko je N0n i što je dosad tvrdio

Prema izvoru koji o tome izvještava, N0n je ransomware banda koja se pojavila u rujnu 2026. i već je prijavila desetke žrtava. To je otprilike sve što dostupno izvještavanje potvrđuje, i ovdje je vrijedno biti oprezan. Tvrdnje neke grupe nisu isto što i potvrđeni proboji. Ransomware skupine često objavljuju imena žrtava na vlastitim stranicama kako bi izvršile pritisak na tvrtke, a ti popisi mogu biti nepotpuni, pretjerani ili ih je teško neovisno potvrditi.

Ono što možemo reći jest da se N0n uklapa u obrazac novije iznudničke operacije koja brzo gradi reputaciju. Za detaljnije informacije o taktikama grupe, uključujući njezin pristup napadima na sustave sigurnosnih kopija, pogledajte naše prethodno izvješće: n0n ransomware uništavanje sigurnosnih kopija, koje opisuje taktiku koja mijenja računicu za žrtve suočene s probojem.

Kako ukradeni osobni podaci završe na stranicama za curenje podataka

Moderni ransomware rijetko se svodi samo na zaključavanje datoteka. Mnoge grupe također kopiraju (eksfiltriraju) podatke prije nego što bilo što šifriraju. To im daje dvije poluge: tvrtka treba natrag svoje sustave, a ne želi da osjetljivi zapisi budu objavljeni.

Tipičan slijed izgleda ovako:

  • Napadači dobiju pristup mreži tvrtke i tiho kopiraju datoteke.
  • Šifriraju sustave i ostavljaju poruku s otkupninom.
  • Ako tvrtka ne plati, grupa je uvrsti na stranicu za curenje podataka na dark webu i može objaviti ukradene datoteke.

Dotične datoteke mogu uključivati evidenciju zaposlenika, podatke o kupcima, ugovore i korespondenciju. Drugim riječima, podaci pripadaju pojedincima koji nikada nisu imali riječ u tome koliko je tvrtka dobro štitila te podatke. To je srž rizika: vaši podaci nalaze se u sustavima nekog drugog, a proboj tamo postaje vaš problem.

Što pojedinci mogu, a što ne mogu kontrolirati nakon proboja

Korisno je biti iskren o ograničenjima. Nakon što kriminalna grupa kopira podatke, ne možete ih vratiti. Također ne možete prisiliti tvrtku da poboljša svoju sigurnost, a često nećete ni znati da se proboj dogodio dok ga tvrtka ne objavi, ako ga uopće objavi.

Ono što možete kontrolirati jest koliku štetu ukradeni podaci mogu prouzročiti:

  • Pristup računima. Procurili e-mailovi i lozinke korisni su napadačima samo ako još uvijek rade. Jedinstvene lozinke i višefaktorska autentifikacija ograničavaju posljedice.
  • Izloženost ponovno korištenih vjerodajnica. Ako ponovno koristite istu lozinku na više stranica, proboj u jednoj tvrtki može otključati račune drugdje.
  • Vaša pažnja. Procurili podaci za kontakt potiču phishing koji se poziva na stvarne odnose ili transakcije. Svijest o tome da je to rizik olakšava prepoznavanje sumnjivih poruka.
  • Vaš podatkovni otisak. Što manje informacija predate bilo kojoj jednoj tvrtki, to je manje toga što može procuriti.

VPN ne mijenja ništa od navedenog. On štiti vašu vezu tijekom prijenosa, a ne podatke koji su već pohranjeni na poslužiteljima tvrtke, pa nije obrana od ove vrste proboja.

Praktične obrane: sigurnosne kopije, enkripcija i sigurnost računa

Obrane u nastavku primjenjuju se i na pojedince i na male tvrtke.

Preispitajte svoje sigurnosne kopije. Držite više od jedne kopije i barem jednu izvan mreže ili na drugi način odvojenu od glavnih sustava. Budući da se grupe poput N0n povezuju s napadima na sigurnosne kopije, kopija koja je trajno povezana s vašom mrežom možda neće preživjeti upad. Povremeno testirajte vraćanje podataka; netestirana sigurnosna kopija je pretpostavka, a ne plan.

Koristite enkripciju. Šifriranje osjetljivih datoteka i sigurnosnih kopija znači da su ukradene kopije daleko manje korisne onome tko ih drži. Enkripcija cijelog diska na prijenosnim računalima i telefonima razumna je osnova.

Zaključajte račune. Uključite višefaktorsku autentifikaciju gdje god je ponuđena, gdje je moguće dajte prednost aplikaciji za autentifikaciju ili hardverskom ključu umjesto SMS-a i koristite upravitelj lozinkama kako bi svaka lozinka bila jedinstvena.

Pratite objave o probojima. Ako tvrtka koju koristite objavi proboj, promijenite lozinku tog računa i svih drugih računa koji su je dijelili. Pregledajte izvatke i aktivnost računa za sve nepoznato.

Što to znači za vas

Većina ljudi nikada neće vidjeti poruku s otkupninom, ali svatko tko je tvrtki dao svoje podatke može biti pogođen napadom na nju. Rizici za osobne podatke kod N0n ransomwarea manje se odnose na jednu grupu, a više na obrazac: podaci se kopiraju, drže kao prijetnja nad tvrtkom i ponekad objavljuju. Ne možete spriječiti da se to dogodi uzvodno, ali možete učiniti da procurile informacije budu manje korisne.

Ključne poante

  • Tvrdnje grupe o žrtvama tretirajte kao tvrdnje dok ih tvrtke ili istražitelji ne potvrde.
  • Provjerite vlastite sigurnosne kopije: držite kopiju izvan mreže i testirajte da se vraća.
  • Prvo uključite višefaktorsku autentifikaciju na e-mailu, bankovnim i poslovnim računima.
  • Koristite jedinstvene lozinke kako jedan proboj ne bi izazvao lančanu reakciju.
  • Ako tvrtka objavi proboj, djelujte brzo: resetirajte vjerodajnice i pratite svoje račune.

Kako biste razumjeli kako N0n napada sigurnosne mreže na koje se organizacije oslanjaju, pročitajte naše izvješće o taktikama uništavanja sigurnosnih kopija te grupe, a zatim odvojite deset minuta za reviziju vlastitih sigurnosnih kopija i sigurnosti računa.