Aktivnost ransomwarea popela se na najvišu zabilježenu razinu u drugom tromjesečju 2026., prema novom istraživanju tvrtke CyberMaxx. Njihovo izvješće o ransomwareu za drugo tromjesečje 2026. dokumentira 2.579 ransomware napada zabilježenih diljem svijeta, što je skok od 13% u odnosu na 2.282 napada zabilježena u prvom tromjesečju ove godine. Jednako značajan kao i sam broj napada jest rast broja skupina odgovornih za njihovo izvođenje, trend koji ima implikacije daleko izvan korporativnih IT odjela.

Rekordne količine napada signaliziraju aktivniji pejzaž prijetnji

Skok s 2.282 napada u prvom tromjesečju 2026. na 2.579 u drugom tromjesečju 2026. nije jednokratni izuzetak. Nastavlja obrazac tromjesečnog rasta koji istraživači prate kako ransomware operacije sazrijevaju u učinkovitije, ponovljive poslove. Svaki napad u ovim brojkama obično predstavlja organizaciju čiji su sustavi šifrirani, čiji su podaci ukradeni i prijeti im se objavom, ili oboje. Iza svake brojke stoji stvarni entitet, bilo da se radi o bolnici, logističkoj tvrtki ili lokalnoj upravi, koji je morao odgovoriti na aktivni upad.

Ono što brojke ovog tromjesečja čini posebno značajnima jest brzina porasta. Porast od 13% u jednom tromjesečju sugerira da infrastruktura koja podržava ransomware operacije, od posrednika za početni pristup do logistike pregovora i plaćanja, postaje sve učinkovitija na razini, umjesto da usporava pod pritiskom tijela za provedbu zakona ili poboljšanih korporativnih obrana.

Porast aktivnih grupa prijetnji od 54%

Možda još upečatljiviji podatak iz izvješća CyberMaxxa jest rast broja aktivnih ransomware grupa. Izvješće identificira 106 aktivnih grupa koje su poticale ovaj obujam napada u drugom tromjesečju 2026., što je nagli skok u odnosu na 69 grupa zabilježenih u prethodnom tromjesečju, povećanje od 54% u broju različitih operacija koje provode napade.

Ovakva ekspanzija je važna jer mijenja oblik prijetnje, a ne samo njezinu veličinu. Manji broj velikih, dobro opremljenih ransomware bandi fundamentalno je drugačiji problem od fragmentiranog ekosustava desetaka novijih, manjih ekipa. Više grupa općenito znači više varijacija u taktikama, nepredvidljivije ciljanje i teži posao za obrambene snage koje pokušavaju izgraditi pravila detekcije oko poznatog ponašanja bilo koje pojedinačne grupe. To također sugerira da model ransomware-kao-usluga, koji snižava tehničku prepreku za pokretanje napada, nastavlja privlačiti nove operatere čak i kad se starije grupe razbijaju ili rebrandiraju.

Promjena meta: Poslovne usluge zauzimaju prvo mjesto

Izvješće CyberMaxxa također ukazuje na pomak u tome koje industrije podnose najveći teret ovih napada. Poslovne usluge su se u drugom tromjesečju 2026. istaknule kao najgađaniji sektor, što je promjena u odnosu na prethodno tromjesečje kada je Tehnologija bila na vrhu liste. Takva rotacija sektora uobičajena je u izvješćima o ransomwareu i često odražava oportunističko ciljanje: napadači često idu tamo gdje su obrane najslabije ili gdje je pritisak za brzo plaćanje otkupnine najveći, umjesto da se neograničeno drže jedne industrije.

Za sektore koji obrađuju velike količine podataka klijenata, financijskih zapisa ili operativne logistike u ime drugih tvrtki, ovaj pomak je podsjetnik da biti pružatelj usluga drugim tvrtkama može organizaciju učiniti privlačnijom metom, budući da jedan uspješan napad potencijalno može poremetiti operacije mnogih nizvodnih klijenata istovremeno.

Što to znači za vas

Naslovi o ransomwareu mogu djelovati apstraktno ako niste odgovorni za osiguranje korporativne mreže, ali posljedice po privatnost iz ovih napada izravno pogađaju obične ljude. Kada ransomware grupa provali u tvrtku, često izvlači podatke kupaca, zapise zaposlenika ili informacije o klijentima prije šifriranja sustava, a ti ukradeni podaci često završe objavljeni ili prodani ako se otkupnina ne plati. Ako ste kupac, zaposlenik ili klijent organizacije u često ciljanom sektoru poput poslovnih usluga, vaši osobni podaci mogli bi biti zahvaćeni povredom čak i ako nikada ne komunicirate izravno s napadačima.

Rastući broj aktivnih ransomware grupa također znači da su generički savjeti o "izbjegavanju poznatih loših aktera" manje korisni nego što su nekad bili. Sa 106 aktivnih grupa u jednom tromjesečju, specifične taktike, poruke o otkupnini i metode iznude uvelike variraju, i nijedan jedinstveni obrambeni priručnik ne pokriva ih sve.

Provedivi zaključci

S obzirom na razmjere opisane u ovom izvješću, nekoliko praktičnih koraka vrijedi prioritizirati. Pažljivo pratite obavijesti o povredama podataka od tvrtki s kojima poslujete, jer se krađa podataka povezana s ransomwareom često otkriva tjednima ili mjesecima nakon početnog napada. Koristite jedinstvene, jake lozinke za svaki račun i omogućite višefaktorsku autentifikaciju gdje god je ponuđena, budući da ponovno korištenje vjerodajnica ostaje jedan od najlakših načina na koji napadači stječu početni pristup mrežama. Pratite svoje financijske izvatke i kreditna izvješća zbog neuobičajene aktivnosti ako ste primili bilo kakvu obavijest o povredi, koliko god se činila beznačajnom. A za organizacije, posebno one u poslovnim uslugama ili drugim novonaklonjenim ciljanim sektorima, ovi podaci naglašavaju vrijednost pretpostavke da je kompromitacija pitanje kada, a ne hoće li, i izgradnje planova odgovora na incident u skladu s tim. Rekordne količine napada i rastuće polje grupa prijetnji nisu znakovi za paniku, ali su jasan signal da pripravnost na ransomware mora ići ukorak s brzinom kojom se sama prijetnja razvija.