Ucjene ransomwareom u 2026. dosegle su novu rekordnu razinu, a skupina koja se najviše povezuje s ovim porastom jest Qilin. Sigurnosni istraživači koji prate prijetnje ovu godinu opisuju kao konsolidaciju nove ere digitalnih ucjena, one u kojoj napadači sve češće preskaču spor i bučan proces šifriranja datoteka te izravno prelaze na krađu podataka i prijetnje njihovim objavljivanjem. I za obične korisnike interneta i za male poduzetnike, ta promjena znači više od samog broja žrtava.
Što stoji iza rekordnog broja žrtava ransomwarea u 2026.
Godinama je ransomware slijedio predvidljiv obrazac: infiltrirati se u mrežu, šifrirati datoteke, zahtijevati otkupninu za ključ za dešifriranje. Taj je model zahtijevao od napadača da održavaju funkcionalan zlonamjerni softver, izbjegnu otkrivanje dovoljno dugo da zaključaju sustave i nadaju se da žrtve neće moći obnoviti podatke iz sigurnosnih kopija. Bio je učinkovit, ali spor i zahtijevao je mnogo resursa.
Ono što se promijenilo u 2026. jest sve veća sklonost ucjenama bez šifriranja. Skupine poput Qilina usavršile su taktiku koja se temelji na prvo krađi osjetljivih podataka, a zatim na korištenju prijetnje javnim objavljivanjem kao poluge pritiska, umjesto da se oslanjaju isključivo na zaključane sustave kako bi ishodile isplatu. Ovaj pristup brže se skalira jer napadači ne moraju postavljati i upravljati payloadovima za šifriranje po cijeloj mreži. Rezultat je, prema industrijskim praćenjima, rekordan broj prijavljenih žrtava ove godine jer se taktike isključive ucjenjivanja šire na više sektora i više zemalja.
Kako Qilin i napadi isključivog ucjenjivanja mijenjaju računicu privatnosti
Tradicionalni savjeti za obranu od ransomwarea uvijek su bili usredotočeni na sigurnosne kopije: ako možete obnoviti svoje sustave bez plaćanja, šifriranje gubi svoju snagu. Ta logika i dalje vrijedi, ali ne pruža potpunu zaštitu od novijeg modela ucjena.
Kada napadači ukradu podatke umjesto da ih šifriraju (ili uz šifriranje), čista sigurnosna kopija ne sprječava curenje podataka. Organizacija može obnoviti svoje poslovanje, ali ukradene datoteke, bile to evidencije kupaca, podaci o zaposlenicima ili interna komunikacija, već su u rukama napadača. Uspon Qilina kao dominantnog igrača u ovom prostoru signalizira da je krađa podataka, a ne samo prekid rada sustava, sada primarna točka pritiska. To je značajna promjena za svakoga čiji se osobni podaci nalaze negdje u nekoj bazi podataka, jer rizik više nije samo zastoj u radu. Riječ je o izloženosti podataka.
Koji su podaci zapravo ugroženi kada napadači preskaču šifriranje
Napadi isključivog ucjenjivanja obično ciljaju podatke koji imaju vrijednost za preprodaju ili kao poluga pritiska: podatke za kontakt kupaca, financijske evidencije, zdravstvene informacije, interne pravne dokumente i vjerodajnice zaposlenika. Za razliku od napada temeljenih na šifriranju, koji se odmah otkrivaju kada sustavi prestanu raditi, krađa podataka može proći nezapaženo tjednima ili mjesecima prije nego što napadač otkrije što je uzeo.
Ovdje ljudska cijena postaje jasna. Ukradeni podaci ne ostaju samo na poslužitelju kriminalaca; oni se koriste. Korisna ilustracija iz stvarnog svijeta dolazi iz slučaja opisanog u članku Ex-Brightly Software Contractor Jailed for $2.5M Extortion, gdje je bivši ugovorni suradnik s legitimnim pristupom podacima tvrtke iskoristio taj pristup kako bi ucjenjivao bivšeg poslodavca za milijune dolara. To je podsjetnik da podaci ne moraju biti šifrirani ili čak ukradeni sofisticiranim zlonamjernim softverom da bi postali oružje; ponekad je postojeći pristup dovoljan. Ransomware skupine koje djeluju u 2026. u biti industrijaliziraju isti princip u velikim razmjerima, tretirajući ukradene podatke kao trajni pregovarački adut, a ne kao privremenu blokadu.
Praktični koraci za smanjenje izloženosti: sigurnosne kopije, segmentacija i kontrole pristupa
Sigurnosne kopije ostaju ključne, ali više nisu same po sebi dovoljne. Organizacije i pojedinci koji žele smanjiti svoju izloženost ovom novom valu ransomwarea usmjerenog na ucjenjivanje trebali bi se usredotočiti na nekoliko praktičnih slojeva obrane:
- Ograničite pristup prema zadanim postavkama. Ne treba svaki zaposlenik ili ugovorni suradnik imati pristup svakoj datoteci. Segmentiranje sustava i primjena kontrola pristupa s načelom najmanjih privilegija smanjuje količinu podataka do kojih može doći bilo koji kompromitirani račun.
- Pratite neuobičajeno kretanje podataka. Veliki ili neuobičajeni odlazni prijenosi podataka često su prvi znak eksfiltracije, mnogo prije nego što se pojavi bilo kakva poruka o otkupnini.
- Šifrirajte osjetljive podatke u mirovanju. Ako napadači ipak dobiju pristup, šifrirana pohrana čini ukradene datoteke znatno manje korisnima.
- Redovito revidirajte pristup trećih strana i ugovornih suradnika. Kao što pokazuje slučaj Brightly Software, unutarnji pristup, bio namjerno zlorabljen ili iskorišten od strane vanjske osobe, stvaran je vektor koji vrijedi preispitivati.
Što to znači za vas
Ako vodite malu tvrtku ili upravljate IT-om za nju, zaključak iz rekordnih brojki ucjena ransomwareom u 2026. nije da trebate paničariti. Riječ je o tome da stara pretpostavka, "imamo sigurnosne kopije, dakle sigurni smo", više ne pokriva cijeli rizik. Krađa podataka može se dogoditi tiho i neovisno o bilo kakvoj blokadi sustava, što znači da zaštita privatnosti sada mora biti ugrađena u svakodnevno upravljanje pristupom, a ne samo u planiranje oporavka od katastrofa.
Za pojedinačne potrošače, ovaj trend podsjetnik je da sigurnost vaših podataka često ovisi o odlukama tvrtki s kojima nikada niste izravno komunicirali. Prakticiranje osnovne higijene podataka, poput ograničavanja osobnih informacija koje dijelite s uslugama i obraćanje pažnje na obavijesti o povredama podataka, ostaje jedna od rijetkih kontrola dostupnih na strani potrošača.
Dominacija Qilina u 2026. odražava širi industrijski zaokret prema taktikama koje prvo ucjenjuju, a taj se zaokret vjerojatno neće uskoro preokrenuti. Ucjene ransomwareom u 2026. dokazale su da su ukradeni podaci, a ne samo zaključani sustavi, sada glavna valuta digitalnog kriminala. Ostanite informirani o tome kako ti napadi funkcioniraju i zagovarajte snažnije kontrole pristupa gdje god se vaši podaci nalaze — to je najpraktičnija obrana koja je trenutno dostupna.




