Tvrtka za kibernetičku sigurnost Quorum Cyber kaže da se kriminalni priručnik mijenja. Umjesto šifriranja datoteka i traženja otkupnine za njihovo otključavanje, napadači sve više izravno kradu podatke, kompromitiraju identitete i iskorištavaju pristup oblaku za iznuđivanje žrtava. Ovaj trend iznude krađom podataka 2026. označava značajan pomak u načinu rada ransomware grupa i ima stvarne implikacije za svakoga tko pohranjuje osobne ili profesionalne podatke u oblaku.

Zašto ransomware enkripcija gubi naklonost napadača

Godinama je standardni ransomware napad slijedio predvidljiv obrazac: infiltrirati mrežu, šifrirati ključne datoteke i zahtijevati plaćanje za ključ za dešifriranje. Bio je ometajući, bučan i često je prisiljavao organizacije da potpuno obustave poslovanje dok su se borile za oporavak.

Prema Quorum Cyberu, kriminalci napuštaju taj model kako idemo prema 2026. Napadi temeljeni na enkripciji zahtijevaju od napadača zaključavanje sustava na način koji je odmah primjetan, što pokreće brzi odgovor na incident, uključivanje agencija za provedbu zakona i pozornost javnosti. Krađa podataka, nasuprot tome, može se dogoditi tiho. Kriminalna grupa može kopirati osjetljive datoteke, prikupiti vjerodajnice za prijavu ili dobiti pristup računima u oblaku, a da nikada ne upozori žrtvu dok nisu spremni postaviti zahtjeve.

Ovaj prikriveni pristup napadačima također daje veću pregovaračku moć. Umjesto da sve ulože u jedan događaj enkripcije od kojeg se dobro pripremljena organizacija jednostavno može oporaviti pomoću sigurnosnih kopija, ukradenim podacima može se prijetiti javnim objavljivanjem, prodajom drugim kriminalcima ili ih iskoristiti za dublji prodor u povezane sustave i račune.

Kako iznuda krađom podataka i pristupom oblaku zapravo funkcionira

Mehanika ovog pomaka usredotočena je na identitet i pristup, a ne na zaključavanje datoteka. Upozorenje Quorum Cybera ukazuje na kompromitaciju identiteta i iznudu putem pristupa oblaku kao nove taktike izbora. U praksi to znači da su napadači usredotočeni na pribavljanje valjanih vjerodajnica, bilo putem phishinga, credential stuffinga ili iskorištavanja slabe autentifikacije, te korištenje tih vjerodajnica za tihi pristup pohrani u oblaku, sustavima e-pošte i poslovnim aplikacijama.

Kad jednom uđu, cilj napadača nije nužno vidljivo ometati operacije. Cilj je izvući što više vrijednih podataka, a pritom ostati neotkriven što je dulje moguće. To može uključivati osobne podatke, financijske informacije, intelektualno vlasništvo ili internu komunikaciju. Zahtjev za iznudu dolazi kasnije, često oblikovan oko prijetnje javnim objavljivanjem ili prodajom tih podataka, umjesto vraćanja pristupa zaključanim sustavima.

Ovaj je pristup posebno učinkovit protiv okruženja u oblaku, gdje jedan kompromitirani identitet ponekad može otključati pristup višestrukim međusobno povezanim uslugama. Ako kriminalac stekne kontrolu nad računom u oblaku povezanim s e-poštom, pohranom datoteka i alatima za suradnju, potencijalni radijus eksplozije je značajan, a žrtva možda neće shvatiti da nešto nije u redu sve dok napadač ne odluči otkriti svoju prisutnost.

Što ovaj pomak znači za vašu izloženost i privatnost

Kako za obične korisnike, tako i za organizacije, ovaj trend mijenja računicu o tome kako zapravo izgleda proboj podataka. Tradicionalni ransomware ostavljao je očite znakove: zaključane datoteke, poruke s otkupninom i nedostupne sustave. Iznuda krađom podataka daleko je suptilnija. Sustavi nastavljaju normalno raditi dok se informacije isisavaju u pozadini.

To znači da prozor između početne kompromitacije i konačne štete može biti mnogo dulji, a otkrivanje mnogo više ovisi o praćenju neuobičajene aktivnosti na računu nego o primjećivanju pokvarenih sustava. To također znači da su sigurnost vjerodajnica i higijena računa u oblaku važniji nego ikad, jer su to sada glavne ulazne točke na koje napadači ciljaju, umjesto iskorištavanja softverskih ranjivosti za izravno postavljanje enkripcijskog tereta.

Implikacije za privatnost protežu se i izvan poslovnih subjekata. Pojedinci čiji se podaci nalaze u uslugama povezanim s oblakom, bilo da se radi o osobnoj pohrani u oblaku, pružateljima e-pošte ili alatima za suradnju na radnom mjestu, dio su iste jednadžbe izloženosti. Kompromitirana vjerodajnica zaposlenika može izložiti podatke kupaca ili klijenata koji nikada nisu bili izravno ciljani, već su jednostavno bili dostupni nakon što je napadač ušao unutra.

Praktični koraci za zaštitu vjerodajnica u oblaku i otkrivanje curenja

S obzirom na to da se ovaj pomak usredotočuje na identitet i pristup oblaku, a ne na postavljanje zlonamjernog softvera, najučinkovitije obrane su one koje otežavaju krađu vjerodajnica i olakšavaju njihov nadzor.

Počnite s higijenom lozinki. Koristite jedinstvene, jake lozinke za svaki račun, posebno za usluge u oblaku povezane s e-poštom, pohranom i poslovnim aplikacijama. Upravitelj lozinki čini to praktičnim bez potrebe za pamćenjem. Omogućite višefaktorsku autentifikaciju gdje god je ponuđena, idealno pomoću aplikacije za autentifikaciju ili hardverskog ključa, a ne SMS kodova, koji se mogu presresti ili dobiti socijalnim inženjeringom.

Redovito pregledavajte sigurnosne postavke računa u oblaku. Provjerite koji uređaji i aplikacije imaju aktivne sesije ili tokene za pristup i opozovite sve nepoznato ili nekorišteno. Mnogi pružatelji usluga u oblaku nude zapise aktivnosti koji prikazuju lokacije i vremena prijave; povremeni pregled tih zapisa može pomoći u ranom otkrivanju neovlaštenog pristupa.

Razmislite o korištenju usluge nadzora proboja podataka ili skeniranja dark weba kako biste bili upozoreni ako se vaše vjerodajnice pojave u poznatom curenju podataka. Budući da se ovaj novi model iznude oslanja na tiho kolanje ukradenih podataka prije postavljanja zahtjeva, rano otkrivanje procurjele vjerodajnice može biti razlika između manjeg resetiranja lozinke i ozbiljne kompromitacije.

Zaključak

Upozorenje Quorum Cybera odražava širu stvarnost: kibernetički kriminalci se prilagođavaju jer je ransomware temeljen na enkripciji postao lakši za otkrivanje i oporavak. Taktike iznude krađom podataka 2026. oslanjaju se na prikrivenost, strpljenje i kompromitaciju identiteta, a ne na ometanje. Za čitatelje, poruka nije panika, već da higijenu vjerodajnica i sigurnost računa u oblaku tretiraju kao trajnu naviku, a ne jednokratnu postavku. Revidirajte svoje lozinke, omogućite snažnu autentifikaciju, pregledajte dopuštenja računa u oblaku i pripazite na znakove da vaši podaci možda već cirkuliraju. U okruženju prijetnji koje se sve više kreće u tišini, proaktivne navike su najjasniji signal koji možete kontrolirati.