Pomak od šifriranja prema čistoj krađi podataka
Godinama je ransomware značio jedno: napadači bi provalili u mrežu, šifrirali datoteke i zahtijevali plaćanje za ključ za dešifriranje. Taj se model mijenja. U nedavnom intervjuu za HIPTHER, Jack Alexander iz tvrtke za kibernetičku sigurnost Quorum Cyber raspravljao je o usponu ekstorzije samo podacima, taktike u kojoj kriminalci potpuno preskaču šifriranje i umjesto toga prijete da će procuriti ukradene informacije ako se ne plati otkupnina.
Ta je razlika važnija nego što se na prvi pogled može činiti. Ransomware temeljen na šifriranju odmah prekida poslovanje, sustavi padaju, zaposlenici ne mogu raditi, a šteta je vidljiva odmah. Ekstorzija samo podacima je tiša. Datoteke ostaju dostupne, poslovanje se nastavlja normalno, ali osjetljive informacije, podaci o kupcima, podaci o zaposlenicima, financijski detalji, već su napustili zgradu. Alexanderova rasprava to prikazuje kao rastući trend koji organizacije i regulatori moraju ozbiljno shvatiti kako se približava 2026.
Zašto se sigurnost identiteta i pritisci GDPR-a sudaraju
Prema sažetku intervjua, Alexander povezuje uspon ekstorzije samo podacima sa širim rizicima sigurnosti identiteta i rastućim pritiskom regulatornih okvira za zaštitu podataka poput GDPR-a. Ta veza ima smisla kada se uzme u obzir kako se moderne napade zapravo odvijaju. Umjesto da raspoređuju zlonamjerni softver koji pokreće antivirusna upozorenja, mnogi napadači sada se oslanjaju na ukradene ili kompromitirane vjerodajnice kako bi se prijavili kao legitimni zaposlenik. Jednom unutra, tiho kopiraju osjetljive datoteke prije nego što itko primijeti bilo što neobično.
Ovaj pristup snižava tehničku barijeru za napadače dok istovremeno podiže regulatorne uloge za žrtve. Prema GDPR-u i sličnim okvirima, organizacije koje pretrpe kršenje podataka suočavaju se sa strogim rokovima za obavještavanje i potencijalnim kaznama, bez obzira na to je li ransomware šifrirao bilo što. Incident čiste krađe podataka može pokrenuti iste pravne i reputacijske posljedice kao i potpuni ransomware napad, ponekad s manje upozorenja da je do kršenja uopće došlo.
Ovaj obrazac nije potpuno nov. Istrage prošlih ransomware kampanja već su pokazale kako napadači iskorištavaju pouzdane cloud usluge za premještanje ukradenih podataka izvan mreže bez izazivanja alarma. Prethodni slučaj koji je uključivao Vice Society ransomware koji je zloupotrijebio OneDrive za krađu podataka ilustrirao je upravo tu vrstu tehnike eksfiltracije, gdje su napadači koristili legitimnu, široko pouzdanu platformu kao vozilo za premještanje osjetljivih datoteka izvan žrtvine mreže. Kako ekstorzija samo podacima postaje sve češća, očekujte da će se slična zloupotreba svakodnevnih cloud alata nastaviti pojavljivati u izvješćima o incidentima.
Uloga AI-a u oblikovanju kibernetičke obrane u 2026.
Intervju se također dotiče toga kako umjetna inteligencija preoblikuje obje strane kibernetičke sigurnosne jednadžbe uoči 2026. Napadači sve više koriste alate potpomognute AI-om za ubrzavanje izviđanja, brže identificiranje vrijednih podataka i izradu uvjerljivijih pokušaja socijalnog inženjeringa. Branitelji se, pak, oslanjaju na sustave detekcije vođene AI-om kako bi uočili suptilne znakove neovlaštenog pristupa podacima prije nego što se pretvori u kršenje punih razmjera.
Ova dinamika utrke u naoružanju naglašava zašto je sigurnost identiteta postala tako središnja tema. Ako napadači mogu proklizati pored obrana koristeći legitimne vjerodajnice, tradicionalni alati za detekciju usmjereni na zlonamjerni softver mogu potpuno propustiti aktivnost. Alexanderovi komentari sugeriraju da organizacije koje se pripremaju za 2026. trebaju manje razmišljati o zaustavljanju zlonamjernog koda, a više o praćenju tko ima pristup kojim podacima i kako se taj pristup koristi.
Što to znači za vas
Za svakodnevne korisnike interneta, uspon ekstorzije samo podacima podsjetnik je da tvrtka ne mora pretrpjeti dramatičan prekid sustava da bi vaši osobni podaci bili ugroženi. Tiho, neotkriveno kršenje može izložiti iste osjetljive zapise, imena, adrese, financijske detalje, zdravstvene informacije, koje bi izložio i ransomware napad koji puni naslove.
To također znači da obavijesti o kršenju mogu stići kasnije ili s manje pompe nego u prošlosti, budući da nema očitog operativnog prekida koji bi upozorio pogođenu organizaciju. Ostanite pozorni na e-poruke s obavijestima, pratite svoje račune za neobične aktivnosti i koristite jake, jedinstvene lozinke s višefaktorskom autentifikacijom — sve to ostaje vaša najbolja obrana bez obzira na to koju metodu ekstorzije napadači odaberu.
Ključni zaključci
- Ekstorzija samo podacima potpuno preskače šifriranje, čineći kršenja teže brzo uočljivima.
- Sigurnost identiteta, a ne samo detekcija zlonamjernog softvera, postaje ključna za sprječavanje ovih napada.
- GDPR i slični propisi primjenjuju se čak i kada nema ransomware payloada, pa obveze obavještavanja ostaju.
- AI ubrzava i napadačke tehnike i obrambeno praćenje dok se organizacije pripremaju za 2026.
- Pojedinci trebaju ozbiljno shvatiti obavijesti o kršenju i održavati snažnu higijenu računa, jer tiha krađa podataka može biti jednako štetna kao i vidljivi ransomware napad.
Kako ekstorzija samo podacima postaje sve veći dio prijetnji, informiranje o tome kako napadači djeluju i kako organizacije reagiraju pomoći će vam bolje zaštititi vlastite informacije u godini koja dolazi.




