Zašto e-pošta i ukradene lozinke sada pokreću većinu ransomware napada
Novo izvješće o trendovima ransomwarea pomiče fokus sa softverskih ranjivosti na nešto puno poznatije: vaš sandučić e-pošte i vaše lozinke. Izvješće State of Ransomware 2026 otkrilo je da su e-pošta i ukradene vjerodajnice za prijavu sada vodeći načini na koje napadači ostvaruju početni pristup mrežama, što je promjena koja odražava kako su se operateri ransomwarea prilagodili tijekom protekle godine.
Izvješće također bilježi još dva značajna trenda. Sami zahtjevi za otkupninom padaju, što sugerira da napadači možda prilagođavaju svoja očekivanja ili nailaze na veći otpor žrtava koje odbijaju platiti. Istodobno, troškovi oporavka rastu, što znači da čak i kada organizacije izbjegnu plaćanje otkupnine, troškovi čišćenja, zastoja i sanacije postaju sve veći. Uzeti zajedno, ovi nalazi upućuju na to da ransomware sve manje ovisi o grubim tehničkim iskorištavanjima, a sve više o iskorištavanju ljudskog ponašanja i slabe sigurnosti korisničkih računa.
To je važno jer krađa vjerodajnica putem phishing ransomware e-pošte više nije usko specijalizirana briga IT odjela. To je rizik na prvoj crti za svakoga tko koristi e-poštu, ponovno upotrebljava lozinke ili se udaljeno povezuje s poslovnim sustavima.
Kako slabe vjerodajnice i phishing e-pošta puštaju napadače unutra
Godinama su se sigurnosni timovi snažno usredotočivali na zakrpe softverskih propusta kako bi spriječili ulazak ransomware bandi. Nalazi izvješća State of Ransomware 2026 sugeriraju da su napadači pronašli lakši put: uvjeriti nekoga da klikne zlonamjernu poveznicu ili izravno preda lozinku.
Phishing e-pošta djeluje jer iskorištava povjerenje i hitnost umjesto tehničkih slabosti. Uvjerljiva poruka koja izgleda kao da dolazi od banke, dostavne službe ili čak kolege može prevariti osobu da unese svoje vjerodajnice na lažnoj stranici za prijavu. Jednom kad napadači imaju to korisničko ime i lozinku, često uopće ne trebaju probijati vatrozidove ili iskorištavati nezakrpan softver. Jednostavno se prijave poput legitimnog korisnika.
Ukradene vjerodajnice dodatno pogoršavaju problem. Lozinke procurjele u jednom proboju često se ponovno koriste na više računa, a napadači to znaju. Lozinka ukradena s jedne usluge može otključati e-poštu, pohranu u oblaku ili korporativni VPN pristup negdje drugdje ako je ista lozinka ponovno upotrijebljena. Upravo je to scenarij prikazan u slučaju koji uključuje ShinyHunters koji ciljaju Ameriprise, gdje su ukradeni podaci i izloženost vjerodajnica postali temelj za puno veću prijetnju krađe financijskih podataka. To je podsjetnik iz stvarnog svijeta da sigurnost vjerodajnica nije apstraktna IT politika – izravno utječe na sigurnost osobnih i financijskih informacija.
Praktični koraci za jačanje sigurnosti e-pošte i prijave
Dobra vijest skrivena u ovom izvješću jest da su najčešći načini napada, phishing i krađa vjerodajnica, ujedno i među onima koje je na individualnoj razini najlakše spriječiti. Nekoliko praktičnih navika puno znači:
- Koristite upravitelj lozinki za generiranje i pohranu jedinstvenih, složenih lozinki za svaki račun, tako da proboj na jednoj usluzi ne izloži i druge.
- Uključite višefaktorsku autentifikaciju gdje god je dostupna, osobito za e-poštu i financijske račune, jer ona blokira većinu prijava temeljenih na vjerodajnicama čak i ako je lozinka ukradena.
- Usporite prije klikanja na poveznice u e-porukama, posebno onima koje stvaraju osjećaj hitnosti u vezi s plaćanjima, suspenzijama računa ili sigurnosnim upozorenjima. Provjerite pošiljatelja putem zasebnog kanala ako vam se bilo što čini sumnjivim.
- Pratite obavijesti o probojima i odmah promijenite lozinke ako usluga koju koristite prijavi kompromitaciju.
- Za udaljene radnike: izbjegavajte ponovno korištenje osobnih lozinki za poslovne račune i budite oprezni pri pristupanju poslovnim sustavima putem nezaštićenih mreža.
Nijedan od ovih koraka ne zahtijeva duboko tehničko znanje, ali zajedno zatvaraju ulazne točke na koje se operateri ransomwarea sve više oslanjaju.
Što rastući troškovi oporavka znače za pojedince i male urede
Nalaz izvješća da troškovi oporavka rastu, čak i dok zahtjevi za otkupninom padaju, ima implikacije i izvan velikih poduzeća. Male tvrtke i samostalni profesionalci često nemaju namjenske IT sigurnosne timove, što znači da oporavak od ransomware incidenta – obnavljanje sustava, obavještavanje pogođenih klijenata i ponovna izgradnja povjerenja – može biti nerazmjerno skup i dugotrajan.
To je još jedan razlog zašto je prevencija važnija od odgovora. Pad zahtjeva za otkupninom možda zvuči kao dobra vijest, ali ako napadači kompenziraju ciljanjem više žrtava putem lakših metoda poput phishinga, ukupni rizik za pojedince i male organizacije ne mora se nužno smanjiti. Rastući troškovi oporavka sugeriraju da se, jednom kad napadač uđe unutra, šteta proteže daleko izvan bilo kakvog plaćanja otkupnine, obuhvaćajući izgubljenu produktivnost, pravnu izloženost i narušavanje ugleda.
Što ovo znači za vas
Bez obzira jeste li pojedinac, udaljeni zaposlenik ili netko tko vodi mali ured, poruka ovog izvješća je jasna: najslabija karika u obrani od ransomwarea rijetko je više softverska greška. To je phishing e-pošta koja izgleda dovoljno legitimno da kliknete, ili lozinka koja je ponovno upotrijebljena previše puta. Zaštita sebe ne zahtijeva alate na razini poduzeća, samo dosljedne navike opreza s e-poštom i higijene vjerodajnica.
Provedivi zaključci
- Svaku neočekivanu e-poruku koja traži podatke za prijavu ili hitnu radnju tretirajte sa sumnjom, čak i ako izgleda kao da dolazi iz poznatog izvora.
- Odmah danas, a ne nakon incidenta, usvojite upravitelj lozinki i uključite višefaktorsku autentifikaciju na svojim najvažnijim računima.
- Redovito provjeravajte jesu li se vaše vjerodajnice pojavile u poznatim probojima i u skladu s tim promijenite lozinke.
- Upamtite da krađa vjerodajnica putem phishing ransomware e-pošte uspijeva jer cilja ljude, a ne samo sustave, pa su svijest i dobra digitalna higijena vaša najjača obrana.




