Napadi ransomwarea udvostručili su se na godišnjoj razini od srpnja 2026., prema novim podacima o prijetnjama koje citira IT News Africa, a šira slika jednako je zabrinjavajuća: globalni volumen kibernetičkih napada nastavlja rasti iz mjeseca u mjesec bez znakova usporavanja.

Napadi ransomwarea udvostručili su se dok globalna prijetnja aktivnosti raste

Prema istraživanju koje se pripisuje Check Point Researchu, organizacije diljem svijeta zabilježile su prosječno 2.336 kibernetičkih napada tjedno u srpnju 2026., što je povećanje od 3% na mjesečnoj razini i skok od 16% u usporedbi s istim razdobljem prošle godine. Ransomware se posebno istaknuo unutar tog trenda, s udvostručenim napadima na godišnjoj razini, tempom koji se izravno nadograđuje na ono što su istraživači već dokumentirali ranije u godini. Samo u prvoj polovici 2026. zabilježena su 4.699 potvrđenih slučajeva ransomwarea, a srpanjski podaci sugeriraju da se taj zamah samo ubrzao, a ne stabilizirao.

Ono što čini ovaj trend značajnim nije samo sirova količina. Operateri ransomwarea sve se više okreću taktici dvostruke iznude, što znači da ne samo da zaključavaju sustave, već prvo kradu podatke i prijete da će ih objaviti ako se otkupnina ne plati. Taj pomak svaki uspješan napad ransomwarea pretvara u potencijalni incident privatnosti, a ne samo u operativni poremećaj. Kada napadači izvuku datoteke prije enkripcije, evidencija kupaca, podaci o zaposlenicima, zdravstvene informacije i financijski detalji mogu završiti izloženi bez obzira na to plati li žrtva organizacija otkupninu ili ne.

Afrika i UK nadmašuju globalni prosjek

Podaci iz srpnja 2026. pokazuju da utjecaj nije ravnomjerno raspoređen. Afričke organizacije zabilježile su prosječno 3.237 kibernetičkih napada tjedno, znatno iznad globalnog prosjeka od 2.336, s porastom žrtava ransomwarea u regiji od 87%. To je u skladu s obrascem koji je već vidljiv drugdje na kontinentu, gdje su gubici od kibernetičkog kriminala povezani s mobilnim i AI-pokretanim prijevarama premašili 484 milijuna dolara. Rastuće digitalno prihvaćanje na afričkim tržištima, u kombinaciji s neravnomjernim ulaganjima u sigurnosnu infrastrukturu, čini se da stvara okruženje u kojem napadači pronalaze lakše ulazne točke.

UK je također zabilježio oštriji porast od prosjeka, s organizacijama koje se suočavaju s otprilike 1.597 napada tjedno, što je povećanje od 26% na godišnjoj razini, čak i dok se globalna aktivnost ransomwarea učinkovito udvostručila. Te regionalne razlike su važne jer pokazuju da ransomware nije jedinstven, ravnomjerno raspoređen problem. Čini se da napadači slijede put najmanjeg otpora, ciljajući regije i sektore u kojima obrana nije sustigla prijetnju.

Zašto ransomware i dalje djeluje

Trajna snaga ransomwarea svodi se na jednostavnu ekonomsku stvarnost: djeluje i isplati se. Napadači nastavljaju usavršavati svoje metode, iskorištavajući poznate ranjivosti softvera, phishing zaposlenika i sve više se oslanjajući na afilijatske modele ransomwarea-kao-usluge koji snižavaju tehničku barijeru za pokretanje napada. Neke kampanje posebno su ciljale greške u softveru kako bi stekle početni pristup prije implementacije ransomware tereta, slično tome kako su određene ransomware grupe iskoristile ranjivosti zaobilaženja vatrozida kako bi neprimijećeno prošle kroz perimetar obrane.

Određene industrije ostaju posebno atraktivne mete. Proizvodnja je, primjerice, zabilježila skok incidenata ransomwarea od 56% jer AI-potpomognuti alati pokreću učinkovitije napade, budući da operativna tehnološka okruženja često rade na zastarjelim sustavima koje je teže zakrpati bez zaustavljanja proizvodnje. Zajednička nit u svim sektorima je da ransomware grupe postaju brže, automatiziranije i spremnije kombinirati krađu podataka s poremećajem, što je upravo razlog zašto ulozi privatnosti nastavljaju rasti zajedno s volumenom napada.

Što to znači za vas

Ako ste pojedinac, izravni rizik ransomware napada na tvrtku za koju nikada niste čuli možda se čini dalekim, ali obično nije. Kada trgovac, bolnica ili pružatelj usluga bude pogođen, vaši osobni podaci pohranjeni na njihovim poslužiteljima mogu biti zahvaćeni u proboju, čak i ako nikada izravno ne komunicirate s napadačem. To je tihi trošak privatnosti porasta ransomwarea: nije samo da poduzeća gube pristup vlastitim sustavima, već kupci i zaposlenici gube kontrolu nad time gdje njihovi podaci završe.

Za organizacije, udvostručenje napada ransomwarea na godišnjoj razini jasan je signal da reaktivne sigurnosne pozicije ne drže korak. Redovito zakrpanje, svijest zaposlenika o phishingu, segmentacija mreže i testirani planovi sigurnosnog kopiranja i oporavka ostaju najučinkovitija obrana, uz praćenje vrste iskorištavanja ranjivosti koje je potaknulo nedavne visokoprofilne incidente. Širi obrazac glavnih kibernetičkih napada 2026. pokazuje da su napadači strpljivi i oportunistički, čekajući na najmanji otvor u obrani.

Poduzimanje akcije protiv porasta ransomwarea

Podaci su nedvosmisleni: napadi ransomwarea ne usporavaju, a posljedice po privatnost od ukradenih podataka postaju jednako značajne kao i operativna šteta. Za potrošače to znači ostati oprezan na obavijesti o probojima, koristiti jedinstvene lozinke za račune i pratiti znakove da su vaši podaci izloženi. Za poduzeća to znači tretirati spremnost na ransomware kao stalni prioritet, a ne jednokratni projekt, jer organizacije koje su najteže pogođene često su one koje su pretpostavile da nisu vjerojatna meta. Kako globalni volumen kibernetičkih prijetnji nastavlja rasti kroz 2026., jaz između pripremljenih i nepripremljenih organizacija samo će se povećavati.