Oštar porast aktivnosti ransomwarea u prvoj polovici 2026.
Prva polovica 2026. bila je teška za organizacije koje pokušavaju zaštititi svoje podatke. Prema novim podacima, 4.699 potvrđenih napada ransomwareom zabilježeno je globalno između siječnja i lipnja, što je značajan porast u odnosu na isto razdoblje godinu dana ranije. Brojke upućuju na kriminalni ekosustav koji ne usporava i koji postaje sve selektivniji u odabiru industrija koje najviše pogađa.
Tri su sektora istaknula kao glavne mete u tom razdoblju: tehnološke tvrtke, proizvodne firme i poduzeća koja pružaju profesionalne ili komercijalne usluge. Ta kombinacija nije slučajna. Te industrije obično posjeduju velike količine osjetljivih operativnih podataka, vrijedno intelektualno vlasništvo i često si ne mogu priuštiti dulje zastoje, što ih čini privlačnim točkama pritiska za iznuđivanje.
Zašto tehnologija, proizvodnja i usluge neprestano stradavaju
Operateri ransomwarea promijenili su strategiju tijekom proteklih nekoliko godina, odmičući se od neselektivnih kampanja „rasprši i moli“ prema ciljanijim operacijama usmjerenima na organizacije koje će vjerojatno brzo platiti. Proizvodne tvrtke, primjerice, često koriste zastarjele industrijske sustave koje je teško zakrpati bez zaustavljanja proizvodnih linija. Tehnološke tvrtke nalaze se u središtu dobavljačkih lanaca, što znači da se jedan proboj može proširiti na njihove klijente i partnere. Uslužne tvrtke, s druge strane, često pohranjuju velike baze podataka o kupcima i zaposlenicima koje kriminalne skupine mogu iskoristiti kao pritisak.
Ovaj obrazac nije ograničen na jednu regiju ili jednu bandu. Nedavni incidenti ilustriraju koliko su mete i taktike postale raznolike. U jednom slučaju, ransomware grupa Gentlemen preuzela je odgovornost za napad na Soja de Portugal, procurivši gotovo 500 GB korporativnih podataka povezanih s poljoprivrednim sektorom. U drugom, ransomware banda Qilin ciljala je Cpcg u Brazilu, tražeći otkupninu u sklopu šire kampanje iznuđivanja. Ovi napadi odražavaju globalni trend, a ne regionalnu anomaliju, pogađajući tvrtke diljem kontinenata i industrija.
Istovremeno, alati koje napadači koriste za prodor u mreže postali su sofisticiraniji. Zasebna analiza koja pokriva isto razdoblje otkrila je da mnoge ransomware grupe aktivno rade na onesposobljavanju softvera za otkrivanje i odgovor na krajnjim točkama (EDR) prije nego što aktiviraju svoj teret, taktika detaljno opisana u Halcyon izvješću za drugo tromjesečje 2026. o ransomware grupama koje onemogućuju EDR. Takvo izbjegavanje otežava rano otkrivanje napada, dajući kriminalcima više vremena za izvlačenje podataka prije nego što itko primijeti.
Posljedice po privatnost o kojima se nedovoljno govori
Dok se naslovi o ransomwareu obično fokusiraju na zahtjeve za otkupninom i operativne poremećaje, posljedice po privatnost zaslužuju jednaku pažnju. Suvremene ransomware operacije rijetko se zaustavljaju na šifriranju datoteka. Većina grupa sada prvo krade podatke i prijeti njihovim objavljivanjem ako žrtva ne plati, taktika poznata kao dvostruko iznuđivanje. To znači da svaki od ovih 4.699 napada vjerojatno nosi rizik izlaganja podataka za zaposlenike, kupce ili poslovne partnere, a ne samo za kompaniju koja je probijena.
Odnosi s trećim stranama dodatno kompliciraju problem. Proboji ne nastaju uvijek unutar same žrtvine organizacije. U jednom nedavnom primjeru, podaci kupaca Bola procurili su nakon proboja u logističkom partneru, a ne u Bolovim vlastitim sustavima. Kada proizvodna ili uslužna tvrtka bude pogođena ransomwareom, posljedice se mogu proširiti daleko izvan njezinih zidova na dobavljače, opskrbljivače i klijente koji nikada nisu izravno komunicirali s napadačem.
Razmjer izloženosti također može narasti daleko više nego što početna izvješća sugeriraju. Zasebna tužba koja tvrdi da je lipanjski proboj izložio 2,4 milijarde korisnika TikToka pokazuje koliko brzo procijenjeni utjecaj jednog incidenta može eksplodirati kada istražitelji kopaju dublje.
Što to znači za vas
Ako radite u tehnologiji, proizvodnji ili uslužnom sektoru, ili jednostavno dijelite osobne podatke s tvrtkama u tim industrijama, vrijedi obratiti pažnju na ovaj trend. Napadi ransomwareom sve češće su ujedno i incidenti privatnosti, što znači da bi vaši osobni podaci mogli završiti izloženi čak i ako nikada izravno ne komunicirate s napadačem. Zaposlenici bi trebali pretpostaviti da svaki proboj korporativnih podataka može uključivati osobne detalje poput imena, kontakt informacija, financijskih zapisa ili zdravstvenih podataka, ovisno o tome što organizacija pohranjuje.
Za potrošače, praktičan odgovor je jasan: pratite svoje račune zbog neobičnih aktivnosti, koristite jedinstvene lozinke za različite usluge i razmislite o upravitelju lozinki ako ga već nemate. Za tvrtke, posebno u gore navedenim sektorima, prioritet bi trebao biti pregled strategija sigurnosnog kopiranja, pooštravanje kontrola pristupa i osiguravanje da su alati za otkrivanje krajnjih točaka konfigurirani da odolijevaju neovlaštenom pristupu, budući da napadači aktivno ciljaju te obrane.
Ključni zaključci
- Napadi ransomwareom popeli su se na 4.699 potvrđenih slučajeva globalno u prvoj polovici 2026., pri čemu su najviše pogođene tehnološke, proizvodne i uslužne tvrtke.
- Većina suvremenih napada ransomwareom uključuje krađu podataka uz šifriranje, pretvarajući gotovo svaki incident u potencijalni proboj privatnosti.
- Odnosi s trećim stranama i dobavljački lanci znače da proboj u jednoj tvrtki može izložiti podatke kupaca i partnera koji nikada nisu izravno radili s napadačem.
- Tvrtke bi trebale revidirati otpornost sigurnosnih kopija i sigurnost krajnjih točaka, dok bi pojedinci trebali biti na oprezu zbog obavijesti o probojima povezanima s uslugama koje koriste.
Ransomware ne nestaje, ali razumijevanje kako se ti napadi prepliću s osobnom privatnošću daje i tvrtkama i pojedincima jasniju sliku o tome što je stvarno na kocki i koje korake vrijedi poduzeti sada, a ne nakon sljedećeg naslova.




