Najnovije oružje ransomwarea nije zlonamjerni softver, to je AI

Ransomware je oduvijek bio utrka u naoružanju između napadača koji pronalaze nove načine prisile za plaćanje i branitelja koji pokušavaju zatvoriti svaki put za iznudu. Godinama je ta utrka slijedila predvidljiv obrazac: šifriraj datoteke, traži otkupninu za ključ za dešifriranje. Kad su žrtve postale bolje u obnavljanju iz sigurnosnih kopija, napadači su se prebacili na dvostruku iznudu, prijeteći javnim objavljivanjem ukradenih podataka ukoliko ne budu plaćeni. Prema nedavnim izvještajima, operatori ransomwarea sada ulaze u novu fazu, onu u kojoj se umjetna inteligencija ne koristi za probijanje u mreže, već kako bi psihološki i pravni pritisak na žrtve bio daleko uvjerljiviji.

Pomak je suptilan, ali značajan. Kriminalne skupine navodno koriste AI alate za generiranje dotjeranih, pravno stiliziranih dokumenata koji prate njihove poruke o otkupnini, materijala osmišljenog da izgleda poput formalne pravne analize ukradenih podataka, regulatorne izloženosti s kojom se tvrtka suočava, ili potencijalne odgovornosti povezane s povredom podataka. Umjesto grube prijetnje naškrabane na lošem engleskom, žrtve sada mogu dobiti nešto što zvuči kao da dolazi iz odvjetničkog ureda, iako odvjetnik nikada nije bio uključen.

Od šifriranja do zastrašivanja po dizajnu

Ono što ovu evoluciju čini značajnom jest da se AI ne koristi da bi početni hak bio sofisticiraniji. Koristi se nakon što je proboj već izvršen, kako bi se izvukla veća vrijednost iz podataka koje su napadači već ukrali. Umjesto pukog prijetenja «objavit ćemo sve», AI može pomoći kriminalnim skupinama da pretraže goleme količine ukradenih datoteka, identificiraju najosjetljivije ili najštetnije dokumente i prilagode poruku iznude specifičnim regulatornim ili reputacijskim rizicima s kojima se žrtva zapravo suočava.

To je važno jer mijenja računicu za žrtve koje odlučuju hoće li platiti. Generičku prijetnju lakše je odbaciti ili umanjiti. Dokument koji prividno iznosi, uvjerljivim pravnim jezikom, točno kako bi istjecanje podataka moglo pokrenuti kazne, tužbe ili kršenja propisa, teže je ignorirati, čak i ako je velik dio tog sadržaja u biti AI-generirana predstava osmišljena da izgleda autoritativnije nego što jest.

To se uklapa u širi obrazac na koji sigurnosni istraživači već neko vrijeme upozoravaju. Kako je detaljno opisano u CrowdStrikeovom izvješću o prijetnjama 2026., AI-vođeni napadi dramatično su porasli, pri čemu akteri prijetnji sve više tretiraju AI kao operativni alat, a ne kao novotariju. Skupine ransomwarea koje usvajaju AI za taktike pritiska nakon proboja jednostavno su najnoviji izraz tog trenda, kriminalci koji koriste iste generativne alate dostupne svima ostalima, samo usmjerene na manipulaciju umjesto na produktivnost.

Zašto ovo podiže uloge za privatnost

Implikacije za privatnost ovdje nadilaze samu organizaciju-žrtvu. Kada ransomware skupine koriste AI za učinkovitiju analizu ukradenih podataka, one zapravo postaju bolje u identificiranju koje su informacije najosjetljivije, a time i najvrednije kao poluga. To bi moglo značiti da osobni podaci, financijski detalji, zdravstveni podaci ili interna komunikacija bivaju označeni i istaknuti upravo zato što su najštetniji ako budu izloženi.

Za zaposlenike, klijente ili pacijente čiji se podaci nalaze unutar sustava probijene organizacije, to znači da prijetnja izlaganjem više nije samo pitanje hoće li do istjecanja doći. Radi se o tome da napadači postaju precizniji u odabiru što će i kada izložiti, maksimizirajući pritisak na organizaciju, istovremeno povećavajući stvarnu štetu za pojedince čije su informacije uhvaćene u sredini.

Korištenje AI-generiranih dokumenata koji zvuče pravno uvodi i sloj obmane koji može otežati odgovor na incident. Sigurnosni i pravni timovi koji odgovaraju na proboj sada moraju brzo procijeniti odražava li materijal koji prati zahtjev za otkupninu stvarnu pravnu izloženost ili je riječ o AI-osmišljenom zastrašivanju. Ta razlika oduzima vrijeme, a vrijeme je upravo ono što ransomware skupine pokušavaju oduzeti svojim žrtvama.

Što to znači za vas

Ako ste pojedinac, izravni rizik od ovog trenda je neizravan, ali stvaran: organizacije koje drže vaše podatke suočavaju se sa sofisticiranijim pritiskom da ili brzo plate ili riskiraju ciljanije, štetnije istjecanje. Ako ste dio organizacije koja bi mogla biti meta ransomwarea, zaključak je da planovi odgovora moraju uzeti u obzir AI-pojačane taktike iznude, a ne samo tehnički oporavak. Tretirati svaki dokument iznude kao vjerodostojan bez provjere, ili ga odbaciti kao prazno hvalisanje, obje su rizične pretpostavke.

  • Pretpostavite da svaka obavijest o proboju ili komunikacija o otkupnini koja uključuje "pravnu analizu" treba biti neovisno provjerena od strane stvarnog pravnog zastupnika prije nego što oblikuje donošenje odluka.
  • Pritisnite organizacije na koje se oslanjate da imaju dokumentirane planove odgovora na incidente koji se posebno obraćaju na AI-generirane taktike pritiska, a ne samo na šifriranje i eksfiltraciju podataka.
  • Ako primite obavijest o proboju, usredotočite se na konkretne zaštitne korake poput praćenja kredita ili promjene lozinki, umjesto da reagirate na ton ili hitnost bilo koje procurene komunikacije.
  • Ostanite skeptični prema dokumentima koji izgledaju službeno, a povezani su s probojem, sve dok ne budu potvrđeni putem provjerenih kanala.

Prebacivanje ransomware skupina na korištenje AI za povećanje pritiska na žrtve podsjetnik je da je tehnologija koja preoblikuje legitimne industrije jednako dostupna kriminalcima koji traže nove načine manipulacije strahom i hitnošću. Alati koje napadači koriste možda se razvijaju, ali osnove dobrog odgovora na incident, provjera i odmjereno donošenje odluka ostaju najbolja obrana.