Ransomware u 2026. nije softverski problem, to je poslovni model
Svake godine donose se svježa predviđanja da je ransomware konačno na izlasku, poražen boljim sigurnosnim kopijama, strožim propisima ili akcijama policijskih snaga protiv velikih kriminalnih skupina. No 2026. godina ispričala je drugačiju priču. Prema nedavnoj analizi sigurnosne tvrtke Twelvesec, ransomware nastavlja preživljavati vlastite osmrtnice jer zapravo uopće nije softver. To je ekonomija, sa svojim dobavljačima, pružateljima usluga, pregovaračima i kupcima, koji svi trguju ukradenim podacima i prekinutim operacijama.
Taj okvir važniji je nego što se na prvi pogled čini. Kada se ransomware tretira kao tehnički problem, rješenje se čini jednostavnim: zakrpaj ranjivost, obnovi iz sigurnosne kopije, nastavi dalje. Ali kada se razumije kao ekonomski sustav, s vlastitim poticajima i podjelom rada, postaje jasno zašto uhićenje jedne skupine ili gašenje jednog poslužitelja rijetko kada dugoročno usporava stvari. Netko drugi gotovo odmah popuni prazninu, jer motiv profita nikada nije nestao.
Tihi zaokret prema iznudi bez enkripcije
Jedan od značajnijih trendova istaknutih u Kasperskyjevom izvješću povodom Međunarodnog dana borbe protiv ransomwarea za 2026. godinu kontinuirani je porast iznude "bez enkripcije". Umjesto zaključavanja datoteka žrtve, što riskira aktiviranje alata za detekciju i odgovor na krajnjim točkama (EDR) i privlačenje trenutne pozornosti, napadači sve češće u potpunosti preskaču enkripciju. Jednostavno ukradu osjetljive podatke i prijete njihovim objavljivanjem ako se ne plati otkupnina.
Ovo je značajan pomak sa stvarnim implikacijama na privatnost običnih ljudi, a ne samo tvrtki koje su mete. Tradicionalni ransomware ometa poslovanje, ali iznuda podataka izravno ugrožava osobne informacije: evidencije kupaca, dosjee zaposlenika, zdravstvene podatke, financijske detalje. Ako tvrtka odluči ne platiti ili pregovori propadnu, ti podaci mogu završiti objavljeni na stranicama za curenje informacija ili prodani drugim kriminalcima, neovisno o tome hoće li žrtva ikada obnoviti svoje sustave.
Razmjeri ove aktivnosti su značajni. Više od dvije tisuće organizacija navedeno je na stranicama za curenje ransomware podataka samo u prvom tromjesečju, što ga čini drugim najvišim prvim tromjesečjem u povijesti. Svaki od tih unosa ne predstavlja samo kompromitiranu tvrtku, već potencijalno tisuće pojedinaca čije su osobne informacije zahvaćene povredom. Sektori koji obrađuju velike količine podataka o kupcima i dobavljačima, uključujući tvrtke iz sektora hrane i pića koje se sada suočavaju s valom ransomware aktivnosti, postali su sve privlačnije mete upravo zato što posjeduju toliko iskoristivih podataka, a često zaostaju u ulaganjima u sigurnost.
Zašto ova ekonomija odbija propasti
Ransomware-kao-usluga sazrio je do točke u kojoj tehnička vještina više nije prepreka za ulazak. Posrednici u pristupu prodaju uporišta u korporativne mreže, partnerski programi upravljaju samom iznudom, a specijalizirani pregovarači vode komunikaciju sa žrtvama. Svaka se uloga može eksternalizirati, što znači da je ekosustav otporan po samom dizajnu. Uklanjanje jednog igrača rijetko dugoročno narušava opskrbni lanac, jer temeljna potražnja za ukradenim podacima i prekinutim operacijama ostaje unosna.
To je također razlog zašto iznuda bez enkripcije dobiva na zamahu: smanjuje operativni rizik za napadače, a istovremeno zadržava polugu koja plaćanje otkupnine čini privlačnim. Krađa podataka je tiša, teža za otkrivanje u stvarnom vremenu i jednako učinkovita u iznuđivanju isplate, osobito kada ukradeni materijal uključuje informacije koje bi bile štetne ili neugodne ako bi postale javne.
Što ovo znači za vas
Većina čitatelja ne upravlja korporativnim mrežama, no posljedice ransomwarea na privatnost u 2026. godini i dalje izravno pogađaju pojedince. Kada tvrtka s kojom ste poslovali bude pogođena napadom iznude podataka, vaši osobni detalji mogu biti izloženi čak i ako ta tvrtka nikada ne plati otkupninu i nikada ne doživi vidljivi prekid rada. Povreda podataka ne mora biti dramatična da bi za vas osobno bila štetna.
Ta stvarnost mijenja praktične savjete za potrošače. Više nije dovoljno pretpostaviti da dostupnost usluga neke tvrtke odražava njezinu sigurnosnu poziciju. Podaci mogu biti ukradeni i tiho procuriti, dugo prije nego što sustav ode izvan mreže ili potpuno bez toga. Praćenje znakova da su se vaše informacije pojavile u povredi podataka, korištenje jedinstvenih lozinki na različitim računima i omogućavanje višefaktorske autentifikacije gdje god je to ponuđeno smanjuju štetu ako tvrtka kojoj vjerujete postane sljedeći unos na stranici za curenje informacija.
Kako ostati korak ispred ekonomije koja ne odustaje
Ransomware u 2026. godini opstaje ne zato što branitelji podbacuju, već zato što ekonomija iza njega ostaje profitabilna i prilagodljiva. Zaokret prema iznudi bez enkripcije pokazuje kako napadači prilagođavaju taktike kako bi bili korak ispred alata za detekciju, dok sama količina žrtava na stranicama za curenje informacija pokazuje da model i dalje funkcionira za kriminalce.
Za pojedince, pouka nije paničariti, već tretirati izloženost podataka kao stalnu mogućnost, a ne rijedak događaj. Pratite gdje se vaše informacije nalaze, koristite snažne i jedinstvene vjerodajnice i obraćajte pozornost na obavijesti o povredama podataka od tvrtki s kojima ste u kontaktu. Ransomware je možda ekonomija koja neće uskoro nestati, ali informirane navike i dalje čine stvarnu razliku u tome koliko će vas tih posljedica dosegnuti.




