Ransomware se znatno promijenio otkako je CryptoLocker učinio zlonamjerni softver za šifriranje datoteka kućnom brigom. Nedavno objašnjenje iz 2026. koje prati tu povijest opisuje liniju koja prolazi kroz NotPetya, koji je bio osmišljen isključivo za uništavanje i prouzročio je procijenjenih 10 milijardi USD štete, do današnjih Ransomware-as-a-Service (RaaS) grupa kao što su LockBit, Akira i Qilin. Za svakoga tko razmišlja o zaštiti od ransomwarea za kućne korisnike i mala poduzeća, povijest je važna jer je svaka generacija dodala taktiku koju današnji napadači još uvijek koriste.
Od CryptoLockera do Akire i Qilina: kako se ransomware razvijao
Rani ransomware poput CryptoLockera imao je jednostavnu ponudu: šifrirajte svoje datoteke, zatim zahtijevajte plaćanje za njihovo otključavanje. Glavno pitanje žrtve bilo je ima li upotrebljivu sigurnosnu kopiju.
NotPetya je promijenio sliku. Prema izvornom članku, njegov mehanizam za otkupninu bio je namjerno pokvaren. Izgledao je kao iznuda, ali bio je napravljen da uništi, pa plaćanje nikada nije moglo vratiti podatke. To je koristan podsjetnik da poruka s otkupninom ne jamči radni ključ za dešifriranje.
Moderne RaaS grupe kombiniraju elemente svih svojih prethodnika. Izvor opisuje poznatu strategiju za razdoblje od 2020. do 2026.:
- Phishing kao metoda dostave
- Krađa vjerodajnica za stjecanje početnog pristupa
- Lateralno kretanje kroz mrežu prije nego što se ransomware pokrene
- Dvostruka iznuda, što znači da se podaci i šifriraju i ukradu
Model RaaS također je važan. Grupe poput LockBita, Akire i Qilina djeluju kao usluge, pa iste provjerene tehnike dosežu mnogo više meta nego što bi to jedna kriminalna ekipa mogla postići. Pouka za obične korisnike jest da napadi često počinju nečim svakodnevnim: e-poštom, ponovno korištenom lozinkom ili prijavom koja nikada nije bila zaštićena.
Kako dvostruka iznuda pretvara ukradene podatke u polugu
Dvostruka iznuda najveći je praktični pomak od ere CryptoLockera. Ako napadači kopiraju vaše podatke prije nego što ih šifriraju, vraćanje iz sigurnosne kopije rješava samo pola problema. Druga polovica je prijetnja objavljivanjem ili prodajom.
Zato je lateralno kretanje značajno. Napadači koji provode vrijeme unutar mreže prije nego što pokrenu šifriranje imaju vremena pronaći i kopirati vrijedne datoteke. Dok se pojavi poruka s otkupninom, krađa je možda već dovršena.
Krađa podataka može imati ozbiljne posljedice čak i bez ikakvog ransomwarea. ChipSoft breach stvarni je primjer: pružatelj elektroničkih zdravstvenih zapisa potvrdio je 20. travnja 2026. da su osjetljivi podaci pacijenata izneseni. To pokazuje zašto je zaštita samih podataka, a ne samo sposobnost njihova vraćanja, dio svake razumne obrane. Šifriranje osjetljivih datoteka i ograničavanje onoga što se gdje pohranjuje može smanjiti ono što lopov odnese sa sobom.
Gdje VPN pomaže, a gdje ne
VPN-ovi se često spominju u razgovorima o ransomwareu, pa je vrijedno biti precizan o njihovoj ulozi. VPN šifrira vaš promet između vašeg uređaja i VPN poslužitelja. To može pomoći na nepouzdanim mrežama kao što je javni Wi-Fi, gdje otežava prisluškivanje i može smanjiti jedan put za presretanje vjerodajnica.
No VPN ne zaustavlja glavne putove opisane u izvornom članku. Neće:
- Spriječiti vas da otvorite phishing privitak ili kliknete zlonamjernu poveznicu
- Zaštititi lozinku koju ste ponovno koristili na nekoliko stranica
- Ukloniti zlonamjerni softver koji je već na vašem uređaju
- Vratiti datoteke koje su šifrirane
Zamislite VPN kao skroman sloj koji pokriva izloženost mreži, a ne kao štit od ransomwarea. Za mala poduzeća vrijedi ista logika za daljinski pristup: zaštićena veza je korisna, ali ukradena vjerodajnica bez višefaktorske autentifikacije ipak može pustiti napadača unutra.
Izvanmrežne sigurnosne kopije i navike koje ograničavaju štetu
Budući da moderni napadi uključuju phishing, krađu vjerodajnica i tiho kretanje kroz mrežu, najrealističnija obrana su navike koje ograničavaju svaki korak.
Držite sigurnosne kopije izvanmrežno. Sigurnosna kopija koja ostaje povezana s vašim računalom može biti šifrirana zajedno sa svim ostalim. Držite barem jednu kopiju isključenu ili na drugi način odvojeno i testirajte da se iz nje doista možete vratiti. Sigurnosne kopije rješavaju šifriranje, ali ne i krađu podataka, pa su jedan dio plana, a ne cijeli plan.
Sumnjičavo postupajte s e-poštom. Budući da je phishing vodeća metoda dostave, zastanite prije otvaranja neočekivanih privitaka ili poveznica, čak i kada se poruka čini da dolazi od nekoga koga poznajete.
Zaštitite svoje prijave. Koristite jedinstvenu lozinku za svaki račun, upravitelj lozinkama i višefaktorsku autentifikaciju gdje god je ponuđena. Krađa vjerodajnica dobro funkcionira samo kada jedna ukradena lozinka otvara mnoga vrata.
Redovito ažurirajte softver. Zakrpe operativnih sustava, preglednika i aplikacija zatvaraju praznine na koje se napadači oslanjaju.
Ograničite što pohranjujete. Podaci koji nisu na vašem uređaju ili mreži ne mogu se s njih ukrasti. Izbrišite stare datoteke koje više ne trebate i čuvajte osjetljive dokumente u šifriranom spremištu.
Što to znači za vas
Povijest od CryptoLockera do Akire i Qilina vodi do jednog zaključka: nijedan alat sam ne pokriva sve. Sigurnosne kopije štite od gubitka datoteka, jaka autentifikacija čini ukradene vjerodajnice manje korisnima, pažljive navike s e-poštom smanjuju šansu zaraze, a VPN dodaje mali, ali stvarni sloj na nepouzdanim mrežama. Prijetnja curenjem podataka znači da također trebate razmisliti o tome što bi napadač mogao uzeti, a ne samo što bi mogao zaključati.
Mala poduzeća suočavaju se s istim problemima u većem razmjeru, osobito kada zaposlenici dijele vjerodajnice ili je daljinski pristup labavo upravljan. Čak i osnovna politika jedinstvenih lozinki, višefaktorske autentifikacije i izvanmrežnih sigurnosnih kopija stavlja vas ispred mnogih lakih meta.
Ključne pouke
Dobra zaštita od ransomwarea za kućne korisnike svodi se na kratak popis ponovljivih koraka: držite izvanmrežnu, testiranu sigurnosnu kopiju; koristite jedinstvene lozinke s višefaktorskom autentifikacijom; budite oprezni s neočekivanim e-porukama; ažurirajte svoj softver; i pohranjujte manje osjetljivih podataka nego što mislite da trebate. Koristite VPN na javnim mrežama, ali se ne oslanjajte na njega da zaustavi ransomware.
Za praktičan popis korak po korak pročitajte naš tekst o tome zašto britanski potrošači također trebaju plan obrane od ransomwarea za 2026.. Da biste vidjeli zašto je zaštita samih podataka važna, ponovno pogledajte ChipSoft breach i što on pokazuje o šifriranju.
FAQ: Q1: Što je bilo značajno kod NotPetye u usporedbi s ranijim ransomwareom poput CryptoLockera? A1: NotPetya je bio osmišljen isključivo za uništavanje, s namjerno pokvarenim mehanizmom za otkupninu, pa plaćanje nikada nije moglo vratiti podatke. Prouzročio je procijenjenih 10 milijardi USD štete. Q2: Što model Ransomware-as-a-Service (RaaS) znači za obične korisnike? A2: Grupe poput LockBita, Akire i Qilina djeluju kao usluge, pa iste provjerene tehnike dosežu mnogo više meta nego što bi to jedna kriminalna ekipa mogla postići. Napadi često počinju nečim svakodnevnim poput e-pošte, ponovno korištene lozinke ili nezaštićene prijave. Q3: Što je dvostruka iznuda i zašto je važna? A3: Dvostruka iznuda znači da se podaci i šifriraju i ukradu, pa vraćanje iz sigurnosne kopije rješava samo pola problema. Druga polovica je prijetnja objavljivanjem ili prodajom kopiranih podataka. Q4: Zašto je lateralno kretanje značajno u modernim napadima ransomwarea? A4: Napadači koji provode vrijeme unutar mreže prije nego što pokrenu šifriranje imaju vremena pronaći i kopirati vrijedne datoteke. Dok se pojavi poruka s otkupninom, krađa je možda već dovršena. Q5: Štiti li VPN potpuno od ransomwarea? A5: VPN šifrira samo vaš promet između vašeg uređaja i VPN poslužitelja, pa je njegova uloga ograničena. Sam po sebi nije potpuna obrana od ransomwarea. ---END---




