Savezni slučaj baca svjetlo na neugodan rizik u ekonomiji ransomwarea: osoba koju unajmite za pomoć možda je upravo ona koja vas iskorištava. Tužitelji tvrde da je "popravljač" za ransomware klijentima rekao da može dešifrirati njihove datoteke, a zatim je potiho platio napadačima i zadržao razliku. Ova vrsta prevare posrednika u oporavku od ransomwarea pogađa žrtve dvaput: prvo kroz samu iznudu, a zatim kroz navodno pouzdanog pomagača.
Što tužitelji tvrde da je "popravljač" učinio
Prema izvješćima, savezna tijela tvrde da je optuženi klijentima naplaćivao više od tražene otkupnine, platio kriminalcima i zadržao razliku. Drugim riječima, navodna ponuda bila je tehničko spašavanje, dok je navodna stvarnost bila plaćanje s prikrivenom naknadom.
Drugi izvještaji o slučaju opisuju optuženika kao vlasnika tvrtke za sanaciju ransomwarea MonsterCloud, optuženog za prijevaru putem žica zbog navodne sheme usmjerene na žrtve ransomwarea. Riječ je o tvrdnjama, a optužbe nisu dokazane. Ipak, opisani obrazac je jednostavan i vrijedi ga razumjeti: klijenti su vjerovali da plaćaju za stručnost u dešifriranju, no prema tužiteljima posao je uglavnom bio plaćanje otkupnine u njihovo ime.
Ključni problem nije to što je treća strana obradila plaćanje. Problem je u tome što su, kako se tvrdi, klijentima rečene jedna stvar, a naplaćena druga, s pravim aranžmanom skrivenim od njih.
Zašto su žrtve ransomwarea lake mete za posrednike
Incident s ransomwareom stavlja organizacije pod intenzivan pritisak. Sustavi su pali, osoblje ne može raditi, a često teče i odbrojavanje. U tom trenutku, samouvjeren glas koji nudi jasan put naprijed vrlo je privlačan, a malo žrtava ima vremena ili stručnosti provjeriti što se stvarno događa iza kulisa.
Nekoliko čimbenika čini situaciju pogodnom za zloupotrebu:
- Informacijski jaz: Većina žrtava ne može procijeniti postoji li "vlastita metoda dešifriranja" ili se jednostavno koristi napadačev vlastiti dekriptor.
- Neprozirna plaćanja: Prijenosi kriptovaluta i pregovori s kriminalcima odvijaju se izvan pogleda, pa je razliku teško uočiti.
- Hitnost i tajnovitost: Žrtve često žele incident držati u tajnosti, što smanjuje nadzor nad pomagačem kojeg unajmljuju.
- Nema jasnih standarda: Područje oporavka uglavnom je neregulirano i svatko može tvrditi da ima stručnost.
To nije nova briga. Ranije izvješće ProPublica-e ispitalo je tvrtke za oporavak podataka koje su tvrdile da nude etičan izlaz iz napada ransomwareom. Novije izvješćivanje također je opisalo prevarante koji se predstavljaju kao stručnjaci za oporavak, uključujući zlonamjernog partnera koji je navodno kontaktirao žrtve prije nego što su napadi postali javni. Zajednička nit je da očaj stvara tržište za posrednike, a nisu svi oni pošteni.
Tijela kaznenog progona također progone osobe bliže kriminalnoj strani ovog ekosustava. Naše izvješće o američkom sudu koji je zaplijenio 8,37 milijuna dolara u kriptovaluti povezanoj s insajderom za ransomware pokazuje kako vlasti prate novac i ljude koji pomažu uspjehu operacija iznude.
Kako provjeriti pomoć tijekom incidenta iznude
Ako se ikada suočite s incidentom, nekoliko provjera može smanjiti vjerojatnost da ćete ponovno biti iskorišteni. U idealnom slučaju, postavite ih prije nego što bilo što pođe po zlu.
- Pitajte točno kako funkcionira dešifriranje. Ako pružatelj usluga tvrdi da ima jedinstvenu tehničku metodu, zatražite pojedinosti u pisanom obliku. Nejasni odgovori su znak upozorenja.
- Zahtijevajte transparentnost svakog plaćanja. Pitajte hoće li otkupnina biti plaćena, kome, u kojem iznosu i kolika je naknada pružatelja usluga. Inzistirajte na specificiranim troškovima, s odvojenom otkupninom i naknadom za uslugu.
- Neka ugovor bude u pisanom obliku. Opseg posla, naknade i to tko upravlja plaćanjima trebaju biti jasni prije potpisa.
- Provjerite vjerodajnice i reference. Neovisno provjerite povijest tvrtke i budite oprezni prema svakome tko vas kontaktira bez poticaja, posebno prije nego što napad postane javan.
- Uključite svog osiguravatelja, pravnog savjetnika i tijela kaznenog progona. Prijevoznici kibernetičkog osiguranja često imaju provjerene timove za odgovor, a vanjske strane dodaju nadzor koji samostalni posrednik ne bi pružio.
- Budite oprezni s hitnošću. Pritisak da odlučite u roku od nekoliko sati, s malo objašnjenja, klasična je taktika.
Zašto su sigurnosne kopije, MFA i zakrpe bolji od plaćanja
Najbolji način da izbjegnete cijeli ovaj problem jest da vam "popravljač" nikada ne zatreba. Organizacije s čvrstim temeljima često mogu obnoviti sustave bez pregovaranja s kriminalcima ili angažiranja nekoga tko obećava čuda.
- Pouzdane, testirane sigurnosne kopije: Držite kopije izvan mreže ili nepromjenjive i vježbajte njihovo vraćanje. Sigurnosna kopija koju nikada niste testirali je nada, a ne plan.
- Višefaktorska autentifikacija: Nametnite MFA na e-poštu, daljinski pristup i administratorske račune kako bi ukradene vjerodajnice bile znatno manje korisne.
- Pravovremeno zakrpavanje: Brzo zatvorite poznate ranjivosti u sustavima okrenutim internetu i VPN uređajima.
- Plan odgovora na incident: Unaprijed odlučite koga ćete pozvati, tko odobrava plaćanja i kako ćete dokumentirati odluke.
Što to znači za vas
Za tvrtke, pouka je da svakog pružatelja usluga oporavka tretiraju kao dobavljača kojeg treba provjeriti, a ne kao spasitelja kojem se vjeruje na riječ. Za pojedince je lekcija slična: budite skeptični prema svakome tko obećava otključavanje datoteka uz naknadu, posebno ako vas prvi kontaktira. Imajte na umu i da plaćanje otkupnine nikada ne jamči povratak podataka, a svaki posrednik dodaje još jednu stranu s financijskim interesom u ishodu.
Slučaj je još u fazi optužbi, pa se činjenice mogu razvijati. No upozorenje stoji samo po sebi: u krizi, postavljajte teška pitanja o tome tko što radi s vašim novcem.
Praktični zaključci
- Ojačajte svoju obranu sada testiranim sigurnosnim kopijama, MFA i dosljednim zakrpavanjem.
- Napišite plan odgovora na incident koji imenuje pouzdane kontakte prije nego što vam zatrebaju.
- Zahtijevajte specificirano, pisano otkrivanje svake otkupnine i naknada.
- Budite oprezni prema neželjenim ponudama pomoći nakon ili prije napada.
- Uključite osiguravatelje, pravne savjetnike i tijela kaznenog progona rano.
Prevara posrednika u oporavku od ransomwarea cvjeta na panici, a priprema je najbolji protuotrov. Da vidite kako vlasti progone insajdere povezane s ransomwareom i sredstva, pročitajte naše izvješće o zaplijeni kriptovalute od 8,37 milijuna dolara povezanoj s insajderom za ransomware, a zatim pregledajte vlastite obrane prije nego što vas incident prisili na odluku.




 opisuje industriju koju bande sve više preferiraju, a ranije izvješće pokazalo je da su [napadi ransomwarea na proizvođače porasli 40% početkom 2026.](/en/manufacturer-ransomware-attacks-jump-40-in-early-2026), pri čemu skupine ciljaju na prekid opskrbnog lanca, a ne na podatke jedne tvrtke.
- Trend je globalan. Ransomware u Latinskoj Americi porastao je 25,5% u prvoj polovici 2026. u usporedbi s prethodnih šest mjeseci, prema SCILabsu, kao što smo izvijestili u [Ransomware skače 25% u Latinskoj Americi, Meksiko najteže pogođen](/en/ransomware-surges-25-in-latin-america-mexico-hit-hardest).
- Regionalne brojke mogu biti još dramatičnije. Prijavljeni skok od 600% vratio je iznudu na vrh dnevnog reda u [Australaziji](/en/australasia-ransomware-up-600-as-ai-cuts-attack-costs).
Uzeti zajedno, ovi izvještaji sugeriraju da rekord u Q3 nije ograničen na jednu zemlju ili jednu industriju.
## Što to znači za vaše osobne podatke
Većina napada ransomwarea ne cilja pojedince izravno. Ciljaju organizacije: trgovce, proizvođače, pružatelje usluga i dobavljače koji stoje iza njih. Ali podaci koje te organizacije drže često pripadaju vama, poput imena, podataka za kontakt, povijesti narudžbi ili vjerodajnica računa.
To stvara neugodnu stvarnost. Ne možete kontrolirati koliko dobro tvrtka brani svoju mrežu. Ako tvrtka s kojom ste poslovali bude pogođena, vaši podaci mogu biti izloženi bez obzira na to koliko ste osobno pažljivi. Rastući broj napada povećava izglede da će u nekom trenutku tvrtka koja drži vaše podatke biti jedna od žrtava.
Dobra vijest je da vaše vlastite navike i dalje određuju koliko će štete uslijediti. Kada ukradeni podaci isplivaju, stvarna šteta obično dolazi od ponovno korištenih lozinki, slabe sigurnosti računa i phishing poruka koje koriste procurjele pojedinosti kako bi izgledale uvjerljivo. To su područja koja možete kontrolirati.
Također je vrijedno biti iskren o tome što alati mogu, a što ne mogu. VPN šifrira vaš promet između vašeg uređaja i VPN poslužitelja i može pomoći na javnom Wi-Fi-ju. Ne sprječava provalu na poslužitelje tvrtke i ne štiti vas od ransomwarea koji se dostavlja putem phishing e-pošte ili softverske ranjivosti. To je jedan mali sloj, a ne obrana od ove prijetnje.
## Koraci koji smanjuju vašu izloženost
Nijedan od ovih koraka nije egzotičan, a zajedno ograničavaju posljedice kada sustavi nekog drugog zakažu.
- **Koristite jedinstvenu lozinku za svaki račun.** Upravitelj lozinkama to čini praktičnim. Ako jedan trgovac bude hakiran, jedinstvene lozinke sprječavaju širenje štete na vašu e-poštu, bankarstvo ili druge trgovine.
- **Uključite višefaktorsku autentifikaciju (MFA).** Gdje je moguće, preferirajte aplikaciju za autentifikaciju ili hardverski ključ umjesto SMS kodova, posebno za e-poštu i financijske račune.
- **Čuvajte sigurnosne kopije izvan mreže.** Ako vaši vlastiti uređaji ikada budu pogođeni, sigurnosna kopija pohranjena odvojeno od vašeg računala i mreže daje vam način da se oporavite bez plaćanja bilo kome.
- **Ažurirajte svoje uređaje i aplikacije.** Napadači redovito iskorištavaju poznate ranjivosti. Naše izvješće o [kampanji ransomwarea koja cilja AI poslužitelje putem ranjivosti Langflow](/en/encforge-ransomware-hits-ai-servers-via-langflow-cve-2025-3248) pokazuje kako nezakrpani alat može postati ulazna točka.
- **Budite skeptični prema neočekivanim porukama.** Nakon provale prevaranti često šalju e-poštu ili tekstualne poruke koje se pozivaju na stvarne kupnje ili račune. Posjetite izravno web-stranicu tvrtke umjesto klikanja na poveznicu.
- **Koristite VPN na javnom Wi-Fi-ju ako želite taj dodatni sloj.** Tretirajte ga kao zaštitu vaše veze na nepouzdanim mrežama, a ne kao štit od ransomwarea.
- **Pratite svoje račune.** Pazite na nepoznate prijave, naplate ili zahtjeve za resetiranje lozinke i djelujte brzo ako ih primijetite.
## Zaključak
Ransomware napadi rekordno visoki Q3 2026. brojka, skok od 29% na novi kvartalni vrhunac, signal je da organizacije svih vrsta ostaju pod stalnim pritiskom. Ne možete popraviti sigurnost trgovca, ali možete osigurati da provala negdje drugdje ne postane provala vaših vlastitih računa.
Počnite s osnovama: jedinstvene lozinke, MFA, sigurnosne kopije izvan mreže i pravovremena ažuriranja. Dodajte VPN za javni Wi-Fi ako odgovara načinu na koji radite, s realnim očekivanjima o tome što radi. Da biste vidjeli incidente i trendove iza brojki, pročitajte regionalno i sektorsko izvještavanje povezano gore i provjerite ponovno kako se pojavljuje više podataka o ovom rekordnom tromjesečju.](/api/img?p=articles%2F7930%2Fimage-0.jpg&w=640)