Ransomware skupine godinama vrše pritisak na žrtve da plate. Sada to čine jedna drugoj. Ranije ovog mjeseca, iznudnička skupina ShinyHunters preuzela je dark web stranicu Cl0p ransomware bande i držala Cl0pove vlastite podatke za otkupninu od osam znamenki. ShinyHunters preuzimanje Cl0p ransomwarea na prvi je pogled neobična priča, ali nosi praktičnu lekciju za svakoga čiji se podaci nalaze na tuđim sustavima.

Što je ShinyHunters učinio Cl0povoj stranici za curenje podataka

Prema izvješćima, ShinyHunters je preuzeo kontrolu nad dark web stranicom koju Cl0p koristi za vođenje svog iznudničkog poslovanja. Zatim je objavio obavijest zahtijevajući plaćanje od osam znamenki u zamjenu za Cl0pove vlastite podatke. "Nadam se da možete toliko platiti jer to je zahtjev, podložan pregovorima", rekao je ShinyHunters u obavijesti, koju je također prenio The Record.

Ton je vrijedan pažnje. Poruka oponaša jezik koji ransomware skupine rutinski upućuju svojim žrtvama: veliki zahtjev, nagovještaj fleksibilnosti i jasan pokušaj primjene pritiska. U suštini, jedna iznudnička ekipa primijenila je vlastitu taktiku protiv druge.

Izvorni članak, Mastercardov pregled razvoja ransomwarea, spominje incident kao primjer promjenjivih taktika i poslovnih modela u ovom kriminalnom ekosustavu. Pojedinosti koje su nam dostupne ograničene su na tu obavijest i sam zahtjev, pa je najbolje izbjegavati nagađanja o tome koji su podaci uzeti ili kako je pristup stečen.

Zašto se ransomware bande okreću jedna protiv druge

Epizoda se uklapa u širu temu: ransomware nije jedinstvena, uredna industrija. To je labava ekonomija skupina s preklapajućim alatima, metama i reputacijama. Te se skupine natječu za žrtve, pozornost i isplate, a među njima nema časti.

Nekoliko razloga zašto ovakvo rivalstvo može nastati:

  • Podaci su valuta. Ukradene datoteke su proizvod. Skupina koja drži podatke rivala, ili njegovu infrastrukturu, drži polugu.
  • Reputacija je važna. Stranice za curenje podataka javna su pozornica. Preuzimanje jedne način je da se osramoti konkurenta i pokaže snaga.
  • Operacije ovise o infrastrukturi. Iznudničke skupine ovise o poslužiteljima, stranicama i komunikacijskim kanalima. Kao i svaka organizacija, mogu biti probijene.

Ništa od ovoga ne čini ni jednu skupinu manje opasnom. Sveđa među kriminalcima nije sigurnosna mreža za njihove žrtve. Ako ništa drugo, pokazuje koliko je tržište nepredvidivo. Za pregled skupina koje su trenutno najaktivnije, pogledajte naš Q2 2026 ransomware pregled, koji pokriva kako je polje preuredilo svoj raspored likova.

Što to znači za vas

Osnovna lekcija je jednostavna: kada se vaši podaci nalaze na tuđoj infrastrukturi, vi više ne kontrolirate u potpunosti što se s njima događa. To vrijedi za korisničke zapise tvrtke, i vrijedi za osobne datoteke koje pohranjujete kod online usluga. Čak ni kriminalci koji drže ukradene podatke ne mogu jamčiti njihovu sigurnost, kao što pokazuje ovaj incident.

Za organizacije koje su već pogođene, ovo otvara neugodnu poantu. Plaćanje otkupnine ili pregovaranje s iznudničkom skupinom ne jamči da će ukradeni podaci ostati zadržani. Mogu završiti u rukama drugih strana, a skupina koja ih drži i sama može biti kompromitirana. Ne možemo iz izvora reći jesu li neki konkretni podaci žrtava bili izloženi u ovom slučaju, ali načelo stoji.

Za pojedince, to je podsjetnik da rijetko možete birati koliko dobro tvrtka štiti ono što drži o vama. Ono što možete kontrolirati je koliko osjetljivih informacija predajete, kako se štite, i kako brzo se možete oporaviti ako nešto pođe po zlu.

Kako se pripremiti: sigurnosne kopije, enkripcija i higijena pristupa

Ne možete zaustaviti rivalske bande da se bore, ali možete smanjiti koliko štete vam bilo koja od njih može nanijeti. Usredotočite se na osnove i radite ih dobro.

Sigurnosne kopije

  • Držite barem jednu sigurnosnu kopiju izvan mreže ili na drugi način izoliranu od svoje glavne mreže, kako ransomware ne bi mogao do nje doći.
  • Redovito testirajte vraćanje. Sigurnosna kopija koju nikada niste vratili je nada, a ne plan.

Enkripcija

  • Enkriptirajte osjetljive datoteke prije nego što budu pohranjene ili podijeljene. Podaci enkriptirani ključevima koje kontrolirate daleko su manje korisni svakome tko ih ukrade.
  • Koristite enkripciju cijelog diska na prijenosnim računalima i telefonima.

Higijena pristupa

  • Uključite višefaktorsku autentifikaciju za e-poštu, pohranu u oblaku i alate za daljinski pristup.
  • Koristite jedinstvene, jake lozinke uz upravitelj lozinki.
  • Pregledajte ko ima daljinski pristup vašim sustavima i uklonite račune koji više nisu potrebni.
  • Održavajte softver ažuriranim, jer napadači često iskorištavaju poznate slabosti.

VPN može pomoći zaštititi vaš promet na nepouzdanim mrežama i koristan je sloj za daljinski pristup, ali sam po sebi nije obrana od ransomwarea. Tretirajte ga kao jedan dio šireg skupa navika.

Ključne poruke

ShinyHunters preuzimanje Cl0p ransomwarea živopisan je znak da je ransomware ekonomija nestabilna i da ukradeni podaci rijetko ostaju pod nečijom kontrolom. Ne računajte na kriminalne svađe da će vas zaštititi.

  1. Pretpostavite da podaci koje drže treće strane mogu biti izloženi i podijelite samo ono što je nužno.
  2. Održavajte izolirane, testirane sigurnosne kopije.
  3. Enkriptirajte osjetljive podatke i zaključajte račune višefaktorskom autentifikacijom.
  4. Redovito provjeravajte svoje prakse daljinskog pristupa.

Da vidite koje su skupine trenutno najaktivnije, pročitajte naš Q2 2026 ransomware pregled, zatim odvojite sat vremena ovaj tjedan da pregledate vlastite postavke sigurnosnih kopija, enkripcije i daljinskog pristupa.