Tko je Tanaka i kako skupina djeluje
Novo izvješće istraživača tvrtke Cyble identificiralo je Tanaku kao najaktivnijeg brokera ukradenih podataka u prvoj polovici 2026., koji je po količini i dosegu ukradenih podataka objavljenih za prodaju ili iznudu na forumima kibernetičkog kriminala nadmašio konkurentske skupine. Za razliku od tradicionalnih hakerskih ekipa koje provale u jednu tvrtku i nestanu, Tanaka je stekao reputaciju visokoučinkovitog brokera koji sustavno prikuplja, pakira i objavljuje ukradene skupove podataka najrazličitijih žrtava s više kontinenata.
Brokeri ukradenih podataka poput Tanake zauzimaju specifičnu nišu u ekonomiji kibernetičkog kriminala. Umjesto da uvijek sami provaljuju u mreže, brokeri često objedinjuju podatke dobivene kombinacijom izravnih upada, kupovine pristupa od drugih kriminalaca i napada punjenjem vjerodajnica, a zatim ih nude na prodaju ili ih koriste kao sredstvo pritiska. Rezultat je stalan, gotovo industrijaliziran protok ukradenih zapisa koji se prelijevaju na podzemna tržišta i forume za curenje podataka, gdje ih se može više puta preprodati različitim kupcima.
Koji su sektori i žrtve na meti
Prema Cybleovoj analizi, Tanaka je svoje napore usmjerio posebno na tri sektora: bankarstvo, financijske usluge i osiguranje (BFSI), državne agencije i tehnološke tvrtke. Ti su sektori privlačne mete iz razloga koji nema mnogo veze sa sofisticiranošću, a sve s vrijednošću. Financijske institucije posjeduju podatke koji se brzo mogu unovčiti prijevarama, državni sustavi često sadrže osjetljive osobne podatke povezane s građanima, a tehnološke tvrtke nerijetko čuvaju ogromne količine korisničkih vjerodajnica koje otključavaju pristup posve drugim uslugama.
Globalni raspon Tanakinog ciljanja također se ističe. Umjesto da se fokusira na jednu regiju ili industriju, aktivnost skupine dotaknula je organizacije u više zemalja, odražavajući kako brokeri ukradenih podataka danas djeluju s jednakim dosegom i učinkovitošću kao i legitimni multinacionalni obrađivači podataka, samo bez ikakvog nadzora. To preslikava obrazac viđen i drugdje u krajoliku povreda podataka, uključujući incidente poput povrede platforme Paidwork koja je izložila 23 milijuna e-adresa i bankovnih podataka, gdje se izloženost jedne platforme proširila i pogodila korisnike daleko izvan njezina matičnog tržišta.
Po čemu se brokeri ukradenih podataka razlikuju od ransomware bandi
Vrijedi ovdje povući razliku jer se to dvoje često poistovjećuje. Ransomware bande obično šifriraju žrtvine sustave i traže plaćanje za ponovno omogućavanje pristupa, pri čemu je krađa podataka sekundarna poluga za iznudu. Grupe poput ShinyHuntersa, primjerice, povezivane su s povredama u kojima su ukradeni zapisi izravno korišteni kao pritisak na imenovanu žrtvu, kao što se vidjelo u povredi tvrtke Baker Distributing koja je izložila 260.000 zapisa.
Brokeri ukradenih podataka djeluju po drukčijem modelu. Njihov je posao sam podatak, a ne nužno ometanje žrtvinog poslovanja. Broker poput Tanake možda uopće ne dotakne živu infrastrukturu tvrtke; umjesto toga nabavlja već ukradene skupove podataka, provjerava ih, organizira i ponovno pušta u optjecaj, često više puta, kako bi maksimizirao zaradu. Zbog toga je brokere teže pratiti, a njihovu aktivnost teže pripisati jednom sigurnosnom događaju jer se isti ukradeni skup podataka može ponovno pojaviti pod različitim oglasima mjesecima ili godinama kasnije.
Razmjeri zahtjeva za otkupninom viđeni u tradicionalnijim napadima, poput zahtjeva od 12,3 milijuna dolara koji je odbio Stadler Rail, također ilustriraju zašto su brokeri izgradili usporednu nišu. Nije svaki ukradeni skup podataka dovoljno vrijedan da podrži otkupninu vrijednu naslovnica, ali gotovo svi zadržavaju preprodajnu vrijednost na pravom forumu.
Kako provjeriti jesu li vaši podaci izloženi i što dalje učiniti
Uspon sistematiziranog djelovanja brokera ukradenih podataka u 2026. poput Tanakinog podsjetnik je da izloženost povredama podataka nije uvijek vezana uz jedan dramatičan hak. Može biti proizvod nagomilanih, preprodanih podataka koji mjesecima tiho prelaze iz ruke u ruku. Zato je važno provjeravati vlastitu izloženost, bez obzira na to sjećate li se da je određena tvrtka bila u vijestima.
Koristan primjer je povreda platforme Paidwork, koja je pogodila 23 milijuna korisnika i kasnije je formalno potvrđena i uvrštena na stranicu Have I Been Pwned. Taj proces provjere, koji vodi od forumskih glasina do potvrđenog unosa na servisu za obavijesti o povredama, upravo je vrsta resursa koju bi obični korisnici trebali redovito provjeravati, osobito ako imaju račune u bankama, na državnim portalima ili tehnološkim platformama.
Što to znači za vas
Ako koristite internetsko bankarstvo, komunicirali ste s portalom državne službe ili imate račune kod tehnoloških tvrtki, vaši bi se podaci realno mogli nalaziti u skupu podataka koji je već promijenio vlasnika među brokerima poput Tanake. Ne trebate paničariti, ali trebate provjeriti.
Počnite tako da na pouzdanom servisu za provjeru povreda potražite svoje adrese e-pošte i vidite pojavljuju li se u nekom od potvrđenih incidenata. Ako pronađete podudaranje, odmah promijenite lozinku na tom računu i na svakom drugom računu na kojem ste je ponovno upotrijebili. Omogućite višefaktorsku autentifikaciju gdje god je ponuđena, osobito na financijskim i državnim računima. Razmislite o korištenju upravitelja lozinki kako ubuduće ne biste ponavljali lozinke, budući da brokeri zarađuju upravo na činjenici da ljudi recikliraju vjerodajnice na različitim uslugama.
Tanakina dominacija u prvoj polovici 2026. naglašava širi pomak: krađa vjerodajnica i iznuda podataka postali su učinkovit, gotovo rutinski poslovni model. Da biste ostali korak ispred, nije potrebno tehničko znanje, već samo navika provjeravanja vlastite izloženosti i pooštravanja sigurnosti računa prije nego što brokerski skup podataka uključi i vaše ime.




