Kibernetički kriminalci mijenjaju svoj pristup. Umjesto da zaključavaju datoteke ransomwareom i traže isplatu za ključ za dešifriranje, sve više napadača jednostavno krade osjetljive podatke i prijeti da će ih objaviti. Ovaj pomak prema ucjenjivanju podacima bez enkripcije mijenja način na koji poduzeća moraju razmišljati o odgovoru na proboj, sigurnosnim kopijama i privatnosti kupaca.
Godinama je standardni ransomware napad slijedio predvidljiv obrazac: infiltrirati se u mrežu, enkriptirati ključne datoteke i tražiti isplatu za ključ za njihovo otključavanje. Taj je model braniteljima davao jasan protuudarac. Ako je tvrtka imala pouzdane, izvanmrežne sigurnosne kopije, mogla je obnoviti svoje sustave i odbiti platiti. Napadači su to primijetili i mnogi se prilagođavaju potpuno preskačući korak enkripcije.
Što je ucjenjivanje podacima bez enkripcije?
Ucjenjivanje podacima bez enkripcije, ponekad nazvano i ucjenjivanje isključivo podacima, izbacuje fazu zaključavanja datoteka iz tradicionalnog ransomware napada. Umjesto toga, napadači tiho izvlače osjetljive informacije poput evidencije kupaca, financijskih podataka, datoteka zaposlenika ili intelektualnog vlasništva. Kada dobiju ono što im treba, kontaktiraju žrtvu i prijete da će objaviti ili prodati ukradene podatke ako im se ne isplati otkupnina.
Budući da nijedna datoteka nije enkriptirana, sustavi nastavljaju normalno raditi. Nema zaključanih zaslona, nema poruka s otkupninom koje iskaču na računalima zaposlenika i nema trenutačnog prekida poslovanja. Pritisak umjesto toga u potpunosti dolazi od prijetnje izlaganjem: curenje podataka koje može pokrenuti regulatorne kazne, tužbe, štetu ugledu i gubitak povjerenja kupaca.
Zašto kibernetički kriminalci napuštaju enkripciju
Ovaj pomak ima praktičnog smisla iz perspektive napadača. Enkriptiranje cijele mreže zahtijeva vrijeme i tehnički trud te često pokreće sigurnosne alarme koji braniteljima daju priliku reagirati prije nego što se napravi ozbiljna šteta. Preskakanje enkripcije omogućuje napadačima da djeluju brže i dulje ostanu neprimijećeni jer izvlačenje podataka može izgledati kao normalan mrežni promet ako se pomno ne prati.
Sigurnosne kopije također su smanjile učinkovitost ransomwarea temeljenog na enkripciji. Mnoge su organizacije uložile u bolje prakse izrade sigurnosnih kopija i oporavka upravo kako bi izbjegle plaćanje otkupnina za ključeve za dešifriranje. Ali sigurnosne kopije ne mogu spriječiti curenje ukradenih podataka. Ako kriminalna skupina već ima kopiju vaših osjetljivih datoteka, obnova vlastitih sustava ne eliminira tu prijetnju. Ta je dinamika pomogla održati širu ekonomiju ucjenjivanja živom duboko u 2026., čak i dok se obrana od tradicionalnih napada temeljenih na enkripciji poboljšava.
Neke od najaktivnijih skupina za ucjenjivanje praćenih ove godine ilustriraju taj trend. Porast povezan s Qilinovim rekordnim valom ucjenjivanja u 2026. pokazuje koliko se brzo te taktike mogu skalirati kada skupina pronađe profitabilan pristup. Mala i srednja poduzeća također nisu imuna; nedavna izvješća o rastućim detekcijama ransomwarea među indijskim MSP-ovima pokazuju da su manje organizacije, često s manje resursa za otkrivanje tihog krađe podataka, sve češće na meti.
Rizici za privatnost za poduzeća i kupce
Ucjenjivanje isključivo podacima podiže uloge za privatnost na način na koji čisti napadi enkripcijom to nisu činili. Kada su datoteke enkriptirane, primarna šteta je operativna: sustavi padaju i rad prestaje do oporavka. Kada su podaci ukradeni i prijeti se njihovim izlaganjem, šteta se prebacuje na ljude čije su informacije u tim podacima. Kupci, pacijenti, zaposlenici i partneri suočavaju se s rizikom da njihovi osobni podaci završe objavljeni na internetu ili prodani drugim kriminalcima, bez obzira na to plaća li izvorna žrtva otkupninu.
To također komplicira etiku i zakonitost plaćanja. Čak i ako tvrtka plati kako bi spriječila curenje, nema jamstva da će napadač izbrisati ukradene podatke umjesto da ih proda negdje drugdje. Ta nesigurnost čini proaktivnu zaštitu podataka, a ne reaktivno plaćanje, pouzdanijom strategijom.
Što to znači za vas
Ako vodite posao ili upravljate IT sustavima, porast ucjenjivanja podacima bez enkripcije znači da same sigurnosne kopije više nisu dovoljne za vašu zaštitu. Morate se jednako usredotočiti na sprječavanje napuštanja podataka iz vaše mreže kao i na mogućnost njihove obnove naknadno. To znači pooštravanje kontrole pristupa, praćenje neuobičajenih prijenosa podataka, enkriptiranje osjetljivih podataka u mirovanju i u prijenosu te ograničavanje količine osobnih ili financijskih informacija koje uopće prikupljate i pohranjujete.
Za pojedince, ovaj trend podsjetnik je da sigurnosna strategija tvrtke izravno utječe na vaše osobne podatke, čak i ako nikada sami ne komunicirate s njezinim sustavima. Vaše informacije mogu se nalaziti na poslužiteljima zdravstvenog pružatelja usluga, trgovca ili poslodavca koji postane meta.
Ako vaša organizacija ipak postane žrtva ove vrste napada, jasan plan odgovora je ključan. Praktičan vodič za odgovor na ransomware i ucjenjivanje može vam pomoći razumjeti prve korake koje treba poduzeti, od zaustavljanja proboja do obavještavanja pogođenih strana, umjesto da panično pokušavate shvatiti što učiniti pod pritiskom.
Praktični zaključci
- Tretirajte prevenciju gubitka podataka jednako ozbiljno kao izradu sigurnosnih kopija i oporavak; enkripcija ukradenih datoteka više nije glavna prijetnja.
- Pratite odlazni mrežni promet zbog neuobičajenog volumena ili odredišta koja bi mogla ukazivati na izvlačenje podataka.
- Ograničite zadržavanje podataka i dozvole pristupa tako da jedan kompromitirani račun ne može izložiti cijeli vaš skup podataka.
- Pripremite plan odgovora na incident prije napada, a ne nakon njega.
- Ostanite informirani o načinu na koji skupine za ucjenjivanje djeluju jer se taktike nastavljaju razvijati kako se obrana poboljšava.
Ucjenjivanje podacima bez enkripcije vjerojatno će ostati preferirana taktika kibernetičkih kriminalaca sve dok se pokazuje učinkovitom i profitabilnom. Poduzeća koja u skladu s tim prilagode svoju obranu, fokusirajući se na prevenciju i pripremu umjesto da se oslanjaju isključivo na sigurnosne kopije, bit će u daleko boljoj poziciji zaštititi i svoje poslovanje i privatnost ljudi koji im vjeruju svoje podatke.




