Najnoviji nalazi Zscaler ThreatLabza ukazuju na jasan pomak u načinu na koji ransomware bande zarađuju. Prema izvješću o krađi podataka putem ransomwarea za 2026., koje pokriva aktivnosti zabilježene između travnja 2025. i ožujka 2026., količina podataka ukradenih u ransomware incidentima porasla je više od 275% na godišnjoj razini, dosegnuvši 896,2 terabajta. Šifriranje datoteka više nije cijela priča. Njihova krađa sada nosi veći dio poluge.

Ovaj tekst prolazi kroz glavne brojke, objašnjava zašto je taj pomak važan i navodi praktične korake za pojedince i male timove. Ovdje se citiraju samo brojke navedene u izvornom izvještavanju, a neki detalji izvješća nisu bili dostupni u sažetku koji smo pregledali.

Što pokazuju brojke Zscaler ThreatLabza

Izvješće analizira ransomware aktivnosti i ekonomiju iznude u dvanaestomjesečnom razdoblju, od travnja 2025. do ožujka 2026. Iz sažetka se ističu tri brojke:

  • Ukradeni podaci: više od 275% povećanja na godišnjoj razini, dosegnuvši 896,2 terabajta.
  • Praćena plaćanja: blockchain transakcije povezane s ransomware plaćanjima dosegnule su 328 milijuna dolara.
  • Prosječno plaćanje otkupnine: sažetak navodi da je poraslo, iako je točna brojka bila odsječena u tekstu koji nam je bio dostupan.

Glavna vijest je količina podataka. Skok takvih razmjera sugerira da napadači ulažu više truda u izvlačenje informacija iz mreža žrtava, a ne samo u njihovo zaključavanje. Brojka od 328 milijuna dolara odražava plaćanja koja su se mogla pratiti na blockchainovima, pa je treba čitati kao ono što su istraživači mogli promatrati, a ne nužno kao ukupni iznos prometovanog novca.

Zašto su ukradeni podaci, a ne šifriranje, sada glavna poluga

Tradicionalni ransomware funkcionirao je na jednostavnoj premisi: zaključaj datoteke, zahtijevaj plaćanje za ključ. Branitelji su odgovorili boljim sigurnosnim kopijama. Ako možete vratiti svoje sustave, prijetnja šifriranjem gubi velik dio svoje snage.

Krađa podataka mijenja tu računicu. Čak i uz savršene sigurnosne kopije, žrtva ne može "vratiti" informacije koje su kriminalci već kopirali. Prijetnja postaje objavljivanje ili prodaja korisničkih zapisa, datoteka zaposlenika, financijskih dokumenata ili internih e-poruka. Sigurnosne kopije ne čine ništa da ponište tu izloženost.

Zato prijavljeni rast ukradenih podataka znači više od pukog brojanja napada. To signalizira da iznuda putem krađe podataka postaje središnja taktika pritiska te da planiranje oporavka mora pokriti povjerljivost, a ne samo dostupnost.

Metе ovih kampanja također je vrijedno razumjeti. Naše izvješće o tome koga ransomware bande zapravo ciljaju pokazuje kako napadači biraju ljude unutar organizacija kojima pristupaju, što se izravno povezuje s načinom na koji se uopće dobivaju ukradeni pristup i podaci.

Kako AI ubrzava ransomware operacije

Okvir izvješća povezuje AI-podržane napade s porastom krađe podataka. Sažetak koji smo pregledali ne razrađuje konkretne tehnike, pa bi bilo pogrešno nagađati o detaljima. Ono što se može reći općenito jest da automatizacija pomaže napadačima da učine više s manje truda: pregledavaju velike količine ukradenih datoteka, brže pronalaze vrijedan materijal i skaliraju operacije koje su nekada zahtijevale više ručnog rada.

Praktični zaključak odnosi se na brzinu. Ako napadači mogu brže pronaći i premjestiti osjetljive podatke, prozor između početnog pristupa i ozbiljne štete se smanjuje. Otkrivanje i odgovor koji su se nekada činili dovoljno brzima možda više nisu.

Što to znači za vas

Za većinu čitatelja, prijavljeni trend znači tri stvari.

Sigurnosne kopije su nužne, ali ne i dovoljne. One vas štite od gubitka pristupa datotekama. Ne štite vas od toga da vaše datoteke budu procurjele.

VPN to ne rješava. VPN šifrira vaš promet između vašeg uređaja i VPN poslužitelja, što je korisno na nepouzdanim mrežama. Ransomware ekipe obično ulaze drugim putovima, poput kompromitiranih računa, ukradenih vjerodajnica ili phisinga. Sam VPN neće zaustaviti nijedan od njih, pa ga tretirajte kao jedan sloj, a ne kao obranu od iznude.

Manje pohranjenih podataka znači manje toga za ukrasti. Podaci koje više ne čuvate ne mogu biti uzeti. To se odnosi na pojedince sa starim arhivama e-pošte i na male tvrtke koje drže godine korisničkih zapisa.

Praktični koraci za pojedince i male timove

  • Zaštitite svoje račune. Koristite upravitelj lozinkama, jedinstvene lozinke i višefaktorsku autentifikaciju, po mogućnosti s aplikacijom za autentifikaciju ili hardverskim ključem umjesto SMS-a.
  • Držite izvanmrežne ili nepromjenjive sigurnosne kopije. Testirajte vraćanje iz njih kako biste znali da rade.
  • Ažurirajte promptno. Ažurirajte operativne sustave, preglednike, usmjerivače i sve alate za daljinski pristup.
  • Smanjite ono što pohranjujete. Izbrišite stare datoteke, arhivirane poštanske sandučiće i izvoze koji vam više ne trebaju te šifrirajte osjetljive podatke koje morate zadržati.
  • Ograničite pristup. Dajte ljudima samo dopuštenja koja im trebaju i uklonite račune bivših zaposlenika ili vanjskih suradnika.
  • Budite skeptični prema hitnim porukama. Phishing je i dalje čest put ulaza, pa provjerite neočekivane zahtjeve putem odvojenog kanala.
  • Imajte plan. Unaprijed odlučite koga pozvati i što učiniti ako posumnjate na proboj, uključujući i način obavještavanja pogođenih ljudi.

Ključni zaključci

Izvješće o krađi podataka putem ransomwarea za 2026. tvrtke Zscaler ThreatLabz opisuje okruženje u kojem ukradene informacije, a ne zaključane datoteke, stvaraju pritisak na žrtve. S 896,2 TB ukradenih podataka i 328 milijuna dolara u sljedivim plaćanjima, financijski poticaj za napadače je jasan.

Ne možete kontrolirati što kriminalci rade, ali možete smanjiti svoju izloženost. Započnite pregledom podataka koje držite, provjerom da se vaše sigurnosne kopije doista vraćaju i pojačavanjem sigurnosti računa. Kako biste razumjeli kako napadači biraju svoje žrtve, pročitajte naš tekst o ransomware bandama koje ciljaju menadžere srednje razine, a zatim odvojite sat vremena ovog tjedna da revidirate vlastite račune i sigurnosne kopije.