A zsarolóvírus-adatszivárgások 2026-ban is folyamatosan emelkednek
A Check Point Software Technologies közzétette legújabb „State of Ransomware Q2 2026" jelentését, és a számok megerősítik, amit sok biztonsági csapat már sejtett: a zsarolóvírus továbbra is az egyik legkitartóbb és legkárosabb fenyegetés, amellyel a szervezetek ma szembesülnek. A jelentés szerint az adatszivárgási oldalak – azok a platformok, amelyeken a zsarolóvírus-bandák közzéteszik a fizetni nem hajlandó áldozatoktól ellopott fájlokat – kizárólag a második negyedévben 2 139 áldozatot regisztráltak.
Ez a szám a vállalati világon túl is jelentőséggel bír. Minden név, amely megjelenik egy szivárgási oldalon, egy vállalatot – és gyakran több ezer magánszemélyt – képvisel, akiknek személyes vagy pénzügyi adatai mostantól bűnözők, versenytársak vagy bárki más számára hozzáférhetővé válhatnak, aki tudja, hol keresse. A zsarolóvírus ma már nem csupán a rendszerek zárolásáról szól, amíg váltságdíjat nem fizetnek. Egyre inkább az adatnyilvánosságra hozatalon keresztüli zsarolásról, és ez a váltás közvetlen következményekkel jár az adatvédelemre nézve.
Miért fontosabbak a szivárgási oldalak, mint valaha
A kettős zsarolási modell – amikor a támadók egyszerre titkosítják az adatokat és fenyegetőznek azok közzétételével – számos, a Check Point jelentésében nyomon követett zsarolóvírus-művelet standard eljárásává vált. Az ezzel a tevékenységgel összefüggésben említett csoportok, köztük a Qilin és egy The Gentlemen néven ismert művelet, jól mutatják, hogyan professzionalizálták a zsarolóvírus-csapatok a zsarolási taktikáikat, szinte üzleti nyilvántartásként használva a nyilvános szivárgási oldalakat a nem fizető áldozatokról.
Ez a megközelítés egyszerre két irányból gyakorol nyomást a szervezetekre. A váltságdíj kifizetése nem garantálja, hogy az adatok nem kerülnek ki, a fizetés megtagadása pedig azt jelenti, hogy személyes nyilvántartások, pénzügyi részletek vagy védett információk nyilvánosan hozzáférhetővé válhatnak. A hétköznapi internethasználók számára ez a dinamika emlékeztető arra, hogy egy olyan vállalatnál bekövetkezett adatszivárgás, amellyel üzleti kapcsolatban álltál – egészségügyi szolgáltató, online kiskereskedő, előfizetéses szolgáltatás – akár a tudtod nélkül is felszínre hozhatja az adataidat ezeken az oldalakon.
A Check Point jelentése kitér az infostealer kártevők és a kitettségkezelés szerepére is ebben a környezetben. Az infostealerek csendben gyűjtik be a hitelesítő adatokat és a munkamenet-adatokat a fertőzött eszközökről, gyakran biztosítva azt a kezdeti hozzáférést, amelyet a zsarolóvírus-csoportok később kihasználnak a hálózatokba való behatoláshoz. A gyenge kitettségkezelési gyakorlatokkal – amikor a szervezetek nem követik nyomon és nem csökkentik támadási felületüket – kombinálva ez a két tényező továbbra is rést nyit a zsarolóvírus-üzemeltetők számára.
A nagyobb kép: A támadók alkalmazkodnak, nem lassítanak
A 2026 második negyedévi számok egyértelművé teszik, hogy a zsarolóvírus nem veszített a lendületéből. Annak ellenére, hogy a bűnüldöző hatóságok évek óta hajtanak végre felszámolásokat, szankciókat és közfigyelemfelkeltő kampányokat, a szivárgási oldalakon szereplő áldozatok száma továbbra is magas. Ez arra utal, hogy a támadók inkább adaptálják taktikáikat, mint hogy visszavonulnának, új módokat találva a kezdeti hozzáférés megszerzésére, a felderítés elkerülésére és az áldozatok fizetésre kényszerítésére.
A szervezetek számára ez azt jelenti, hogy a statikus védelem nem elegendő. Az ehhez hasonló, a Check Pointtól származó jelentések éppen azért hasznosak, mert nyomon követik a trendeket az idő múlásával, megmutatva, hogy a zsarolóvírus-aktivitás emelkedik, csökken, vagy egyszerűen csak átalakul. Jelenleg az adatok egy olyan fenyegetésre mutatnak, amely magas szinten stagnál, miközben új csoportok és technikák folyamatosan kerülnek a képbe.
Mit jelent ez számodra
A legtöbb ember nem lesz közvetlen célpontja egy zsarolóvírus-támadásnak, de gyakran a hullámverésben találják magukat. Ha egy vállalat, amellyel kapcsolatban állsz – munkáltató, kiskereskedő, egészségügyi szolgáltató – megjelenik egy adatszivárgási oldalon, az adataid része lehet annak, ami kikerült. Ez a kockázat nem igényel semmilyen hibát a te részéről. Ez annak a következménye, hogy az adattárolás és a harmadik feles szolgáltatások mennyire összekapcsolódtak.
A gyakorlati válasz az, hogy feltételezd a kitettség lehetőségét, és ennek megfelelően cselekedj. Használj egyedi jelszavakat minden fiókhoz, hogy egy kiszivárgott hitelesítő adat ne nyisson másokat. Kapcsold be a többfaktoros hitelesítést mindenhol, ahol elérhető, mivel ez a legtöbb támadót blokkolja, még akkor is, ha jelszóhoz jutnak. Figyeld az adatszivárgásról szóló értesítő e-maileket és az adatszivárgás-figyelő eszközöket, és ne hagyd figyelmen kívül őket, amikor megérkeznek.
Gyakorlati tanácsok
- Kezeld minden fiókot úgy, mintha egy jövőbeli szivárgás része lehetne: használj jelszókezelőt és egyedi hitelesítő adatokat mindenhol.
- Kapcsold be a többfaktoros hitelesítést az e-mailhez, a banki szolgáltatásokhoz és minden olyan szolgáltatáshoz, amely kínálja.
- Figyeld az általad használt vállalatoktól érkező adatszivárgás-bejelentéseket, és ha az adataid érintettek, cselekedj gyorsan.
- Légy szkeptikus a személyes adatokra hivatkozó kéretlen üzenetekkel szemben, mivel a kiszivárgott adatok gyakran táplálják a célzott adathalászatot.
- Ha vállalkozást vezetsz, tekintsd át a kitettségkezelést és a végpontvédelmet most, ne egy incidens után.
A zsarolóvírus nem fog eltűnni, de annak megértése, hogyan működnek ezek a támadások, és hogyan változtatják a szivárgási oldalak a biztonsági réseket nyilvános kitettséggé, világosabb utat kínál mind az egyének, mind a szervezetek számára a kockázat csökkentéséhez.




