A 2026-os ransomware-zsarolás új csúcsot ért el, és a hullámhoz leginkább köthető csoport a Qilin. A fenyegetettségi helyzetet nyomon követő biztonsági kutatók az idei évet a digitális zsarolás új korszakának megszilárdulásaként írják le, amelyben a támadók egyre inkább kihagyják a fájlok titkosításának lassú, zajos folyamatát, és egyenesen az adatok ellopására és a nyilvánosságra hozatallal való fenyegetésre térnek át. Az átlagos internethasználók és kisvállalkozások számára egyaránt ez a váltás fontosabb, mint a puszta áldozatszám.

Mi áll a 2026-os rekordszámú ransomware-áldozat mögött

Évekig a ransomware kiszámítható mintát követett: behatolás a hálózatba, fájlok titkosítása, fizetési követelés a visszafejtő kulcsért. Ez a modell megkövetelte, hogy a támadók működő kártevőt tartsanak fenn, elég hosszú ideig rejtve maradjanak ahhoz, hogy zárolják a rendszereket, és reménykedjenek abban, hogy az áldozatok nem tudják visszaállítani az adatokat biztonsági mentésekből. Hatékony volt, de lassú és erőforrás-igényes.

Ami 2026-ban megváltozott, az a titkosítás nélküli zsarolás növekvő előtérbe kerülése. Az olyan csoportok, mint a Qilin, finomítottak egy olyan forgatókönyvet, amely elsősorban az érzékeny adatok kiszűrésére épül, és a nyilvános nyilvánosságra hozatal fenyegetését használja nyomásgyakorlásként, ahelyett, hogy kizárólag a zárolt rendszerekre hagyatkoznának a fizetség kikényszerítéséhez. Ez a megközelítés gyorsabban skálázható, mivel a támadóknak nem kell titkosítási terheket telepíteniük és kezelniük egy teljes hálózaton. Az iparági nyomkövetők szerint ennek eredményeként idén rekordszámú bejelentett áldozat van, ahogy a kizárólag zsarolásra épülő taktikák egyre több szektorban és országban terjednek el.

Hogyan változtatja meg a Qilin és a kizárólag zsarolásra épülő támadások a magánélet védelméről szóló számításokat

A ransomware-védelem hagyományos tanácsa mindig is a biztonsági mentésekre összpontosított: ha vissza tudod állítani a rendszereidet fizetés nélkül, a titkosítás elveszti a fenyegető erejét. Ez a logika továbbra is megállja a helyét, de nem nyújt teljes védelmet az újabb zsarolási modell ellen.

Amikor a támadók adatokat lopnak el a titkosítás helyett (vagy amellett), a tiszta biztonsági mentés nem akadályozza meg a szivárgást. A szervezet vissza tudja állítani a működését, de az ellopott fájlok – legyenek azok ügyfél-nyilvántartások, alkalmazotti adatok vagy belső kommunikáció – már a támadó kezében vannak. A Qilin felemelkedése domináns szereplővé ezen a téren azt jelzi, hogy az adatlopás – nem csupán a rendszer megzavarása – ma már az elsődleges nyomásgyakorlási pont. Ez jelentős elmozdulás mindazok számára, akiknek személyes adatai valahol egy adatbázisban vannak, mert a kockázat már nem csupán az állásidő. Hanem a kitettség.

Milyen adatok vannak valójában veszélyben, ha a támadók kihagyják a titkosítást

A kizárólag zsarolásra épülő támadások általában azokat az adatokat célozzák, amelyeknek viszonteladási vagy nyomásgyakorlási értékük van: ügyfélkapcsolati adatok, pénzügyi nyilvántartások, egészségügyi információk, belső jogi dokumentumok és alkalmazotti hitelesítő adatok. Ellentétben a titkosításalapú támadásokkal, amelyek azonnal észlelhetők, amikor a rendszerek leállnak, az adatlopás hetekig vagy hónapokig észrevétlen maradhat, mielőtt a támadó felfedné, mit vitt el.

Itt válik világossá az emberi költség. Az ellopott adatok nem csak egy bűnöző szerverén pihennek; felhasználásra kerülnek. Hasznos valós példa a Ex-Brightly Software Contractor Jailed for $2.5M Extortion cikkben részletezett eset, ahol egy volt szerződő partner, akinek legitim hozzáférése volt a vállalati adatokhoz, ezt a hozzáférést használta fel volt munkaadója megzsarolására több millió dollárért. Ez emlékeztető arra, hogy az adatoknak nem kell titkosítottnak lenniük, vagy akár kifinomult kártevőkkel ellopottnak lenniük ahhoz, hogy fegyverré váljanak; néha a meglévő hozzáférés is elég. A 2026-ban működő ransomware-csoportok lényegében ipari méretekben alkalmazzák ugyanezt az elvet, és az ellopott adatokat állandó alkupozícióként kezelik, nem pedig átmeneti kizárásként.

Gyakorlati lépések a kitettség csökkentésére: biztonsági mentések, szegmentálás és hozzáférés-vezérlés

A biztonsági mentések továbbra is elengedhetetlenek, de önmagukban már nem elegendőek. Azoknak a szervezeteknek és magánszemélyeknek, akik csökkenteni szeretnék kitettségüket a zsarolásra összpontosító ransomware új hullámával szemben, néhány gyakorlati védelmi rétegre kell összpontosítaniuk:

  • Korlátozd a hozzáférést alapértelmezés szerint. Nem minden alkalmazottnak vagy szerződő partnernek kell hozzáférnie minden fájlhoz. A rendszerek szegmentálása és a legkisebb jogosultság elvén alapuló hozzáférés-vezérlés alkalmazása csökkenti, hogy egyetlen feltört fiók mennyi adathoz érhet el.
  • Figyeld a szokatlan adatmozgást. A nagy vagy szokatlan kimenő adatátvitel gyakran az adatszivárgás első jele, jóval azelőtt, hogy bármilyen váltságdíj-üzenet megjelenne.
  • Titkosítsd az érzékeny adatokat tárolási állapotban. Ha a támadók hozzáférést is szereznek, a titkosított tárolás sokkal kevésbé használhatóvá teszi az ellopott fájlokat.
  • Rendszeresen ellenőrizd a harmadik felek és szerződő partnerek hozzáférését. Amint a Brightly Software eset is mutatja, a belső hozzáférés – legyen az szándékosan visszaélve vagy külső személy által kihasználva – valós vektor, amelyet érdemes felülvizsgálni.

Mit jelent ez számodra

Ha kisvállalkozást vezetsz, vagy IT-t üzemeltetsz egy ilyen vállalkozásnál, a 2026-os rekordméretű ransomware-zsarolási számokból levonható tanulság nem az, hogy pánikba kell esned. Hanem az, hogy a régi feltételezés – „vannak biztonsági mentéseink, tehát biztonságban vagyunk” – már nem fedi le a teljes kockázatot. Az adatlopás csendben, a rendszerzárolástól függetlenül is megtörténhet, ami azt jelenti, hogy a magánélet védelmét már a mindennapi hozzáférés-kezelésbe be kell építeni, nem csak a katasztrófa-helyreállítási tervezésbe.

Az egyéni fogyasztók számára ez a tendencia emlékeztető arra, hogy adataid biztonsága gyakran olyan vállalatok döntéseitől függ, amelyekkel soha nem álltál közvetlen kapcsolatban. Az alapvető adathigiénia gyakorlása – például annak korlátozása, hogy milyen személyes információkat osztasz meg a szolgáltatásokkal –, valamint az adatszivárgási értesítésekre való odafigyelés továbbra is az egyik kevés kontroll, amely a fogyasztói oldalon elérhető.

A Qilin 2026-os dominanciája egy szélesebb iparági elmozdulást tükröz a zsarolás-első taktikák felé, és ez az elmozdulás valószínűleg nem fog egyhamar visszafordulni. A 2026-os ransomware-zsarolás bebizonyította, hogy az ellopott adatok – nem csak a zárolt rendszerek – ma már a digitális bűnözés fő fizetőeszközei. Az, hogy tájékozott maradj ezeknek a támadásoknak a működéséről, és szorgalmazd az erősebb hozzáférés-vezérlést ott, ahol az adataid élnek, a legpraktikusabb védekezés, amely jelenleg rendelkezésre áll.