A legfrissebb Zscaler ThreatLabz megállapításai a zsarolóvírusbandák pénzszerzési módjának egyértelmű átalakulására mutatnak rá. A 2026-os zsarolóvírusos adatlopási jelentés szerint, amely a 2025 áprilisa és 2026 márciusa között megfigyelt tevékenységet dolgozza fel, a zsarolóvírusos incidensek során ellopott adatok mennyisége éves összehasonlításban több mint 275%-kal nőtt, elérve a 896,2 terabájtot. A fájlok titkosítása már nem jelenti a teljes történetet. Azok ellopása az, ahol most a nyomásgyakorlás nagy része összpontosul.

Ez a bejegyzés végigveszi a fő számokat, elmagyarázza, miért számít ez az eltolódás, és gyakorlati lépéseket vázol fel magánszemélyek és kis csapatok számára. Itt csak a forrásbeszámolóban közölt adatokat idézzük, és a jelentés néhány részlete nem volt elérhető az általunk áttekintett összefoglalóban.

Mit mutatnak a Zscaler ThreatLabz számai

A jelentés egy tizenkét hónapos időszak, 2025 áprilisa és 2026 márciusa között vizsgálja a zsarolóvírusos tevékenységet és a zsarolás gazdaságtanát. Három szám emelkedik ki az összefoglalóból:

  • Ellopott adatok: több mint 275%-os éves növekedés, elérve a 896,2 terabájtot.
  • Követett kifizetések: a zsarolóvírusos kifizetésekhez kapcsolódó blokklánc-tranzakciók elérték a 328 millió dollárt.
  • Átlagos váltságdíj: az összefoglaló szerint nőtt, bár a pontos összeg le volt vágva a rendelkezésünkre álló szövegben.

A fő hír az adatmennyiség. Az ilyen léptékű ugrás arra utal, hogy a támadók több erőfeszítést fordítanak arra, hogy információt vigyenek ki az áldozatok hálózataiból, nem csak bezárják azt. A 328 millió dolláros összeg a blokkláncokon nyomon követhető kifizetéseket tükrözi, így úgy kell értelmezni, mint amit a kutatók meg tudtak figyelni, nem feltétlenül a teljes pénzmozgást.

Miért a lopott adat, nem a titkosítás a fő nyomásgyakorló eszköz ma

A hagyományos zsarolóvírus egyszerű feltevésen alapult: zárd be a fájlokat, követelj fizetést a kulcsért. A védekezők jobb biztonsági mentésekkel válaszoltak. Ha vissza tudod állítani a rendszereidet, a titkosítási fenyegetés nagy része erejét veszti.

Az adatlopás megváltoztatja ezt az egyenletet. Még tökéletes biztonsági mentések esetén sem tudja az áldozat „visszaállítani" azt az információt, amelyet a bűnözők már lemásoltak. A fenyegetés az ügyféladatok, munkavállalói akták, pénzügyi dokumentumok vagy belső e-mailek közzététele vagy eladása lesz. A biztonsági mentések semmit sem tesznek e kitettség visszafordítására.

Ezért számít a jelentett növekedés a lopott adatokban többet, mint a támadások egyszerű számolása. Azt jelzi, hogy az adatlopáson keresztüli zsarolás válik a központi nyomásgyakorló taktikává, és hogy a helyreállítási tervezésnek a bizalmasságot is le kell fednie, nem csak a rendelkezésre állást.

A kampányok célpontjait is érdemes megérteni. A kit céloznak valójában a zsarolóvírusbandák című írásunk megmutatja, hogyan választják ki a támadók a szervezeteken belül megközelített embereket, ami közvetlenül kapcsolódik ahhoz, hogyan szerzik meg a lopott hozzáférést és adatokat.

Hogyan gyorsítja fel az AI a zsarolóvírusos műveleteket

A jelentés keretezése az AI-támogatott támadásokat az adatlopás növekedéséhez kapcsolja. Az általunk áttekintett összefoglaló nem fejti ki a konkrét technikákat, így hiba lenne találgatni a részletekről. Általánosságban az mondható el, hogy az automatizálás segít a támadóknak többet elérni kevesebb erőfeszítéssel: nagy mennyiségű lopott fájl átválogatása, az értékes anyagok gyorsabb megtalálása és az egykor több manuális munkát igénylő műveletek skálázása.

A gyakorlati tanulság a sebesség. Ha a támadók gyorsabban tudják megtalálni és mozgatni az érzékeny adatokat, csökken a kezdeti hozzáférés és a súlyos kár közötti ablak. Az észlelés és a reagálás, amely egykor elég gyorsnak tűnt, lehet, hogy már nem az.

Mit jelent ez számodra

A legtöbb olvasó számára a jelentett tendencia három dolgot jelent.

A biztonsági mentések szükségesek, de nem elegendőek. Megvédenek a fájljaidhoz való hozzáférés elvesztésétől. Nem védenek meg attól, hogy a fájljaid kiszivárogjanak.

A VPN nem oldja meg ezt. A VPN titkosítja a forgalmat az eszközöd és a VPN-szerver között, ami hasznos nem megbízható hálózatokon. A zsarolóvírusbandák jellemzően más útvonalakon jutnak be, például kompromittált fiókokon, lopott hitelesítő adatokon vagy adathalászaton keresztül. A VPN önmagában egyiket sem állítja meg, így egy rétegként kezeld, nem a zsarolás elleni védelemként.

Kevesebb tárolt adat kevesebbet jelent, amit el lehet lopni. Az az adat, amelyet már nem tartasz meg, nem vehető el. Ez vonatkozik a régi e-mail-archívumokkal rendelkező magánszemélyekre és a több éves ügyféladatokat őrző kisvállalkozásokra is.

Gyakorlati lépések magánszemélyek és kis csapatok számára

  • Biztosítsd a fiókjaidat. Használj jelszókezelőt, egyedi jelszavakat és többtényezős hitelesítést, lehetőleg hitelesítő alkalmazással vagy hardverkulccsal SMS helyett.
  • Tarts offline vagy megváltoztathatatlan biztonsági mentéseket. Teszteld a visszaállítást belőlük, hogy tudd, működnek.
  • Javíts azonnal. Frissítsd az operációs rendszereket, böngészőket, routereket és bármilyen távoli hozzáférési eszközt.
  • Csökkentsd, amit tárolsz. Töröld a régi fájlokat, archivált postaládákat és exportokat, amelyekre már nincs szükséged, és titkosítsd az érzékeny adatokat, amelyeket meg kell tartanod.
  • Korlátozd a hozzáférést. Csak a szükséges jogosultságokat add az embereknek, és távolítsd el a volt munkatársak vagy szerződéses partnerek fiókjait.
  • Légy szkeptikus a sürgős üzenetekkel. Az adathalászat továbbra is gyakori bejutási útvonal, ezért egy külön csatornán keresztül ellenőrizd a váratlan kéréseket.
  • Legyen terved. Döntsd el előre, kit hívj és mit tegyél, ha adatvédelmi incidenst gyanítasz, beleértve az érintettek értesítésének módját is.

Tanulságok

A Zscaler ThreatLabz 2026-os zsarolóvírusos adatlopási jelentése olyan környezetet ír le, ahol a lopott információ, nem a bezárt fájlok hajtják az áldozatokra nehezedő nyomást. A 896,2 TB elvitt adattal és 328 millió dollár nyomon követhető kifizetéssel a támadók pénzügyi ösztönzője egyértelmű.

Nem tudod irányítani, mit tesznek a bűnözők, de csökkentheted a kitettségedet. Kezdd azzal, hogy áttekinted, milyen adatokat tárolsz, ellenőrzöd, hogy a biztonsági mentéseid valóban visszaállnak-e, és szigorítod a fiókbiztonságot. Ha meg akarod érteni, hogyan választják ki a támadók az áldozataikat, olvasd el a középvezetőket célzó zsarolóvírusbandákról szóló írásunkat, majd szánj egy órát ezen a héten a saját fiókjaid és biztonsági mentéseid átvizsgálására.