A legfrissebb Zscaler ThreatLabz megállapításai a zsarolóvírusbandák pénzszerzési módjának egyértelmű átalakulására mutatnak rá. A 2026-os zsarolóvírusos adatlopási jelentés szerint, amely a 2025 áprilisa és 2026 márciusa között megfigyelt tevékenységet dolgozza fel, a zsarolóvírusos incidensek során ellopott adatok mennyisége éves összehasonlításban több mint 275%-kal nőtt, elérve a 896,2 terabájtot. A fájlok titkosítása már nem jelenti a teljes történetet. Azok ellopása az, ahol most a nyomásgyakorlás nagy része összpontosul.
Ez a bejegyzés végigveszi a fő számokat, elmagyarázza, miért számít ez az eltolódás, és gyakorlati lépéseket vázol fel magánszemélyek és kis csapatok számára. Itt csak a forrásbeszámolóban közölt adatokat idézzük, és a jelentés néhány részlete nem volt elérhető az általunk áttekintett összefoglalóban.
Mit mutatnak a Zscaler ThreatLabz számai
A jelentés egy tizenkét hónapos időszak, 2025 áprilisa és 2026 márciusa között vizsgálja a zsarolóvírusos tevékenységet és a zsarolás gazdaságtanát. Három szám emelkedik ki az összefoglalóból:
- Ellopott adatok: több mint 275%-os éves növekedés, elérve a 896,2 terabájtot.
- Követett kifizetések: a zsarolóvírusos kifizetésekhez kapcsolódó blokklánc-tranzakciók elérték a 328 millió dollárt.
- Átlagos váltságdíj: az összefoglaló szerint nőtt, bár a pontos összeg le volt vágva a rendelkezésünkre álló szövegben.
A fő hír az adatmennyiség. Az ilyen léptékű ugrás arra utal, hogy a támadók több erőfeszítést fordítanak arra, hogy információt vigyenek ki az áldozatok hálózataiból, nem csak bezárják azt. A 328 millió dolláros összeg a blokkláncokon nyomon követhető kifizetéseket tükrözi, így úgy kell értelmezni, mint amit a kutatók meg tudtak figyelni, nem feltétlenül a teljes pénzmozgást.
Miért a lopott adat, nem a titkosítás a fő nyomásgyakorló eszköz ma
A hagyományos zsarolóvírus egyszerű feltevésen alapult: zárd be a fájlokat, követelj fizetést a kulcsért. A védekezők jobb biztonsági mentésekkel válaszoltak. Ha vissza tudod állítani a rendszereidet, a titkosítási fenyegetés nagy része erejét veszti.
Az adatlopás megváltoztatja ezt az egyenletet. Még tökéletes biztonsági mentések esetén sem tudja az áldozat „visszaállítani" azt az információt, amelyet a bűnözők már lemásoltak. A fenyegetés az ügyféladatok, munkavállalói akták, pénzügyi dokumentumok vagy belső e-mailek közzététele vagy eladása lesz. A biztonsági mentések semmit sem tesznek e kitettség visszafordítására.
Ezért számít a jelentett növekedés a lopott adatokban többet, mint a támadások egyszerű számolása. Azt jelzi, hogy az adatlopáson keresztüli zsarolás válik a központi nyomásgyakorló taktikává, és hogy a helyreállítási tervezésnek a bizalmasságot is le kell fednie, nem csak a rendelkezésre állást.
A kampányok célpontjait is érdemes megérteni. A kit céloznak valójában a zsarolóvírusbandák című írásunk megmutatja, hogyan választják ki a támadók a szervezeteken belül megközelített embereket, ami közvetlenül kapcsolódik ahhoz, hogyan szerzik meg a lopott hozzáférést és adatokat.
Hogyan gyorsítja fel az AI a zsarolóvírusos műveleteket
A jelentés keretezése az AI-támogatott támadásokat az adatlopás növekedéséhez kapcsolja. Az általunk áttekintett összefoglaló nem fejti ki a konkrét technikákat, így hiba lenne találgatni a részletekről. Általánosságban az mondható el, hogy az automatizálás segít a támadóknak többet elérni kevesebb erőfeszítéssel: nagy mennyiségű lopott fájl átválogatása, az értékes anyagok gyorsabb megtalálása és az egykor több manuális munkát igénylő műveletek skálázása.
A gyakorlati tanulság a sebesség. Ha a támadók gyorsabban tudják megtalálni és mozgatni az érzékeny adatokat, csökken a kezdeti hozzáférés és a súlyos kár közötti ablak. Az észlelés és a reagálás, amely egykor elég gyorsnak tűnt, lehet, hogy már nem az.
Mit jelent ez számodra
A legtöbb olvasó számára a jelentett tendencia három dolgot jelent.
A biztonsági mentések szükségesek, de nem elegendőek. Megvédenek a fájljaidhoz való hozzáférés elvesztésétől. Nem védenek meg attól, hogy a fájljaid kiszivárogjanak.
A VPN nem oldja meg ezt. A VPN titkosítja a forgalmat az eszközöd és a VPN-szerver között, ami hasznos nem megbízható hálózatokon. A zsarolóvírusbandák jellemzően más útvonalakon jutnak be, például kompromittált fiókokon, lopott hitelesítő adatokon vagy adathalászaton keresztül. A VPN önmagában egyiket sem állítja meg, így egy rétegként kezeld, nem a zsarolás elleni védelemként.
Kevesebb tárolt adat kevesebbet jelent, amit el lehet lopni. Az az adat, amelyet már nem tartasz meg, nem vehető el. Ez vonatkozik a régi e-mail-archívumokkal rendelkező magánszemélyekre és a több éves ügyféladatokat őrző kisvállalkozásokra is.
Gyakorlati lépések magánszemélyek és kis csapatok számára
- Biztosítsd a fiókjaidat. Használj jelszókezelőt, egyedi jelszavakat és többtényezős hitelesítést, lehetőleg hitelesítő alkalmazással vagy hardverkulccsal SMS helyett.
- Tarts offline vagy megváltoztathatatlan biztonsági mentéseket. Teszteld a visszaállítást belőlük, hogy tudd, működnek.
- Javíts azonnal. Frissítsd az operációs rendszereket, böngészőket, routereket és bármilyen távoli hozzáférési eszközt.
- Csökkentsd, amit tárolsz. Töröld a régi fájlokat, archivált postaládákat és exportokat, amelyekre már nincs szükséged, és titkosítsd az érzékeny adatokat, amelyeket meg kell tartanod.
- Korlátozd a hozzáférést. Csak a szükséges jogosultságokat add az embereknek, és távolítsd el a volt munkatársak vagy szerződéses partnerek fiókjait.
- Légy szkeptikus a sürgős üzenetekkel. Az adathalászat továbbra is gyakori bejutási útvonal, ezért egy külön csatornán keresztül ellenőrizd a váratlan kéréseket.
- Legyen terved. Döntsd el előre, kit hívj és mit tegyél, ha adatvédelmi incidenst gyanítasz, beleértve az érintettek értesítésének módját is.
Tanulságok
A Zscaler ThreatLabz 2026-os zsarolóvírusos adatlopási jelentése olyan környezetet ír le, ahol a lopott információ, nem a bezárt fájlok hajtják az áldozatokra nehezedő nyomást. A 896,2 TB elvitt adattal és 328 millió dollár nyomon követhető kifizetéssel a támadók pénzügyi ösztönzője egyértelmű.
Nem tudod irányítani, mit tesznek a bűnözők, de csökkentheted a kitettségedet. Kezdd azzal, hogy áttekinted, milyen adatokat tárolsz, ellenőrzöd, hogy a biztonsági mentéseid valóban visszaállnak-e, és szigorítod a fiókbiztonságot. Ha meg akarod érteni, hogyan választják ki a támadók az áldozataikat, olvasd el a középvezetőket célzó zsarolóvírusbandákról szóló írásunkat, majd szánj egy órát ezen a héten a saját fiókjaid és biztonsági mentéseid átvizsgálására.




