Scurgerile de date cauzate de ransomware continuă să crească în 2026

Check Point Software Technologies a publicat cel mai recent raport „State of Ransomware Q2 2026”, iar cifrele confirmă ceea ce multe echipe de securitate suspectau deja: ransomware-ul rămâne una dintre cele mai persistente și dăunătoare amenințări cu care se confruntă organizațiile astăzi. Conform raportului, site-urile de scurgere de date, platformele pe care grupurile de ransomware le folosesc pentru a publica fișiere furate de la victimele care refuză să plătească, au înregistrat 2.139 de victime doar în al doilea trimestru.

Această cifră contează dincolo de lumea corporatistă. Fiecare nume care apare pe un site de scurgere de date reprezintă o companie și, adesea, mii de persoane ale căror date personale sau financiare pot fi acum expuse infractorilor, concurenților sau oricui altcuiva care știe unde să caute. Ransomware-ul de astăzi nu înseamnă doar blocarea sistemelor până la plata unei răscumpărări. Din ce în ce mai mult, înseamnă șantaj prin expunerea datelor, iar această schimbare are consecințe directe asupra confidențialității.

De ce site-urile de scurgere de date contează mai mult ca niciodată

Modelul de dublă extorcare, în care atacatorii atât criptează datele, cât și amenință că le publică, a devenit scenariul standard pentru multe operațiuni de ransomware urmărite în raportul Check Point. Grupurile menționate în legătură cu această activitate, inclusiv Qilin și o operațiune cunoscută sub numele de The Gentlemen, ilustrează modul în care echipele de ransomware și-au profesionalizat tacticile de extorcare, folosind site-uri publice de scurgere de date aproape ca pe un registru de afaceri al victimelor care nu au plătit.

Această abordare pune presiune pe organizații în două direcții simultan. Plata unei răscumpărări nu garantează că datele nu vor fi oricum scurse, iar refuzul de a plăti înseamnă că înregistrările personale, detaliile financiare sau informațiile proprietare ar putea deveni accesibile public. Pentru utilizatorii obișnuiți de internet, această dinamică este o reamintire că o breșă la orice companie cu care ați avut de-a face, un furnizor de servicii medicale, un retailer online, un abonament de servicii, ar putea duce în cele din urmă la apariția datelor dumneavoastră pe unul dintre aceste site-uri fără știrea dumneavoastră.

Raportul Check Point atinge, de asemenea, rolul malware-ului de tip infostealer și al gestionării expunerii în acest peisaj. Infostealer-ii colectează în liniște acreditări și date de sesiune de pe dispozitivele infectate, alimentând adesea accesul inițial pe care grupurile de ransomware îl exploatează ulterior pentru a pătrunde în rețele. Combinate cu practici slabe de gestionare a expunerii, în care organizațiile nu reușesc să monitorizeze și să reducă suprafața de atac, acești doi factori continuă să ofere operatorilor de ransomware o deschidere.

Imaginea de ansamblu: Atacatorii se adaptează, nu încetinesc

Ceea ce cifrele din T2 2026 fac clar este că ransomware-ul nu și-a pierdut impulsul. În ciuda anilor de acțiuni ale autorităților, sancțiuni și campanii de conștientizare publică, numărul victimelor de pe site-urile de scurgere de date rămâne ridicat. Acest lucru sugerează că atacatorii își adaptează tacticile, mai degrabă decât să se retragă, găsind noi modalități de a obține acces inițial, de a evita detectarea și de a exercita presiune asupra victimelor pentru a plăti.

Pentru organizații, aceasta înseamnă că apărarea statică nu este suficientă. Rapoarte precum acesta de la Check Point sunt utile tocmai pentru că urmăresc tendințele în timp, arătând dacă activitatea ransomware este în creștere, în scădere sau pur și simplu își schimbă forma. Chiar acum, datele indică o amenințare care se menține la un nivel ridicat, cu noi grupuri și tehnici care intră constant în ecuație.

Ce înseamnă acest lucru pentru dumneavoastră

Majoritatea oamenilor nu vor fi ținta directă a unui atac ransomware, dar sunt adesea prinși în efectele colaterale. Dacă o companie cu care interacționați, un angajator, un retailer, un furnizor de servicii medicale, apare pe un site de scurgere de date, informațiile dumneavoastră ar putea face parte din ceea ce este expus. Acest risc nu necesită nicio greșeală din partea dumneavoastră. Este o consecință a cât de interconectate au devenit stocarea datelor și serviciile terțe.

Răspunsul practic este să presupuneți că expunerea este posibilă și să acționați în consecință. Folosiți parole unice pentru fiecare cont, astfel încât o singură acreditare scursă să nu deblocheze și altele. Activați autentificarea cu mai mulți factori oriunde este oferită, deoarece blochează majoritatea atacatorilor chiar dacă obțin o parolă. Urmăriți e-mailurile de notificare a breșelor și instrumentele de monitorizare a scurgerilor de date și nu le ignorați atunci când sosesc.

Recomandări practice

  • Tratați fiecare cont ca și cum ar putea face parte dintr-o viitoare scurgere de date: folosiți un manager de parole și acreditări unice peste tot.
  • Activați autentificarea cu mai mulți factori pentru e-mail, servicii bancare și orice serviciu care o oferă.
  • Fiți atenți la notificările de breșă de la companiile pe care le folosiți și acționați rapid dacă datele dumneavoastră sunt implicate.
  • Fiți sceptici față de mesajele nesolicitate care fac referire la detalii personale, deoarece datele scurse alimentează adesea phishing-ul țintit.
  • Dacă conduceți o afacere, revizuiți gestionarea expunerii și protecția endpoint-urilor acum, nu după un incident.

Ransomware-ul nu dispare, dar înțelegerea modului în care funcționează aceste atacuri și cum site-urile de scurgere de date transformă breșele în expunere publică oferă atât persoanelor fizice, cât și organizațiilor o cale mai clară spre reducerea riscului.