Ransomware-ul avea cândva un scenariu simplu: bloca fișierele victimei, cerea plata și aștepta. Dacă ținta avea backup-uri solide, deseori își putea restaura sistemele și ieși din situație fără să plătească. Acea plasă de siguranță a dispărut în mare parte. În 2025, operatorii de ransomware au trecut la ceea ce este cunoscut sub numele de dublă extorcare, o tactică ce combină criptarea fișierelor cu amenințarea scurgerii publice a datelor furate, chiar dacă victima nici măcar nu ia în considerare cererea de răscumpărare.

Această schimbare contează mult dincolo de departamentele IT. Ea modifică ceea ce înseamnă cu adevărat „a fi pregătit” pentru un atac ransomware, atât pentru companii, cât și pentru persoane fizice.

Ce înseamnă dubla extorcare și de ce backup-urile nu te mai salvează

Strategia tradițională de apărare împotriva ransomware-ului s-a concentrat întotdeauna pe backup-uri: dacă fișierele tale sunt criptate, restaurezi dintr-o copie curată și mergi mai departe. Acest sfat nu a dispărut, dar nu mai este suficient de unul singur.

Ransomware-ul cu dublă extorcare adaugă un al doilea strat de presiune. Înainte de a cripta sistemele victimei, atacatorii copiază mai întâi, în liniște, fișierele sensibile din rețea. Apoi, chiar dacă victima recuperează totul din backup-uri fără să plătească niciun cent, atacatorii dețin în continuare o copie a acelor date furate. Noua lor pârghie nu este „plătește sau îți pierzi fișierele”, ci „plătește sau publicăm online registrele clienților, documentele financiare sau comunicările interne”.

Aceasta schimbă complet întregul calcul al răspunsului la ransomware. O companie cu backup-uri impecabile și un proces rapid de recuperare poate fi totuși extorcată, deoarece amenințarea s-a mutat de la disponibilitate (poți accesa datele) la confidențialitate (poți păstra datele private). Pentru organizațiile care gestionează informații personale sensibile, această distincție poate fi diferența dintre un incident IT izolat și o criză reputațională și juridică de proporții.

Ce sectoare și tipuri de date sunt vizate

Grupările de ransomware tind să graviteze către organizații care dețin date suficient de valoroase pentru a face amenințările cu scurgerea credibile și dureroase. Sectoarele care gestionează volume mari de informații personale sensibile, înregistrări financiare sau date operaționale sunt ținte constant atractive, tocmai pentru că amenințarea expunerii aduce consecințe reale: sancțiuni din partea autorităților de reglementare, procese și pierderea încrederii clienților.

Domeniul sănătății a fost un exemplu deosebit de vizibil al mizei atunci când dubla extorcare reușește. Dosarele pacienților combină unele dintre cele mai sensibile tipuri de date existente — istoric medical, detalii de asigurare, coduri numerice personale — toate într-un singur loc. Acesta este parțial motivul pentru care o breșă din domeniul sănătății care a afectat zeci de milioane de pacienți a devenit un studiu de caz atât de grăitor despre ce se întâmplă când datele furate ajung în mâinile infractorilor, în loc să fie doar criptate pe un server.

Tiparul general pentru 2025 nu este un grup restrâns de operatori de ransomware care vizează mai puține ținte, dar mai mari. Este exact opusul: un ecosistem infracțional mai fragmentat și mai competitiv, cu grupări multiple care desfășoară campanii de dublă extorcare simultan în diferite industrii. Această diversificare este explorată mai în profunzime în analiza despre cum grupările de ransomware se înmulțesc pe măsură ce ne apropiem de 2026, fără niciun semn că tendința generală ar încetini.

Cum se integrează criptarea și VPN-urile într-o apărare stratificată

Niciun instrument unic nu oprește dubla extorcare, dar o abordare stratificată reduce atât probabilitatea unei breșe, cât și daunele în cazul în care aceasta se produce.

Criptarea datelor sensibile în repaus, adică în timp ce se află pe servere sau dispozitive, înseamnă că, chiar dacă atacatorii exfiltrează fișiere, ceea ce fură poate fi ilizibil fără cheile potrivite. Aceasta nu previne o breșă, dar poate neutraliza amenințarea cu scurgerea care face ca dubla extorcare să fie atât de periculoasă.

Criptarea datelor în tranzit contează la fel de mult. Un VPN creează un tunel criptat pentru datele care circulă între dispozitive și rețele, ceea ce ajută la prevenirea interceptării de către atacatori a credențialelor sau fișierelor care circulă prin conexiuni mai puțin sigure, cum ar fi Wi-Fi-ul public sau configurațiile de acces la distanță. Pentru forțele de muncă remote și hibride, aceasta închide unul dintre punctele de intrare frecvente pe care grupările de ransomware le folosesc pentru a obține accesul inițial înainte de a lansa încărcăturile utile de criptare.

Nici criptarea, nici utilizarea VPN-ului nu înlocuiesc securitatea endpoint, segmentarea rețelei sau instruirea angajaților cu privire la phishing, care rămâne o metodă principală de livrare a ransomware-ului. Dar, împreună, aceste straturi reduc suprafața de atac și limitează ceea ce infractorii pot face efectiv cu datele pe care reușesc să le fure.

Ce înseamnă asta pentru tine

Dacă conduci o afacere, concluzia este simplă: strategia de backup nu mai este, de una singură, un plan complet de apărare împotriva ransomware-ului. Trebuie să te gândești și la ce se întâmplă dacă datele îți sunt furate, nu doar criptate. Asta înseamnă criptarea fișierelor sensibile în repaus, securizarea accesului la distanță cu VPN-uri, limitarea accesului la datele sensibile încă de la bun început și existența unui plan de răspuns la incidente care să ia în considerare amenințările cu scurgerea publică, nu doar timpii de nefuncționare a sistemelor.

Dacă ești o persoană fizică, riscul este mai indirect, dar totuși real. Datele tale personale — dosare medicale, detalii financiare, credențiale de autentificare — pot să se afle în sisteme administrate de companii sau furnizori care devin ținte ale dublei extorcări. Folosirea de parole puternice și unice, activarea autentificării multi-factor și prudența cu privire la organizațiile cărora le împărtășești informații sensibile — toate reduc expunerea ta atunci când o breșă se produce în altă parte.

Concluzii practice

  • Tratează backup-urile ca pe o asigurare de recuperare, nu ca pe o apărare completă împotriva ransomware-ului; ele nu opresc amenințările cu scurgerea datelor.
  • Criptează datele sensibile atât în repaus, cât și în tranzit și folosește un VPN pentru accesul la distanță pentru a reduce riscul de interceptare.
  • Presupune că orice organizație care deține datele tale personale ar putea deveni o țintă și monitorizează conturile pentru activități neobișnuite după orice breșă raportată.
  • Companiile ar trebui să elaboreze planuri de răspuns la incidente care să abordeze în mod explicit scenariile de scurgere a datelor, nu doar restaurarea sistemelor.

Ransomware-ul cu dublă extorcare din 2025 reflectă un adevăr mai larg despre amenințările cibernetice moderne: atacatorii se adaptează mai repede decât pot ține pasul apărările statice. A rămâne informat despre cum evoluează aceste tactici și a stratifica criptarea, controalele de acces și conexiunile securizate în consecință rămâne cel mai practic mod de a reduce riscul într-un mediu în care backup-urile singure nu mai sunt suficiente.