Detectările de ransomware care vizează întreprinderile mici și mijlocii din India au crescut în primul trimestru din 2026, conform noilor descoperiri ale Kaspersky, raportate de ETCISO. Firma de securitate a semnalat un model îngrijorător: atacatorii combină din ce în ce mai mult criptarea datelor cu furtul acestora, o tactică cunoscută sub numele de dublă extorcare, care pune o presiune suplimentară asupra organizațiilor mai mici, cu resurse limitate pentru a riposta.

În timp ce întreprinderile mari ajung adesea pe primele pagini ale ziarelor atunci când sunt lovite de ransomware, cercetarea Kaspersky indică o tendință mai puțin vizibilă, dar la fel de gravă, care se desfășoară în rândul IMM-urilor din întreaga Indie. Aceste afaceri, care operează frecvent cu bugete IT mai mici și echipe de securitate mai restrânse, devin o țintă constantă pentru infractorii cibernetici care caută puncte de intrare mai slabe.

De ce IMM-urile indiene sunt acum ținte principale pentru ransomware

Datele Kaspersky din T1 2026 sugerează că întreprinderile mici și mijlocii rămân o țintă atractivă pentru operatorii de ransomware, iar motivele nu sunt complicate. Companiile mai mari au investit în general în programe de securitate mai mature în ultimii ani, incluzând echipe dedicate de răspuns la incidente, segmentarea rețelei și monitorizare continuă. IMM-urile, în schimb, duc adesea lipsă de personal sau buget pentru a menține același nivel de apărare.

Această diferență nu trece neobservată de atacatori. Grupurile de ransomware tind să caute calea cu cea mai mică rezistență, iar o afacere mică ce rulează software învechit, folosește practici slabe de parole sau nu are monitorizare de bază a rețelei reprezintă exact acest lucru. Creșterea detectărilor în rândul IMM-urilor indiene în T1 2026 se încadrează într-un model mai larg observat la nivel global: atacatorii își scalează operațiunile pentru a lovi cât mai multe ținte vulnerabile, în loc să se concentreze exclusiv pe întreprinderile de profil înalt.

Cum funcționează dubla extorcare: criptare plus furt de date

Raportul Kaspersky a evidențiat, de asemenea, modul în care campaniile moderne de ransomware se bazează din ce în ce mai mult pe dubla extorcare. În acest model, atacatorii nu se limitează la a cripta fișierele victimei și a cere o plată pentru o cheie de decriptare. Ei exfiltrează mai întâi datele sensibile, copiindu-le pe servere aflate sub controlul lor, înainte de a declanșa procesul de criptare. Dacă victima refuză să plătească, atacatorii amenință că vor publica informațiile furate sau le vor vinde altor infractori.

Această abordare dublă ridică semnificativ miza. O afacere care dispune de copii de rezervă fiabile ar fi putut cândva să se recupereze în urma unui atac ransomware fără să plătească, pur și simplu restaurând sistemele dintr-o copie curată. Dubla extorcare elimină această plasă de siguranță. Chiar și cu backup-uri solide, o organizație se confruntă totuși cu amenințarea unei scurgeri de date dăunătoare, expunând înregistrări ale clienților, detalii financiare sau informații proprietare. Pentru IMM-urile care gestionează date sensibile ale clienților și dispun de mai puține resurse juridice și de relații publice pentru a gestiona o notificare de încălcare a securității, această amenințare poate fi deosebit de greu de absorbit.

Tactica crește, de asemenea, presiunea de a plăti rapid, deoarece atacatorii pot stabili termene legate de publicarea datelor publice, mai degrabă decât doar de timpul de nefuncționare a sistemelor. Această urgență, combinată cu riscul reputațional al unei scurgeri de date, face ca dubla extorcare să fie un instrument deosebit de eficient împotriva organizațiilor mai mici care nu-și pot permite perturbări prelungite sau scrutin public.

Munca la distanță și decalajul de securitate al afacerilor mici

O parte din ceea ce face IMM-urile vulnerabile este modul în care multe dintre ele operează zi de zi. Aranjamentele de lucru la distanță și hibride, comune în rândul întreprinderilor mici din India și din alte părți, se bazează adesea pe angajați care se conectează de la rețele de acasă, dispozitive partajate sau Wi-Fi public, fără controale de securitate consecvente. Fără o politică la nivel de companie care să impună conexiuni criptate, aceste puncte de acces pot deveni vectori de intrare ușor de exploatat pentru atacatorii care caută să se deplaseze lateral într-o rețea.

Acest lucru este agravat de o tendință mai largă deja documentată în regiune. Un raport separat al industriei a constatat că 62% dintre firmele indiene spun că IA a înrăutățit ransomware-ul, organizațiile care au suferit atacuri de ransomware raportând că instrumentele de inteligență artificială au făcut atacurile mai eficiente. Recunoașterea mai rapidă, momelile de phishing mai convingătoare și scanarea automată a vulnerabilităților înseamnă că chiar și o afacere cu expunere publică minimă poate fi identificată și sondată rapid pentru puncte slabe. Pentru IMM-urile care se bazează încă pe software antivirus de bază și nu au un plan oficial de răspuns la incidente, acea accelerare a capacității atacatorilor lărgește un decalaj deja semnificativ.

Pași practici: VPN-uri, backup-uri și minimizarea datelor

Vestea bună este că multe dintre cele mai eficiente apărări împotriva ransomware-ului, inclusiv variantele cu dublă extorcare, nu necesită bugete de nivel enterprise. Câteva practici de bază pot reduce semnificativ riscul pentru afacerile cu resurse limitate.

Utilizarea unui VPN pentru conexiunile angajaților la distanță adaugă un strat de criptare între dispozitive și sistemele companiei, făcând mai dificil pentru atacatori să intercepteze credențialele sau datele de sesiune în rețele nesecurizate. Păstrarea unor backup-uri offline, criptate și testate regulat asigură că o afacere poate recupera sistemele fără a fi nevoită să negocieze cu atacatorii, chiar dacă acest lucru singur nu neutralizează amenințarea unei scurgeri de date. Limitarea volumului de date sensibile stocate și asigurarea unor controale de acces strict delimitate reduce, de asemenea, ceea ce atacatorii pot fura în primul rând, diminuând pârghia pe care se bazează dubla extorcare.

Aplicarea regulată a patch-urilor software, autentificarea multifactorială pe toate conturile de afaceri și instruirea de bază a angajaților privind recunoașterea phishing-ului completează o postură de securitate de bază care costă relativ puțin, dar închide multe dintre lacunele exploatate de grupurile de ransomware.

Ce înseamnă asta pentru dumneavoastră

Dacă conduceți sau lucrați într-o întreprindere mică sau mijlocie din India, creșterea detectărilor de ransomware în T1 2026 este un semnal care merită luat în serios, nu un motiv de panică. Atacatorii nu vizează neapărat afacerea dumneavoastră în mod specific; ei scanează pe scară largă punctele slabe, iar tacticile de dublă extorcare înseamnă că până și un sistem bine protejat cu backup nu garantează o recuperare fără durere. Afacerile cel mai bine poziționate pentru a face față acestor atacuri sunt cele care au pus deja în aplicare protecții de bază înainte de producerea unui incident, nu după.

Recomandări practice

  • Impuneți utilizarea VPN-ului pentru toți angajații la distanță și hibrizi care accesează sistemele companiei, în special pe rețele personale sau publice.
  • Păstrați backup-uri offline, criptate și testate după un program regulat, astfel încât recuperarea să nu depindă de plata atacatorilor.
  • Minimizați volumul de date sensibile ale clienților și financiare stocate pe sistemele expuse la internet.
  • Activați autentificarea multifactorială pe toate conturile de afaceri și impuneți aplicarea regulată a patch-urilor software.
  • Instruiți angajații să recunoască tentativele de phishing, încă unul dintre cele mai comune puncte de intrare pentru campaniile de ransomware.

Ransomware-ul care vizează IMM-urile nu va dispărea, iar tacticile de dublă extorcare fac consecințele unui atac mai severe decât simpla criptare. Dar cu o mână de apărări practice și accesibile puse în aplicare, întreprinderile mici își pot reduce semnificativ expunerea și pot evita să devină următoarea statistică din T1.