Banda de ransomware își schimbă strategia, iar micile afaceri plătesc prețul de două ori. Raportul Kaspersky „State of Ransomware 2026”, recent publicat, arată că atacatorii renunță din ce în ce mai des la criptare în favoarea extorcării fără criptare, în care datele furate, nu sistemele blocate, devin principala pârghie de presiune. Pentru companiile mici cu bugete de securitate reduse, această schimbare contează dintr-un motiv care depășește propriile operațiuni: le transformă în puncte de intrare pentru atacuri asupra organizațiilor mai mari cu care colaborează, făcând din riscul ransomware-ului din lanțul de aprovizionare al micilor afaceri o preocupare tot mai mare pentru întreprinderile de pretutindeni.

Ce înseamnă extorcarea fără criptare pentru micile afaceri

Atacurile ransomware tradiționale urmau un tipar previzibil. Infractorii se infiltrau într-o rețea, criptau fișierele și cereau plata pentru o cheie de decriptare. Acest model presupunea ca atacatorii să blocheze victima din propriile sisteme, ceea ce declanșa adesea detectarea și răspunsul imediat.

Raportul Kaspersky descrie o abordare mai discretă și, în anumite privințe, mai periculoasă. În loc să cripteze datele, atacatorii copiază pe ascuns fișiere confidențiale, înregistrări ale clienților, documente financiare, contracte și comunicări interne, apoi amenință că le vor divulga sau vinde, cu excepția cazului în care victima plătește. Nu există niciun server blocat sau stație de lucru înghețată care să alerteze personalul IT. Breșa poate trece neobservată săptămâni întregi, oferindu-le infractorilor timp să studieze ce au furat și să decidă cum să monetizeze cel mai bine prada.

Pentru micile afaceri, aceasta este o amenințare deosebit de incomodă. Multe nu dispun de echipe de securitate dedicate, capabile să depisteze o exfiltrare lentă și discretă a datelor, iar absența unei întreruperi evidente a sistemului înseamnă că atacul poate fi în plină desfășurare înainte ca cineva să observe ceva în neregulă.

De ce sunt IMM-urile veriga slabă a lanțurilor de aprovizionare corporative

Cea mai semnificativă constatare a raportului Kaspersky pentru lumea largă a afacerilor este că micile companii nu sunt doar victime izolate. Ele sunt adesea veriga cea mai slabă care îi leagă pe infractori de ținte mult mai mari. Un mic furnizor, contractor sau prestator de servicii deține frecvent credențiale, acces la rețea sau date sensibile aparținând unor parteneri corporativi mai mari, dar rareori dispune de aceleași apărări stratificate pe care acei parteneri le mențin.

Atacatorii înțeleg această asimetrie. În loc să încerce să spargă direct o întreprindere bine apărată, este adesea mai ușor să compromită mai întâi un furnizor mai mic, apoi să folosească acel punct de sprijin sau datele furate pentru a pivota către organizația mai mare din lanț. Este exact dinamica deja în desfășurare în cadrul operațiunilor ransomware active. Grupuri precum Qilin și The Gentlemen escaladează atacurile vizând în mod specific întreprinderile mici și mijlocii, folosindu-le ca pe o rampă de lansare, nu ca pe o destinație finală.

Prin ce se deosebește furtul de date de riscul ransomware tradițional

Implicațiile practice ale extorcării fără criptare sunt diferite de ransomware-ul clasic în mai multe moduri importante. În primul rând, recuperarea nu se mai reduce la restaurarea copiilor de rezervă. Dacă datele dvs. au fost deja copiate, a avea o copie de rezervă curată nu anulează expunerea — informațiile sunt în continuare compromise și pot fi divulgate sau vândute, indiferent dacă operațiunile sunt restaurate sau nu.

În al doilea rând, tacticile de presiune se schimbă. În locul unui cronometru care numără invers până la decriptarea fișierelor, victimele se confruntă cu amenințarea dezvăluirii publice, a sancțiunilor din partea autorităților de reglementare și a daunelor reputaționale cauzate de scurgerea datelor clienților sau partenerilor. În al treilea rând, și cel mai relevant pentru riscul din lanțul de aprovizionare, datele furate de la o mică afacere pot include credențiale de acces, unități partajate sau comunicări care dezvăluie exact cum se poate ajunge la o organizație parteneră mai mare. Mica afacere devine nu doar o victimă, ci, efectiv, o hartă pentru următorul atac.

Pași practici: VPN-uri, segmentare și minimizarea datelor pentru IMM-uri

Micile afaceri nu au nevoie de bugete de nivel enterprise pentru a reduce semnificativ acest risc. Câteva măsuri practice contează enorm. Utilizarea unui VPN de renume pentru accesul la distanță și conexiunile externe securizate ajută la asigurarea faptului că credențialele și traficul nu sunt expuse interceptării, în special pentru echipele care se conectează regulat la sistemele partenerilor sau partajează fișiere sensibile de la distanță.

Segmentarea rețelei este la fel de importantă. Menținerea separată a sistemelor care gestionează date sensibile ale partenerilor față de rețelele generale de birou limitează cât de departe se poate deplasa un atacator odată intrat în interior. Minimizarea datelor contează și ea: companiile ar trebui să revizuiască periodic ce informații sensibile chiar trebuie să stocheze, în special datele aparținând clienților mai mari, și să șteargă sau să arhiveze ceea ce nu mai este necesar. Cu cât există mai puțin de furat, cu atât mai puțină pârghie are un atacator.

Ce înseamnă asta pentru dvs.

Dacă conduceți sau lucrați pentru o mică afacere, concluzia raportului Kaspersky nu este că sunteți o țintă mai mare decât marile întreprinderi, ci că este posibil să fiți o țintă mai convenabilă. Atacatorii pariază că organizațiile mai mici au o monitorizare mai slabă, mai puține resurse și timpi de detectare mai lungi. Dacă afacerea dvs. gestionează date sau acces la sisteme în numele unor parteneri mai mari, acea relație în sine face acum parte din modelul dvs. de amenințare, iar tratarea securității ca pe o preocupare exclusiv internă nu mai este suficientă.

Gânduri finale

Trecerea către extorcarea fără criptare, documentată în raportul Kaspersky „State of Ransomware 2026”, este un memento că atacurile ransomware din lanțul de aprovizionare al micilor afaceri nu mai sunt o preocupare de nișă, ci o cale directă către rețelele unor companii mult mai mari. Consolidarea apărărilor de bază, securizarea accesului la distanță, segmentarea sistemelor sensibile și minimizarea datelor stocate pot reduce semnificativ acea expunere. Pentru o privire mai atentă asupra modului în care aceste atacuri se desfășoară pe teren, citiți mai multe despre cum bandele de ransomware Qilin și The Gentlemen escaladează atacurile asupra micilor afaceri și ce dezvăluie acest lucru despre tacticile pe care infractorii le folosesc chiar acum.