O schimbare de la criptare la furtul pur de date

Timp de ani de zile, ransomware însemna un singur lucru: atacatorii intrau într-o rețea, criptau fișierele și cereau o plată pentru o cheie de decriptare. Acest model se schimbă. Într-un interviu recent acordat HIPTHER, Jack Alexander de la firma de securitate cibernetică Quorum Cyber a discutat despre ascensiunea extorcării bazate exclusiv pe date, o tactică prin care infractorii omit complet criptarea și, în schimb, amenință că vor divulga informațiile furate dacă nu se plătește o răscumpărare.

Distincția contează mai mult decât ar părea la prima vedere. Ransomware-ul bazat pe criptare perturbă operațiunile imediat, sistemele cad, angajații nu pot lucra, iar daunele sunt vizibile imediat. Extorcarea bazată exclusiv pe date este mai discretă. Fișierele rămân accesibile, afacerea continuă ca de obicei, dar informațiile sensibile, înregistrările clienților, datele angajaților, detaliile financiare, au plecat deja din organizație. Discuția lui Alexander prezintă acest lucru ca pe o tendință în creștere pe care atât organizațiile, cât și autoritățile de reglementare trebuie să o ia în serios pe măsură ce se apropie 2026.

De ce se ciocnesc securitatea identității și presiunile GDPR

Conform rezumatului interviului, Alexander leagă ascensiunea extorcării bazate exclusiv pe date de riscurile mai largi de securitate a identității și de presiunea tot mai mare din partea reglementărilor privind protecția datelor, cum ar fi GDPR. Această conexiune are sens dacă luăm în considerare modul în care se desfășoară de fapt atacurile moderne. În loc să implementeze programe malware care declanșează alerte antivirus, mulți atacatori se bazează acum pe credențiale furate sau compromise pentru a se autentifica precum un angajat legitim. Odată ajunși înăuntru, copiază discret fișiere sensibile înainte ca cineva să observe ceva neobișnuit.

Această abordare scade bariera tehnică pentru atacatori, ridicând în același timp mizele de reglementare pentru victime. Conform GDPR și a cadrelor similare, organizațiile care suferă o încălcare de date se confruntă cu termene stricte de notificare și potențiale amenzi, indiferent dacă ransomware-ul a criptat ceva sau nu. Un incident de furt pur de date poate declanșa aceleași consecințe legale și de reputație ca un atac ransomware complet, uneori cu mai puține indicii că o încălcare a avut loc.

Acest tipar nu este complet nou. Investigațiile campaniilor ransomware din trecut au arătat deja cum atacatorii exploatează servicii cloud de încredere pentru a transfera datele furate din rețea fără a declanșa alarme. Un caz anterior care implica ransomware-ul Vice Society abuzând de OneDrive pentru furtul de date a ilustrat exact acest tip de tehnică de exfiltrare, în care atacatorii au folosit o platformă legitimă și larg utilizată ca vehicul pentru a muta fișiere sensibile din rețeaua victimei. Pe măsură ce extorcarea bazată exclusiv pe date devine mai comună, este de așteptat ca abuzul similar al instrumentelor cloud obișnuite să continue să apară în rapoartele de incidente.

Rolul AI în modelarea apărării cibernetice din 2026

Interviul abordează, de asemenea, modul în care inteligența artificială remodelează ambele laturi ale ecuației securității cibernetice în perspectiva anului 2026. Atacatorii folosesc din ce în ce mai mult instrumente asistate de AI pentru a accelera recunoașterea, a identifica mai rapid datele valoroase și a crea tentative de inginerie socială mai convingătoare. Apărătorii, la rândul lor, se bazează pe sisteme de detectare bazate pe AI pentru a identifica semnele subtile ale accesului neautorizat la date înainte ca acesta să se transforme într-o încălcare la scară largă.

Această dinamică a cursei înarmărilor subliniază de ce securitatea identității a devenit o temă atât de centrală. Dacă atacatorii pot trece de apărări folosind credențiale legitime, instrumentele tradiționale de detectare axate pe malware pot rata complet activitatea. Comentariile lui Alexander sugerează că organizațiile care se pregătesc pentru 2026 trebuie să se gândească mai puțin la oprirea codului rău intenționat și mai mult la monitorizarea cine are acces la ce date și cum este utilizat acel acces.

Ce înseamnă acest lucru pentru tine

Pentru utilizatorii obișnuiți de internet, ascensiunea extorcării bazate exclusiv pe date este un memento că o companie nu trebuie să sufere o întrerupere dramatică a sistemului pentru ca informațiile tale personale să fie în pericol. O încălcare discretă, nedetectată, poate expune aceleași înregistrări sensibile, nume, adrese, detalii financiare, informații de sănătate, pe care le-ar expune un atac ransomware de primă pagină.

Aceasta înseamnă, de asemenea, că notificările privind încălcarea pot sosi mai târziu sau cu mai puțină publicitate decât în trecut, deoarece nu există o întrerupere operațională evidentă care să alerta organizația afectată. Rămânerea vigilentă la e-mailurile de notificare, monitorizarea conturilor pentru activități neobișnuite și utilizarea de parole puternice și unice cu autentificare multi-factor rămân cele mai bune apărări ale tale, indiferent de metoda de extorcare pe care o aleg atacatorii.

Concluzii cheie

  • Extorcarea bazată exclusiv pe date omite complet criptarea, făcând încălcările mai greu de detectat rapid.
  • Securitatea identității, nu doar detectarea malware-ului, devine centrală pentru prevenirea acestor atacuri.
  • GDPR și reglementările similare se aplică chiar și atunci când nu este implicat niciun payload ransomware, astfel încât obligațiile de notificare rămân.
  • AI accelerează atât tehnicile atacatorilor, cât și monitorizarea defensivă pe măsură ce organizațiile se pregătesc pentru 2026.
  • Persoanele fizice ar trebui să trateze serios notificările privind încălcarea și să mențină o igienă puternică a conturilor, deoarece furtul discret de date poate fi la fel de dăunător ca un atac ransomware vizibil.

Pe măsură ce extorcarea bazată exclusiv pe date devine o parte mai importantă a peisajului amenințărilor, rămânerea informată despre modul în care operează atacatorii și despre modul în care reacționează organizațiile te va ajuta să-ți protejezi mai bine propriile informații în anul care urmează.