Infractorii cibernetici își schimbă tacticile. În loc să blocheze fișierele cu ransomware și să ceară bani pentru o cheie de decriptare, tot mai mulți atacatori doar fură date sensibile și amenință că le vor publica. Această schimbare către șantajul bazat pe date, fără criptare, remodelează modul în care companiile trebuie să gândească răspunsul la breșe, backup-urile și confidențialitatea clienților.
Timp de ani de zile, atacul standard de ransomware urma un tipar previzibil: infiltrare într-o rețea, criptarea fișierelor critice și cererea de bani pentru cheia de deblocare. Acest model le oferea apărătorilor o contramăsură clară. Dacă o companie avea backup-uri offline fiabile, își putea restaura sistemele și putea refuza să plătească. Atacatorii au observat acest lucru, iar mulți se adaptează, omițând complet etapa de criptare.
Ce este șantajul bazat pe date fără criptare?
Șantajul bazat pe date fără criptare, numit uneori șantaj doar cu date, elimină etapa de blocare a fișierelor dintr-un atac ransomware tradițional. În schimb, atacatorii exfiltrează discret informații sensibile, cum ar fi înregistrări ale clienților, date financiare, fișiere ale angajaților sau proprietate intelectuală. Odată ce obțin ce le trebuie, contactează organizația victimă și amenință că vor publica sau vinde datele furate, dacă nu se plătește o răscumpărare.
Deoarece nu sunt criptate fișiere, sistemele continuă să funcționeze normal. Nu există ecrane blocate, nu apar notițe de răscumpărare pe computerele angajaților și nu există o întrerupere operațională imediată. Presiunea provine în schimb exclusiv din amenințarea expunerii: o scurgere de date care ar putea declanșa penalități de reglementare, procese, daune de reputație și pierderea încrederii clienților.
De ce infractorii cibernetici abandonează criptarea
Această schimbare are sens practic din perspectiva atacatorului. Criptarea unei întregi rețele necesită timp și efort tehnic și declanșează adesea alarme de securitate care le oferă apărătorilor șansa de a reacționa înainte ca daunele grave să fie făcute. Omiterea criptării le permite atacatorilor să se miște mai repede și să rămână nedetectați mai mult timp, deoarece exfiltrarea datelor poate părea trafic de rețea normal dacă nu este monitorizată îndeaproape.
Backup-urile au redus, de asemenea, eficacitatea ransomware-ului bazat pe criptare. Multe organizații au investit în practici mai bune de backup și recuperare tocmai pentru a evita plata răscumpărărilor pentru chei de decriptare. Dar backup-urile nu fac nimic pentru a împiedica scurgerea datelor furate. Dacă un grup criminal are deja o copie a fișierelor tale sensibile, restaurarea propriilor sisteme nu face ca amenințarea să dispară. Această dinamică a contribuit la menținerea economiei extorcării în viață până în 2026, chiar și pe măsură ce apărările împotriva atacurilor tradiționale bazate pe criptare se îmbunătățesc.
Unele dintre cele mai active grupuri de șantaj urmărite anul acesta ilustrează tendința. Creșterea asociată cu valul record de șantaj al lui Qilin în 2026 arată cât de rapid pot escala aceste tactici odată ce un grup găsește o abordare profitabilă. Întreprinderile mici și mijlocii nu sunt nici ele imune; rapoarte recente despre detecțiile în creștere de ransomware printre IMM-urile indiene arată că organizațiile mai mici, adesea cu resurse mai puține pentru a detecta furtul discret de date, sunt tot mai des în vizor.
Riscurile pentru confidențialitate pentru afaceri și clienți
Șantajul doar cu date ridică mizele pentru confidențialitate într-un mod în care atacurile pure de criptare nu o făceau. Când fișierele sunt criptate, dauna principală este operațională: sistemele cad și munca se oprește până la recuperare. Când datele sunt furate și amenințate cu expunerea, dauna se mută către persoanele ale căror informații se află în acele date. Clienții, pacienții, angajații și partenerii se confruntă cu riscul ca detaliile lor personale să fie publicate online sau vândute altor infractori, indiferent dacă organizația victimă plătește sau nu răscumpărarea.
Acest lucru complică și etica și legalitatea plății. Chiar dacă o companie plătește pentru a preveni o scurgere, nu există nicio garanție că atacatorul va șterge datele furate, în loc să le vândă în altă parte. Această incertitudine face ca protecția proactivă a datelor, mai degrabă decât plata reactivă, să fie strategia mai fiabilă.
Ce înseamnă acest lucru pentru tine
Dacă conduci o afacere sau gestionezi sisteme IT, creșterea șantajului cu date fără criptare înseamnă că backup-urile singure nu mai sunt suficiente pentru a te proteja. Trebuie să te concentrezi la fel de mult pe prevenirea ieșirii datelor din rețeaua ta, în primul rând, pe cât te concentrezi pe capacitatea de a le restaura ulterior. Asta înseamnă să strângi controalele de acces, să monitorizezi transferurile neobișnuite de date, să criptezi datele sensibile în repaus și în tranzit și să limitezi cantitatea de informații personale sau financiare pe care le colectezi și le stochezi.
Pentru persoane fizice, această tendință este un memento că postura de securitate a unei companii afectează direct datele tale personale, chiar dacă nu interacționezi niciodată cu sistemele ei. Informațiile tale pot sta pe servere ale unui furnizor de servicii medicale, ale unui comerciant sau angajator care devine o țintă.
Dacă organizația ta cade victimă a acestui tip de atac, este important să ai un plan clar de răspuns. Un ghid practic de răspuns la ransomware și șantaj te poate ajuta să înțelegi primii pași, de la limitarea breșei până la notificarea părților afectate, în loc să încerci să-ți dai seama sub presiune.
Concluzii acționabile
- Tratează prevenirea pierderii de date la fel de serios ca backup-ul și recuperarea; criptarea fișierelor furate nu mai este principala amenințare.
- Monitorizează traficul de rețea de ieșire pentru volum neobișnuit sau destinații suspecte care ar putea indica exfiltrarea datelor.
- Limitează retenția datelor și permisiunile de acces, astfel încât un singur cont compromis să nu poată expune întregul set de date.
- Pregătește un plan de răspuns la incidente înainte ca un atac să aibă loc, nu după.
- Fii la curent cu modul în care operează grupurile de șantaj, deoarece tacticile continuă să evolueze pe măsură ce apărările se îmbunătățesc.
Șantajul cu date fără criptare este probabil să rămână o tactică preferată a infractorilor cibernetici, atâta timp cât se dovedește eficientă și profitabilă. Companiile care își adaptează apărările în consecință, concentrându-se pe prevenire și pregătire, mai degrabă decât bazându-se doar pe backup-uri, vor fi mult mai bine poziționate pentru a-și proteja atât operațiunile, cât și confidențialitatea persoanelor care le încredințează datele lor.




