Cele mai recente constatări Zscaler ThreatLabz indică o schimbare clară în modul în care bandele de ransomware fac bani. Conform raportului despre furtul de date prin ransomware 2026, care acoperă activitatea observată între aprilie 2025 și martie 2026, volumul de date furate în incidentele de ransomware a crescut cu peste 275% de la an la an, ajungând la 896,2 terabytes. Criptarea fișierelor nu mai este întreaga poveste. Furtul acestora este acolo unde se află acum o mare parte din influență.
Acest articol parcurge cifrele principale, explică de ce schimbarea contează și conturează pași practici pentru indivizi și echipe mici. Sunt citate aici doar cifrele raportate în sursa acoperirii, iar unele detalii ale raportului nu erau disponibile în rezumatul pe care l-am examinat.
Ce arată cifrele Zscaler ThreatLabz
Raportul examinează activitatea ransomware și economia extorcării pe o perioadă de douăsprezece luni, din aprilie 2025 până în martie 2026. Trei cifre ies în evidență din rezumat:
- Date furate: o creștere de peste 275% de la an la an, ajungând la 896,2 terabytes.
- Plăți urmărite: tranzacțiile blockchain asociate cu plățile de ransomware au ajuns la 328 milioane de dolari.
- Plata medie de răscumpărare: rezumatul spune că a crescut, deși cifra exactă a fost trunchiată în textul disponibil pentru noi.
Titlul principal este volumul de date. O creștere de această amploare sugerează că atacatorii depun mai mult efort pentru a extrage informații din rețelele victimelor, nu doar pentru a le bloca pe loc. Cifra de 328 milioane de dolari reflectă plăți care au putut fi urmărite pe blockchain, deci ar trebui citită ca ceea ce cercetătorii au putut observa, nu neapărat ca totalul complet al banilor care au schimbat mâinile.
De ce datele furate, nu criptarea, sunt acum principala pârghie
Ransomware-ul tradițional funcționa pe o premisă simplă: blocați fișierele, cereți plata pentru cheie. Apărătorii au răspuns cu backup-uri mai bune. Dacă vă puteți restaura sistemele, amenințarea criptării își pierde o mare parte din forță.
Furtul de date schimbă acest calcul. Chiar și cu backup-uri perfecte, o victimă nu poate „restaura" informații care au fost deja copiate de criminali. Amenințarea devine publicarea sau vânzarea înregistrărilor clienților, fișierelor angajaților, documentelor financiare sau e-mailurilor interne. Backup-urile nu fac nimic pentru a inversa această expunere.
De aceea creșterea raportată a datelor furate contează mai mult decât o simplă numărare a atacurilor. Semnalează că extorcarea prin furtul de date devine tactica centrală de presiune și că planificarea recuperării trebuie să acopere confidențialitatea, nu doar disponibilitatea.
Țintele acestor campanii merită, de asemenea, înțelese. Acoperirea noastră despre pe cine vizează de fapt bandele de ransomware arată cum atacatorii aleg oamenii din interiorul organizațiilor pe care le abordează, ceea ce se leagă direct de modul în care sunt obținute accesul furat și datele în primul rând.
Cum AI accelerează operațiunile de ransomware
Cadrul raportului leagă atacurile asistate de AI de creșterea furtului de date. Rezumatul pe care l-am examinat nu detaliază tehnicile specifice, așa că ar fi o greșeală să ghicim detalii. Ce se poate spune în termeni generali este că automatizarea îi ajută pe atacatori să facă mai mult cu mai puțin efort: sortarea prin volume mari de fișiere furate, găsirea mai rapidă a materialului valoros și scalarea operațiunilor care odinioară necesitau mai multă muncă manuală.
Concluzia practică este despre viteză. Dacă atacatorii pot găsi și muta date sensibile mai rapid, fereastra dintre accesul inițial și daunele grave se micșorează. Detectarea și răspunsul care odinioară păreau suficient de rapide s-ar putea să nu mai fie.
Ce înseamnă asta pentru dumneavoastră
Pentru majoritatea cititorilor, tendința raportată înseamnă trei lucruri.
Backup-urile sunt necesare, dar nu suficiente. Ele vă protejează de pierderea accesului la fișierele dumneavoastră. Nu vă protejează de scurgerea fișierelor dumneavoastră.
Un VPN nu rezolvă acest lucru. Un VPN criptează traficul dintre dispozitivul dumneavoastră și serverul VPN, ceea ce este util pe rețele nesigure. Echipele de ransomware intră de obicei prin alte rute, cum ar fi conturi compromise, credențiale furate sau phishing. Un VPN singur nu va opri niciuna dintre acestea, așa că tratați-l ca un singur strat, nu ca o apărare împotriva extorcării.
Mai puține date stocate înseamnă mai puțin de furat. Datele pe care nu le mai păstrați nu pot fi luate. Acest lucru se aplică indivizilor cu arhive vechi de e-mail și întreprinderilor mici care dețin ani de înregistrări ale clienților.
Pași practici pentru indivizi și echipe mici
- Securizați-vă conturile. Folosiți un manager de parole, parole unice și autentificare multi-factor, de preferință cu o aplicație de autentificare sau o cheie hardware rather than SMS.
- Păstrați backup-uri offline sau imutabile. Testați restaurarea din ele pentru a ști că funcționează.
- Aplicați patch-uri prompt. Actualizați sistemele de operare, browserele, routerele și orice instrumente de acces la distanță.
- Reduceți ceea ce stocați. Ștergeți fișierele vechi, cutiile poștale arhivate și exporturile de care nu mai aveți nevoie și criptați datele sensibile pe care trebuie să le păstrați.
- Limitați accesul. Oferiți oamenilor doar permisiunile de care au nevoie și eliminați conturile pentru foștii angajați sau contractori.
- Fiți sceptici față de mesajele urgente. Phishing-ul rămâne o cale comună de intrare, așa că verificați cererile neașteptate printr-un canal separat.
- Aveți un plan. Decideți din timp pe cine să sunați și ce să faceți dacă suspectați o încălcare, inclusiv cum să notificați persoanele afectate.
Concluzii
Raportul despre furtul de date prin ransomware 2026 de la Zscaler ThreatLabz descrie un mediu în care informațiile furate, nu fișierele blocate, conduc presiunea asupra victimelor. Cu 896,2 TB luați și 328 milioane de dolari în plăți trasabile, stimulentul financiar pentru atacatori este clar.
Nu puteți controla ce fac criminalii, dar puteți reduce expunerea dumneavoastră. Începeți prin a revizui ce date dețineți, verificând că backup-urile dumneavoastră chiar se restaurează și consolidând securitatea conturilor. Pentru a înțelege cum își aleg atacatorii victimele, citiți articolul nostru despre bandele de ransomware care vizează managerii de nivel mediu, apoi rezervați o oră săptămâna aceasta pentru a vă audita propriile conturi și backup-uri.


 arată cum FBI, CISA și HHS au îndemnat organizațiile să ia în serios astfel de amenințări. Un avertisment comun separat al agențiilor din SUA, Regatul Unit și Țările de Jos despre [spyware-ul iranian controlat prin Telegram](/en/us-uk-dutch-agencies-warn-of-iran-s-telegram-spyware) este un memento că supravegherea țintită a indivizilor este o preocupare paralelă.
## Ce poate și ce nu poate proteja un VPN după o breșă
Un VPN criptează traficul tău de internet între dispozitiv și serverul VPN și îți ascunde adresa IP față de site-urile pe care le vizitezi. Acest lucru este util pe Wi-Fi public și pentru a limita ce poate vedea furnizorul tău de internet.
Ce nu poate face un VPN este să anuleze o breșă a unei baze de date deținute de altcineva. Dacă datele tale se află pe serverele unei organizații și acele servere sunt compromise, metoda ta de conectare este irelevantă. De asemenea, un VPN nu oprește e-mailurile de phishing, nu împiedică pe cineva să folosească informații scurse pentru a-ți fura identitatea și nu securizează conturile tale dacă parolele sunt reutilizate.
## Ce înseamnă asta pentru tine
Majoritatea cititorilor nu sunt angajați FBI, așa că expunerea ta directă la acest incident este probabil scăzută. Concluziile practice se aplică totuși. Fiecare organizație care deține datele tale este o potențială breșă, iar tu controlezi doar părțile de pe partea ta: cât de puternice sunt credențialele tale, cât de sceptic ești față de mesajele neașteptate și câte informații personale oferi.
Dacă ești un angajat federal actual sau fost sau un contractor, urmărește comunicările oficiale de la agenția ta pentru îndrumări și fii precaut cu oricine te contactează pretinzând că este legat de investigație.
## Concluzii acționabile
- Folosește un manager de parole și parole unice pentru fiecare cont.
- Activează autentificarea multi-factor, de preferință cu o aplicație de autentificare sau o cheie hardware.
- Fii sceptic față de e-mailurile, apelurile sau mesajele text nesolicitate care menționează detalii personale; atacatorii folosesc informații scurse pentru a părea credibili.
- Împărtășește mai puțin: limitează informațiile personale pe care le oferi serviciilor care nu au nevoie de ele.
- Folosește un VPN pentru ceea ce face bine, cum ar fi protejarea traficului pe rețele nesigure, dar nu îl trata ca protecție împotriva breșelor.
- Așteaptă confirmarea oficială înainte de a acționa pe baza cifrelor care circulă despre acest incident.
Revendicarea ShinyHunters privind breșa de date la FBI este încă în desfășurare, iar detaliile se pot schimba pe măsură ce ancheta continuă. Analizează-ți propria expunere și obiceiurile de securitate acum, înainte ca următorul titlu să le facă urgente.](/api/img?p=articles%2F7695%2Fimage-0.jpg&w=640)

