Cele mai recente constatări Zscaler ThreatLabz indică o schimbare clară în modul în care bandele de ransomware fac bani. Conform raportului despre furtul de date prin ransomware 2026, care acoperă activitatea observată între aprilie 2025 și martie 2026, volumul de date furate în incidentele de ransomware a crescut cu peste 275% de la an la an, ajungând la 896,2 terabytes. Criptarea fișierelor nu mai este întreaga poveste. Furtul acestora este acolo unde se află acum o mare parte din influență.

Acest articol parcurge cifrele principale, explică de ce schimbarea contează și conturează pași practici pentru indivizi și echipe mici. Sunt citate aici doar cifrele raportate în sursa acoperirii, iar unele detalii ale raportului nu erau disponibile în rezumatul pe care l-am examinat.

Ce arată cifrele Zscaler ThreatLabz

Raportul examinează activitatea ransomware și economia extorcării pe o perioadă de douăsprezece luni, din aprilie 2025 până în martie 2026. Trei cifre ies în evidență din rezumat:

  • Date furate: o creștere de peste 275% de la an la an, ajungând la 896,2 terabytes.
  • Plăți urmărite: tranzacțiile blockchain asociate cu plățile de ransomware au ajuns la 328 milioane de dolari.
  • Plata medie de răscumpărare: rezumatul spune că a crescut, deși cifra exactă a fost trunchiată în textul disponibil pentru noi.

Titlul principal este volumul de date. O creștere de această amploare sugerează că atacatorii depun mai mult efort pentru a extrage informații din rețelele victimelor, nu doar pentru a le bloca pe loc. Cifra de 328 milioane de dolari reflectă plăți care au putut fi urmărite pe blockchain, deci ar trebui citită ca ceea ce cercetătorii au putut observa, nu neapărat ca totalul complet al banilor care au schimbat mâinile.

De ce datele furate, nu criptarea, sunt acum principala pârghie

Ransomware-ul tradițional funcționa pe o premisă simplă: blocați fișierele, cereți plata pentru cheie. Apărătorii au răspuns cu backup-uri mai bune. Dacă vă puteți restaura sistemele, amenințarea criptării își pierde o mare parte din forță.

Furtul de date schimbă acest calcul. Chiar și cu backup-uri perfecte, o victimă nu poate „restaura" informații care au fost deja copiate de criminali. Amenințarea devine publicarea sau vânzarea înregistrărilor clienților, fișierelor angajaților, documentelor financiare sau e-mailurilor interne. Backup-urile nu fac nimic pentru a inversa această expunere.

De aceea creșterea raportată a datelor furate contează mai mult decât o simplă numărare a atacurilor. Semnalează că extorcarea prin furtul de date devine tactica centrală de presiune și că planificarea recuperării trebuie să acopere confidențialitatea, nu doar disponibilitatea.

Țintele acestor campanii merită, de asemenea, înțelese. Acoperirea noastră despre pe cine vizează de fapt bandele de ransomware arată cum atacatorii aleg oamenii din interiorul organizațiilor pe care le abordează, ceea ce se leagă direct de modul în care sunt obținute accesul furat și datele în primul rând.

Cum AI accelerează operațiunile de ransomware

Cadrul raportului leagă atacurile asistate de AI de creșterea furtului de date. Rezumatul pe care l-am examinat nu detaliază tehnicile specifice, așa că ar fi o greșeală să ghicim detalii. Ce se poate spune în termeni generali este că automatizarea îi ajută pe atacatori să facă mai mult cu mai puțin efort: sortarea prin volume mari de fișiere furate, găsirea mai rapidă a materialului valoros și scalarea operațiunilor care odinioară necesitau mai multă muncă manuală.

Concluzia practică este despre viteză. Dacă atacatorii pot găsi și muta date sensibile mai rapid, fereastra dintre accesul inițial și daunele grave se micșorează. Detectarea și răspunsul care odinioară păreau suficient de rapide s-ar putea să nu mai fie.

Ce înseamnă asta pentru dumneavoastră

Pentru majoritatea cititorilor, tendința raportată înseamnă trei lucruri.

Backup-urile sunt necesare, dar nu suficiente. Ele vă protejează de pierderea accesului la fișierele dumneavoastră. Nu vă protejează de scurgerea fișierelor dumneavoastră.

Un VPN nu rezolvă acest lucru. Un VPN criptează traficul dintre dispozitivul dumneavoastră și serverul VPN, ceea ce este util pe rețele nesigure. Echipele de ransomware intră de obicei prin alte rute, cum ar fi conturi compromise, credențiale furate sau phishing. Un VPN singur nu va opri niciuna dintre acestea, așa că tratați-l ca un singur strat, nu ca o apărare împotriva extorcării.

Mai puține date stocate înseamnă mai puțin de furat. Datele pe care nu le mai păstrați nu pot fi luate. Acest lucru se aplică indivizilor cu arhive vechi de e-mail și întreprinderilor mici care dețin ani de înregistrări ale clienților.

Pași practici pentru indivizi și echipe mici

  • Securizați-vă conturile. Folosiți un manager de parole, parole unice și autentificare multi-factor, de preferință cu o aplicație de autentificare sau o cheie hardware rather than SMS.
  • Păstrați backup-uri offline sau imutabile. Testați restaurarea din ele pentru a ști că funcționează.
  • Aplicați patch-uri prompt. Actualizați sistemele de operare, browserele, routerele și orice instrumente de acces la distanță.
  • Reduceți ceea ce stocați. Ștergeți fișierele vechi, cutiile poștale arhivate și exporturile de care nu mai aveți nevoie și criptați datele sensibile pe care trebuie să le păstrați.
  • Limitați accesul. Oferiți oamenilor doar permisiunile de care au nevoie și eliminați conturile pentru foștii angajați sau contractori.
  • Fiți sceptici față de mesajele urgente. Phishing-ul rămâne o cale comună de intrare, așa că verificați cererile neașteptate printr-un canal separat.
  • Aveți un plan. Decideți din timp pe cine să sunați și ce să faceți dacă suspectați o încălcare, inclusiv cum să notificați persoanele afectate.

Concluzii

Raportul despre furtul de date prin ransomware 2026 de la Zscaler ThreatLabz descrie un mediu în care informațiile furate, nu fișierele blocate, conduc presiunea asupra victimelor. Cu 896,2 TB luați și 328 milioane de dolari în plăți trasabile, stimulentul financiar pentru atacatori este clar.

Nu puteți controla ce fac criminalii, dar puteți reduce expunerea dumneavoastră. Începeți prin a revizui ce date dețineți, verificând că backup-urile dumneavoastră chiar se restaurează și consolidând securitatea conturilor. Pentru a înțelege cum își aleg atacatorii victimele, citiți articolul nostru despre bandele de ransomware care vizează managerii de nivel mediu, apoi rezervați o oră săptămâna aceasta pentru a vă audita propriile conturi și backup-uri.