Skip to main content

Cyber sigurnost

1. oktobar 2026.

 

Kada je ransomware postao korporativan

Novi poslovni modeli, promjena taktika i širenje rizika u lancu snabdijevanja preoblikuju pejzaž prijetnji.

Joshua Farrington

Manager,

B2B Marketing,

Mastercard

U tehnologiji

U tehnologiji je naša redovna rubrika koja ističe o čemu ljudi govore u svijetu tehnologije. 

 

Ljudi su oduvijek bili očarani idejom otkupnine. Suočavanje s teškim pitanjem — koliko ste zaista spremni platiti za nešto važno? — generacijama raspaljuje maštu javnosti.

Godine 1932., otmica i naknadni zahtjev za otkupninu za malog sina avij atičara Charlesa Lindbergha nazvani su „zločinom stoljeća” od strane američkih medija. Godine 1973., John Paul Getty III je otet u Italiji, a zahtjev za otkupninu od 123 miliona dolara u današnjoj vrijednosti poslan je njegovom djedi, Johnu Paulu Gettyju Starijem, koji je tada bio najbogatiji čovjek na svijetu. Porodica je na kraju platila 2,2 miliona dolara za njegov povratak — mada tek nakon što je jedno Gettyjevo uho dostavljeno lokalnim novinama.

Danas mnoge od najvrijednijih — i najranjivijih — meta uopšte nisu fizičke. One su u obliku podataka. Potraga za ovim novim metama Become isplativa industrija za sajber kriminalce u obliku ransomware napada.

Napad ucjenjivačkim softverom predstavlja prijetnju već godinama, pri čemu je jedan od najistaknutijih napada, takozvani WannaCry kripto-crv, napao više od 300.000 kompjutera u 150 zemalja još u maju 2017. godine, uključujući nacionalne zdravstvene službe Engleske i Škotske, koje su morale odbijati hitne pacijente dok su im kompjuteri otkazivali, a svi podaci bili šifrirani osim ako nisu bili voljni platiti otkupninu u bitcoinu.

Nedavni Mastercard izvještaj pokazuje koliko je poslovanje s ucjenjivačkim softverom (ransomware) postalo industrijalizirano i daleko Become. Analiza više od 8.300 javno prijavljenih napada između 2015. i 2025. godine otkrila je 277 aktivnih grupa koje se bave ucjenjivačkim softverom, uključujući njih 102 koje djeluju samo u 2025. godini, a ciljaju na ogroman broj sektora, predvođenih zdravstvom, obrazovanjem i proizvodnjom. I prijetnja nije izolovana samo na ciljanu žrtvu: preduzeća s velikim mrežama dobavljača mogu osjetiti posljedice višestrukih poremećaja povezanih s ucjenjivačkim softverom svake godine.

Kako tehnologija postajala sve sofisticiranija, tako su se razvijali i napadi, pri čemu su se kriminalci i programeri našli u utrci da nadmudre jedni druge. Vještačka inteligencija postala je kritično oružje u arsenalima prevaranata, pomažući im da razviju uvjerljivije phishing napade te povećaju upornost i trajnost svojih napada. Prema izvještaju kompanije Palo Alto Networks Global Incident Response Report 2026, napadi ransomwareom također počinju odstupati od tipičnih taktika šifriranja i iznuđivanja, pri čemu se šifriranje sada smatra „opcionalnim, a ne neophodnim”. Prema njihovim nalazima, 2025. godine nekoliko upada nastavilo se s iznuđivanjem čak i kada su žrtve i dalje zadržale pristup svojim sistemima. „U ovim slučajevima izloženost podataka, direktan pritisak ili oboje bili su dovoljni za stvaranje utjecaja bez zaključavanja datoteka.”

Nisu se razvile samo njihove taktike, već i njihova organizacija. Mnogi napadači ransomwareom nisu samo izolovane bande ili slučajni akteri. Oni su dio složene mreže s hijerarhijom i ekosistemom koji mogu konkurisati bilo kojoj korporativnoj industriji. Prema izvještaju The Record from Recorded Future News, banda ransomwarea Medusa, koja je u aprilu zatvorila Medicinski centar Univerziteta Mississippi, prvobitno je poslovala samostalno, ali je 2023. godine odlučila preći na partnerski model. Banda sada prodaje pristup svojoj ransomware tehnologiji drugim hakerskim grupama, pri čemu su dostupni različiti nivoi pristupa u zavisnosti od hakerskog iskustva i zarade.

Pozivajući se na izvještaj FBI-ja, The Record navodi da u nekim slučajevima programeri iz Meduse djeluju kao mentori za neiskusnije grupe: „Za novije ili manje iskusne partnere, važne operacije poput pregovora o otkupnini mogu biti centralno kontrolisane od strane programera.“

Iako bande koje koriste ransomware mogu poslovati kao organizovane kompanije, to ne znači da uvijek sarađuju. Baš kao što se legitimne kompanije upuštaju u tržišnu utakmicu, ransomware grupe takođe mogu konkurisati — bez ikakvog regulatora koji bi osigurao da igraju pošteno. Ranije ovog mjeseca, iznuđivačka grupa ShinyHunters preuzela je dark web stranicu Cl0p ransomware bande, tražeći otkupninu u iznosu od osam cifara za njihove vlastite podatke.

„Nadam se da možete platiti toliko jer je to zahtjev, o kojem se može pregovarati“, naveo je ShinyHunters u obavještenju, o čemu je izvijestio i The Record. „Dovedite svoje šefove pred bijelu ploču u ratnoj sobi. Sat otkucava, kretenu. Molimo vas da nam oprostite na neprofesionalnosti.“

Šta se desilo s čašću među lopovima?