Skip to main content

Kybernetická bezpečnost

1. října 2026

 

Když se ransomware stal korporátem

Nové obchodní modely, měnící se taktiky a rostoucí rizika v dodavatelském řetězci mění podobu prostředí hrozeb.

Joshua Farrington

Manager,

B2B Marketing,

Mastercard

V technologiích

In Tech je naše pravidelná rubrika, která poukazuje na to, o čem se ve světě technologií mluví. 

 

Lidé byli odjakživa fascinováni myšlenkou výkupného. Nutnost čelit ostré otázce – kolik jste vlastně ochotni zaplatit za něco důležitého? – podněcuje představivost veřejnosti již po generace.

V roce 1932 označila americká média únos a následné vydírání kvůli výkupnému za malého syna letce Charlese Lindbergha „zločinem století“. V roce 1973 byl John Paul Getty III unesen v Itálii a jeho dědečkovi Johnu Paulovi Gettymu st., tehdy nejbohatšímu muži světa, bylo odesláno výkupné ve výši 123 milionů dolarů v dnešních penězích. Rodina nakonec za jeho návrat zaplatila 2,2 milionu dolarů – ovšem až poté, co bylo do místních novin doručeno na adresu jedno Gettyho ucho.

V dnešní době přitom mnoho nejcennějších – a také nejzranitelnějších – cílů vůbec nemá fyzickou podobu. Mají podobu dat. Pronásledování těchto nových cílů se pro kyberzločince v podobě ransomwareových útoků stalo lukrativním odvětvím.

Útoky ransomware představují hrozbu již léta, přičemž jeden z nejznámějších útoků, takzvaný kryptočerv WannaCry, napadl v květnu 2017 více než 300 000 počítačů v 150 zemích, včetně národních zdravotnických služeb v Anglii a Skotsku, které musely odmítat pacienty s nekritickými stavy, protože se jim zablokovaly počítače a všechna data byla zašifrována, pokud nebyli ochotni zaplatit výkupné v bitcoinech.

Nedávná zpráva od společnosti Mastercard ukazuje, jak průmyslovým a dalekosáhlým se byznys s ransomwarem Become. Analýza více než 8 300 veřejně nahlášených útoků mezi lety 2015 a 2025 odhalila 277 aktivních ransomwarových gangů, včetně 102 operujících pouze v roce 2025, které se zaměřují na obrovské množství odvětví v čele se zdravotnictvím, vzděláváním a zpracovatelským průmyslem. A hrozba se netýká jen samotné napadené oběti: Firmy s rozsáhlými dodavatelskými sítěmi mohou každý rok pocítit dopady hned několika výpadků souvisejících s ransomwarem.

Jak se technologie Become sofistikovanějšími, Become se takovými i útoky, přičemž kyberzločinci a vývojáři spolu svádějí závod o to, kdo toho druhého předčí. Umělá inteligence Become klíčovou zbraní v arzenálu podvodníků, která jim pomáhá vytvářet přesvědčivější phishingové útoky a zvyšovat vytrvalost a neustálou připravenost jejich útoků. Podle zprávy Global Incident Response Report 2026 od společnosti Palo Alto Networks se útoky typu ransomware začínají odklánět od typických taktik šifrování a vydírání, přičemž šifrování je nyní vnímáno jako „volitelné, nikoli nezbytné“. Podle jejich zjištění proběhlo v roce 2025 několik útoků formou vydírání, a to i přes to, že oběti měly nadále přístup ke svým systémům. „V těchto případech stačilo k vydírání bez zablokování souborů únik dat, přímý tlak, případně obojí.“

Vyvinuly se ale nejen jejich taktiky, nýbrž i jejich organizace. Mnoho útočníků používajících ransomware nejsou jen izolované gangu nebo náhodní aktéři. Jsou součástí složité sítě s hierarchií a ekosystémem, které se mohou vyrovnat jakémukoli korporátnímu odvětví. Podle serveru The Record od Recorded Future News gang Medusa ransomware, který v dubnu ochromil University of Mississippi Medical Center, původně působil samostatně, ale v roce 2023 se rozhodl přejít na partnerský model. Gang nyní prodává přístup ke své ransomwarové technologii jiným hackerským skupinám, přičemž v závislosti na zkušenostech a výdělcích hackerů jsou k dispozici různé úrovně přístupu.

S odvoláním na zprávu FBI server The Record uvádí, že vývojáři ransomwaru Medusa v některých případech působí jako mentoři pro nezkušenější skupiny: „U novějších nebo méně zkušených partnerů mohou být důležité operace, jako je vyjednávání o výkupném, centrálně řízeny vývojáři.“

Zatímco gangy ransomware mohou fungovat jako organizované podniky, neznamená to, že spolu vždycky spolupracují. Stejně jako spolu legitimní firmy soutěží, mohou si konkurovat i ransomware skupiny – aniž by dohlížel nějaký regulátor na to, zda hrají fér. Začátkem tohoto měsíce převzala vyděračská skupina ShinyHunters webovou stránku na dark webu, kterou provozoval ransomware gang Cl0p, a za jejich vlastní data požaduje výkupné v řádu desítek milionů.

„Doufám, že dokážete zaplatit tolik, protože takový je požadavek, o němž se dá vyjednávat,“ uvedli ShinyHunters v oznámení, o němž informoval také server The Record. „Sežeňte své šéfy k bílé tabuli v krizovém štábu. Čas se krátí, debile. Omluvte prosím náš neprofesionální přístup.“

Copak se stalo s čestností mezi zloději?