Sajber bezbednost
1. oktobar 2026.
Ljudi su oduvek bili fascinirani idejom otkupa. Prinuđeni da se suočite sa teškim pitanjem — koliko ste zaista spremni da platite za nešto važno? — raspaljuje maštu javnosti već generacijama.
Godine 1932. otmica i naknadni zahtev za otkup za novorođenog sina avijatičara Čarlsa Lindberga nazvani su od strane američkih medija „zločinom veka”. Godine 1973. Džon Pol Geti III je otet u Italiji, a njegovom dedi Džonu Polu Getiju Starijem, tada najbogatijem čoveku na svetu, poslat je zahtev za otkup u iznosu od 123 miliona dolara u današnjem novcu. Porodica je na kraju platila 2,2 miliona $ za njegov povratak — mada tek nakon što je jedno Getijevo uvo poslato lokalnim novinama.
Danas mnoge od najvrednijih — i najranjivijih — meta uopšte nisu fizičke. One su u obliku podataka. Usmeravanje napada na ove nove mete Become za sajberkriminalce unosna industrija koja se ogleda u napadima ransomvera.
Napadi ransomvera predstavljaju pretnju već godinama, a jedan od najzvučnijih napada, takozvani kriptocrv WannaCry, u maju 2017. napao je više od 300 000 računara u 150 zemalja, uključujući nacionalne zdravstvene službe Engleske i Škotske, koje su morale da odbijaju pacijente kojima nije bila potrebna hitna pomoć jer su im se računari blokirali, pri čemu su svi njihovi podaci bili šifrovani osim ako nisu bili spremni da plate otkupninu u bitkoinima.
Nedavni izveštaj kompanije Mastercard pokazuje koliko je industrijski razvijeno i široko rasprostranjeno poslovanje sa ransomverom Become. Analiza više od 8300 javno prijavljenih napada u periodu između 2015. i 2025. godine otkrila je 277 aktivnih bandi koje koriste ransomver, uključujući njih 102 koje su poslovale samo u 2025. godini, a koje ciljaju ogroman broj sektora, predvođenih zdravstvenom zaštitom, obrazovanjem i proizvodnjom. I ova pretnja nije izolovana samo na ciljanu žrtvu: preduzeća sa velikim mrežama dobavljača mogu da osete posledice više poremećaja povezanih sa ransomverom svake godine.
Kako je tehnologija postajala sve sofisticiranija, takvi su postajali i napadi, a kriminalci i programeri su se našli u trci ko će nadmudriti onog drugog. Veštačka inteligencija je Become ključno oružje u arsenalima prevaranata, pomažući im da razviju ubedljivije fišing napade i povećaju upornost i trajnost svojih napada. Prema izveštaju Palo Alto Networks’ Global Incident Response Report 2026, napadi ransomverom takođe počinju da se udaljavaju od tipičnih taktika šifrovanja i iznude, pri čemu se šifrovanje sada smatra „opcionim, a ne suštinskim“. Prema njihovim nalazima, 2025. godine nekoliko upada je nastavilo sa iznudom čak i kada su žrtve i dalje zadržale pristup svojim sistemima. „U ovim slučajevima izloženost podataka, direktan pritisak ili oboje bili su dovoljni da se ostvari uticaj bez zaključavanja datoteka.“
Nisu se razvile samo njihove taktike, već i njihova organizacija. Mnogi napadači koji koriste ransomver nisu samo izolovane bande ili nasumični akteri. Oni su deo složene mreže sa hijerarhijom i ekosistemom koji mogu da pariraju bilo kojoj korporativnoj industriji. Prema izveštaju The Record sa portala Recorded Future News, banda Medusa koja koristi ransomver, a koja je u aprilu zatvorila Medicinski centar Univerziteta u Misisipiju, prvobitno je poslovala samostalno, ali je 2023. godine odlučila da pređe na partnerski model. Banda sada prodaje pristup svojoj tehnologiji ucenjivačkog softvera drugim hakerskim grupama, pri čemu su im dostupni različiti nivoi pristupa u zavisnosti od iskustva i zarade hakerskih grupa.
Pozivajući se na izveštaj FBI-ja, The Record tvrdi da u nekim slučajevima programeri grupe Medusa deluju kao mentori neiskusnijim grupama: „Za novije ili manje iskusne saradnike, važne operacije kao što je pregovaranje o otkupu mogu centralno da kontrolišu programeri.”
Iako bande ucenjivačkog softvera mogu da posluju kao organizovana preduzeća, to ne znači da uvek rade zajedno. Baš kao što se legitimne kompanije takmiče, grupe koje koriste ucenjivački softver takođe mogu da se takmiče — bez ikakvog regulatora koji bi osigurao da igraju pošteno. Ranije ovog meseca, grupa za iznudu ShinyHunters preuzela je sajt na mračnom vebu bande ucenjivačkog softvera Cl0p, držeći sopstvene podatke za otkup u iznosu od osam cifara.
„Nadam se da možete platiti toliko jer je to zahtev, podložan pregovorima“, izjavio je ShinyHunters u obaveštenju o kojem je takođe izvestio list The Record. „Dovedite svoje šefove ispred bele table u kriznoj sobi. Vreme ističe, kretenu. Izvinite na našem neprofesionalizmu.“
Šta se dogodilo sa čašću među lopovima?