Skip to main content

Kibernetska varnost

1. oktober 2026

 

Ko je izsiljevalski program postal korporativen

Novi poslovni modeli, spreminjajoče se taktike in večajoča se tveganja v dobavni verigi preoblikujejo področje groženj.

Joshua Farrington

Manager,

B2B Marketing,

Mastercard

Na področju tehnologije

In Tech je naša redna rubrika, ki izpostavlja, o čem se ljudje pogovarjajo v svetu tehnologije. 

 

Ljudje so bili vedno očarani nad idejo o odkupnini. Ker se morate soočiti z očitnim vprašanjem – koliko ste resnično pripravljeni plačati za nekaj pomembnega? – že generacije buri domišljijo javnosti.

Leta 1932 je ugrabitev in kasnejša zahteva za odkupnino za dojenčka letalca Charlesa Lindbergha s strani ameriških medijev dobila vzdevek „zločin stoletja“. Leta 1973 je bil v Italiji ugrabljen John Paul Getty III, njegovemu dedku Johnu Paulu Gettyju starejšemu, takrat najbogatejšemu človeku na svetu, pa so poslali zahtevo za odkupnino v višini 123 milijonov dolarjev v današnjem denarju. Družina je na koncu plačala 2,2 milijona dolarjev za njegovo vrnitev – čeprav šele potem, ko so eno od Gettyjevih ušes poslali lokalnemu časopisu.

Danes številne najdragocenejše – in ranljive – tarče sploh niso fizične. Oblikovane so v obliki podatkov. Lov na te nove tarče je v obliki napadov z izsiljevalsko programsko opremo Become donosna industrija za kibernetske kriminalce.

Napadi z izsiljevalsko programsko opremo so že leta grožnja, pri čemer je eden od odmevnejših napadov s t. i. kriptočrvom WannaCry maja 2017 prizadel več kot 300.000 računalnikov v 150 državah, med drugim angleški in škotski nacionalni zdravstveni sistem, ki sta morala zavrniti nujne bolnike, saj so se jim računalniki ustavili, vsi podatki pa so bili šifrirani, razen če so bili pripravljeni plačati odkupnino v bitcoinih.

Nedavno poročilo družbe Mastercard prikazuje, kako industrializiran in obsežen je Become posel z izsiljevalsko programsko opremo. Analiza več kot 8300 javno objavljenih napadov med letoma 2015 in 2025 je razkrila 277 aktivnih skupin z izsiljevalsko programsko opremo, vključno s 102, ki sta delovali samo v letu 2025, in ciljajo na širok spekter sektorjev, predvsem zdravstvo, izobraževanje in predelovalne dejavnosti. In grožnja ni omejena le na izbrano žrtev: podjetja z obsežnimi dobavnimi mrežami lahko vsako leto občutijo posledice več motenj, povezanih z izsiljevalsko programsko opremo.

Ker je tehnologija Become vse bolj prefinjena, so Become tudi napadi, pri čemer so se kriminalci in razvijalci ujeli v tekmo za medsebojno prebrisavanje. Umetna inteligenca je Become ključno orožje v arzenalu goljufov, saj jim pomaga razvijati prepričljivejše ribarjenje za podatke (phishing) ter povečati vztrajnost in odpornost njihovih napadov. Kot navaja Globalno poročilo o odzivanju na incidente za leto 2026 družbe Palo Alto Networks, se napadi z izsiljevalsko programsko opremo prav tako začetno odmikajo od običajnih taktik šifriranja in izsiljevanja, pri čemer se šifriranje zdaj obravnava kot »izbirno in ne nujno«. Po njihovih ugotovitvah je leta 2025 pri več vdorih prišlo do izsiljevanja, čeprav so imele žrtve še naprej dostop do svojih sistemov. »V teh primerih so bili izpostavljenost podatkov, neposredni pritisk ali oboje zadostni za ustvarjanje pogajalskega izhodišča brez zaklepanja datotek.«

Razvile se niso le njihove taktike, temveč tudi njihova organiziranost. Številni napadalci z izsiljevalsko programsko opremo niso le izolirane drhalni ali naključni akterji. So del zapletenega omrežja s hierarhijo in ekosistemom, ki se lahko primerja s kater koli korporativno panogo. Po poročanju medija The Record iz izdaje Recorded Future News je skupina za izsiljevalsko programsko opremo Medusa, ki je aprila začasno ustavila delovanje medicinskega centra Univerze v Mississippiju, prvotno delovala samostojno, vendar se je leta 2023 odločila preiti na partnerski model. Zločinska združba zdaj prodaja dostop do svoje tehnologije izsiljevalske programske opreme drugim hekerskim skupinam, pri čemer so na voljo različne ravni dostopa glede na izkušnje in zaslužek hekerjev.

Sklicujoč se na poročilo FBI, The Record trdi, da v nekaterih primerih razvijalci pri Medusi delujejo kot mentorji za neizkušenejše skupine: »Za novejše ali manj izkušene pridružene člane lahko pomembne operacije, kot je pogajanje o odkupnini, centralno nadzorujejo razvijalci.«

Medtem ko lahko izsiljevalske združbe delujejo kot organizirana podjetja, to še ne pomeni, da vedno sodelujejo med seboj. Tako kot se legitimna podjetja spuščajo v konkurenčni boj, lahko tudi izsiljevalske skupine tekmujejo – brez regulatorja, ki bi zagotavljal, da igrajo pošteno. V začetku tega meseca je izsiljevalska skupina ShinyHunters prevzela spletno mesto v temnem omrežju skupine za izsiljevalsko programsko opremo Cl0p in zahtevala odkupnino v višini osmih številk za njihove lastne podatke.

»Upam, da lahko plačate toliko, saj je to zahteva, o kateri se je mogoče pogajati,« je v obvestilu dejal ShinyHunters, o čemer so poročali tudi v mediju The Record. »Spravite svoje šefe pred tablo v krizni soba.« Ura tiktaka, idiot. Prosimo, odpustite nam neprofesionalnost.«

Kaj se je zgodilo s častjo med tatovi?