Blog članak

Uspon čiste krađe podataka s ucijenom: Zašto enkripcija više nije poanta

Lipanj 2026. označio je preokret od ransomwarea prema čistoj krađi podataka. Proboji u One Medical, NAIC i Novo Nordisk pokazuju da enkripcija više nije oružje — već sama eksfiltracija podataka.

Lipanj 2026. bio je brutalan mjesec za sigurnost podataka — i to ne na način na koji je većina organizacija spremna.

Najveći proboji tog mjeseca imali su jednu zajedničku stvar: ništa nije bilo enkriptirano. Napadači su jednostavno ukrali podatke, a zatim tražili isplatu ne da ih otključaju, već da ih ne objave. Ovo je čista krađa podataka s ucijenom — “plati ili procure” — i brzo zamjenjuje ransomware kao dominantni model prijetnje.

Što se promijenilo

Ransomware je tradicionalno funkcionirao tako da enkriptira datoteke i traži isplatu za ključ za dešifriranje. Branitelji su odgovorili pomoću izvanmrežnih sigurnosnih kopija, brže izolacije i nepromjenjivog pohranjivanja — čime su napadi temeljeni na enkripciji postali teže profitabilni.

Napadači su se prilagodili. Sada u potpunosti preskaču enkripciju. Dnevnima ili tjednima eksfiltriraju podatke, a zatim prijete da će ih javno objaviti ako žrtva ne plati. Sigurnosne kopije i izolacija ne pomažu kada su podaci već otišli.

Studije slučaja iz lipnja 2026.

One Medical (Amazon) — ShinyHunters je preuzeo 8,8 TB starih medicinskih zapisa nakon proboja dobavljača treće strane za pohranu datoteka. Podaci su uključivali povijesti bolesti i osobne identifikatore.

National Association of Insurance Commissioners (NAIC) — 3,1 TB eksfiltirano putem Oracle PeopleSoft ranjivosti nultog dana, što je utjecalo na sve ured za osiguranje u svih 50 država. Regulatorni podaci bili su vektor proboja.

Novo Nordisk — Jedan izloženi developerski vjerodajnica doveo je do gubitka podataka kliničkih ispitivanja, vlasničkog izvornog koda i AI modela. Jedan token, katastrofalna šteta.

Madison Square Garden — 26 milijuna zapisa objavljeno nakon što je tvrtka odbila platiti. Procurili skup podataka uključivao je podatke nadzora prepoznavanja lica — dodatna izloženost privatnosti i pravna odgovornost.

DentaQuest — Procurili podaci 2,6 milijuna ljudi, uključujući Medicaid identifikatore. Zdravstvo je i dalje najugroženiji sektor.

Zašto je ovo važno za branitelje

Plan za čistu krađu podataka s ucijenom razlikuje se od odgovora na ransomware:

  • Sigurnosne kopije ne pomažu. Podaci su već ukradeni — vraćanje iz sigurnosne kopije ne poništava prijetnju curenja.
  • Brza izolacija ne pomaže. Dok otkrijete upad, podaci su već na napadačevoj infrastrukturi.
  • Jedina varijabla je upotrebljivost podataka. Mogu li se ukradeni podaci iskoristiti ovisi o odlukama donesenim puno prije proboja — enkripciji u mirovanju, kontrolama pristupa, klasifikaciji podataka i praćenju neuobičajenih obrazaca pristupa.

Što učiniti drugačije

Sigurnosno razmišljanje treba se pomaknuti s zaštite perimetra na zaštitu sloja podataka.

  1. Enkriptirajte podatke u mirovanju i u prijenosu — ne samo radi usklađenosti, već tako da eksfiltirani podaci budu neupotrebljivi. Ovo zvuči očito, ali malo organizacija to dosljedno provodi na naslijeđenim sustavima.

  2. Pratite obrasce pristupa podacima, ne samo mrežni promet. Korisnik koji preuzima 8,8 TB zapisa abnormalan je događaj koji bi trebao pokrenuti uzbunu bez obzira na status autentifikacije.

  3. Klasificirajte i minimizirajte naslijeđene podatke. Većina lipanjskih izlaganja nalazila se u sustavima i repozitorijima trećih strana kojima su žrtve prestale aktivno upravljati. Automatsko otkrivanje i periodično čišćenje podataka smanjuje radijus eksplozije.

  4. Pretpostavite proboj i dizajnirajte za njega. Ako napadač dobije valjane vjerodajnice, koliko podataka zapravo može dosegnuti? Arhitekture nultog povjerenja i pristup u trenutku potrebe ograničavaju površinu.

Šira slika

Čista krađa podataka s ucijenom predstavlja sazrijevanje ekonomije kibernetičkog kriminala. Ransomware je zahtijevao operativnu složenost: implementaciju enkripcije kroz mrežu, upravljanje ključevima za dešifriranje, pregovaranje o infrastrukturi plaćanja. Krađa podataka s ucijenom je jednostavnija — ukradi, zaprijeti, naplati — i teže ju je braniti tradicionalnim alatima.

Kako je PKWARE-ova lipanjska analiza navela: “Model ucjene sada je krađa, a ne enkripcija.” Branitelji koji nisu ažurirali svoje planove odgovora na incidente od ere ransomwarea moraju ih sustići.

Povezana područja

Ova su područja rada usklađena s temom članka i daju čišći prijelaz od edukativnog sadržaja do konkretne implementacije.

Nastavite čitati

Prvo po zajedničkim kategorijama, a zatim po najjačem preklapanju u tagovima.