Lipanj 2026. bio je brutalan mjesec za sigurnost podataka — i to ne na način na koji je većina organizacija spremna.
Najveći proboji tog mjeseca imali su jednu zajedničku stvar: ništa nije bilo enkriptirano. Napadači su jednostavno ukrali podatke, a zatim tražili isplatu ne da ih otključaju, već da ih ne objave. Ovo je čista krađa podataka s ucijenom — “plati ili procure” — i brzo zamjenjuje ransomware kao dominantni model prijetnje.
Što se promijenilo
Ransomware je tradicionalno funkcionirao tako da enkriptira datoteke i traži isplatu za ključ za dešifriranje. Branitelji su odgovorili pomoću izvanmrežnih sigurnosnih kopija, brže izolacije i nepromjenjivog pohranjivanja — čime su napadi temeljeni na enkripciji postali teže profitabilni.
Napadači su se prilagodili. Sada u potpunosti preskaču enkripciju. Dnevnima ili tjednima eksfiltriraju podatke, a zatim prijete da će ih javno objaviti ako žrtva ne plati. Sigurnosne kopije i izolacija ne pomažu kada su podaci već otišli.
Studije slučaja iz lipnja 2026.
One Medical (Amazon) — ShinyHunters je preuzeo 8,8 TB starih medicinskih zapisa nakon proboja dobavljača treće strane za pohranu datoteka. Podaci su uključivali povijesti bolesti i osobne identifikatore.
National Association of Insurance Commissioners (NAIC) — 3,1 TB eksfiltirano putem Oracle PeopleSoft ranjivosti nultog dana, što je utjecalo na sve ured za osiguranje u svih 50 država. Regulatorni podaci bili su vektor proboja.
Novo Nordisk — Jedan izloženi developerski vjerodajnica doveo je do gubitka podataka kliničkih ispitivanja, vlasničkog izvornog koda i AI modela. Jedan token, katastrofalna šteta.
Madison Square Garden — 26 milijuna zapisa objavljeno nakon što je tvrtka odbila platiti. Procurili skup podataka uključivao je podatke nadzora prepoznavanja lica — dodatna izloženost privatnosti i pravna odgovornost.
DentaQuest — Procurili podaci 2,6 milijuna ljudi, uključujući Medicaid identifikatore. Zdravstvo je i dalje najugroženiji sektor.
Zašto je ovo važno za branitelje
Plan za čistu krađu podataka s ucijenom razlikuje se od odgovora na ransomware:
- Sigurnosne kopije ne pomažu. Podaci su već ukradeni — vraćanje iz sigurnosne kopije ne poništava prijetnju curenja.
- Brza izolacija ne pomaže. Dok otkrijete upad, podaci su već na napadačevoj infrastrukturi.
- Jedina varijabla je upotrebljivost podataka. Mogu li se ukradeni podaci iskoristiti ovisi o odlukama donesenim puno prije proboja — enkripciji u mirovanju, kontrolama pristupa, klasifikaciji podataka i praćenju neuobičajenih obrazaca pristupa.
Što učiniti drugačije
Sigurnosno razmišljanje treba se pomaknuti s zaštite perimetra na zaštitu sloja podataka.
-
Enkriptirajte podatke u mirovanju i u prijenosu — ne samo radi usklađenosti, već tako da eksfiltirani podaci budu neupotrebljivi. Ovo zvuči očito, ali malo organizacija to dosljedno provodi na naslijeđenim sustavima.
-
Pratite obrasce pristupa podacima, ne samo mrežni promet. Korisnik koji preuzima 8,8 TB zapisa abnormalan je događaj koji bi trebao pokrenuti uzbunu bez obzira na status autentifikacije.
-
Klasificirajte i minimizirajte naslijeđene podatke. Većina lipanjskih izlaganja nalazila se u sustavima i repozitorijima trećih strana kojima su žrtve prestale aktivno upravljati. Automatsko otkrivanje i periodično čišćenje podataka smanjuje radijus eksplozije.
-
Pretpostavite proboj i dizajnirajte za njega. Ako napadač dobije valjane vjerodajnice, koliko podataka zapravo može dosegnuti? Arhitekture nultog povjerenja i pristup u trenutku potrebe ograničavaju površinu.
Šira slika
Čista krađa podataka s ucijenom predstavlja sazrijevanje ekonomije kibernetičkog kriminala. Ransomware je zahtijevao operativnu složenost: implementaciju enkripcije kroz mrežu, upravljanje ključevima za dešifriranje, pregovaranje o infrastrukturi plaćanja. Krađa podataka s ucijenom je jednostavnija — ukradi, zaprijeti, naplati — i teže ju je braniti tradicionalnim alatima.
Kako je PKWARE-ova lipanjska analiza navela: “Model ucjene sada je krađa, a ne enkripcija.” Branitelji koji nisu ažurirali svoje planove odgovora na incidente od ere ransomwarea moraju ih sustići.
Povezana područja
Savjetodavna područja vezana uz ovu temu
Ova su područja rada usklađena s temom članka i daju čišći prijelaz od edukativnog sadržaja do konkretne implementacije.
Nastavite čitati
Povezani članci
Prvo po zajedničkim kategorijama, a zatim po najjačem preklapanju u tagovima.