RansomverRansomware
Ransomver zaključava kompanijske podatke i traži otkup za njih. Plaćanje se vrši u kriptovalutama koje otežavaju praćenje toka novca, pa napadači biraju upravo njih.
Pojam
opis · primeri · napomeneRansomver zaključava kompanijske podatke i traži otkup za njih. Plaćanje se vrši u kriptovalutama koje otežavaju praćenje toka novca, pa napadači biraju upravo njih.
Opis
Zaključavanje je samo jedan deo problema. Pre nego što zaključa fajlove, napadač preuzima kopije podataka i preti njihovim objavljivanjem ako se ne plati — služi se dvostrukom ucenom. Pojedine ransomver grupe nude svoje usluge saradnicima kao paket (ransomver kao usluga), pa napade danas izvode i oni koji nemaju naročita tehnička znanja, ali su brojni i predstavljaju podjednako opasnu pretnju.
Posledica nije tehnički kvar već zastoj koji traje nedeljama. Bolnice gube pristup podacima i operativu i preusmeravaju pacijente, fabrike prestaju sa radom, opštine ne mogu da služe građane — svi prolaze isto. Od ransomver napada firma može i da bankrotira, pod tužbama i urušenom reputacijom.
Primeri
- Elektro-distribucija je zaključana, postavljen je zahtev za otkupninu, sve staje. Hitne intervencije, kontakt, redovne aktivnosti, izdavanje računa.
- Ransomver u redovnom ažuriranju dobavljača softvera — pogođen je ceo lanac snabdevanja.
- Interna dokumenta firme na sajtovima za objavu podataka, jer otkupnina nije plaćena.
- Industrijska linija stoji jer su upravljački računari neupotrebljivi.
Napomene
- Bekap koji stoji na istom serveru ili u istom oblaku nije zaštita. Ransomver će i njega da zaključa. Redovno testiranje vraćanja podataka se radi pre incidenta, ne posle.
- Plaćanje otkupa ne garantuje da ćete dobiti ključ koji radi, niti da podaci neće nastaviti da cirkulišu dark vebom. Plaćanje osigurava samo jedno — finansiranje napada na sledeću žrtvu.
Spomenuto u vestima
- 21. JUL 2026. Obrisan rumunski RGZ →
- 5. JUL 2026. AI izveo ceo ransomver napad sam — a otkup tražio sa bitkoin adresom iz udžbenika →
- 22. JUN 2026. Prinz Eugen ransomver prvo zaključava ono što najviše boli →
- 19. JUN 2026. Ransomver banda Gentlemen svoje saradnike snabdeva sa alatima za gašenje naprednih mehanizama zaštite →
- 16. JUN 2026. Ransomver tržište u fazi rasta, sa novim i starim igračima →
- 22. MAJ 2026. Ransomware WantToCry ne probija zaštitu, loguje se sa ključem — dovoljni su izložen SMB i slaba lozinka →
- 5. MAJ 2026. Dvojica stručnjaka za sajber bezbednost osuđena zbog BlackCat napada →
- 5. MAJ 2026. Bivši ransomware pregovarači osuđeni zbog BlackCat napada →
- 24. APR 2026. Trigona koristi novi alat za krađu podataka u ransomware napadima →
- 24. APR 2026. Kyber ransomware cilja Windows i VMware ESXi sisteme →
- 21. APR 2026. Bivši ransomware pregovarač priznao ulogu u BlackCat napadima →
- 20. APR 2026. Ransom note ne otkriva kako zaista radi ransomware industrija →
- 19. APR 2026. Payouts King koristi QEMU virtuelne mašine da zaobiđe endpoint zaštitu →
- 16. APR 2026. Ransomware pogodio Autovistu i poremetio usluge u Evropi i Australiji →
- 15. APR 2026. Storm-1175 koristi zero-day i N-day propuste za brzu isporuku Medusa ransomware-a →
- 15. APR 2026. Nemačka policija identifikovala vođe REvil i GandCrab ransomware grupa →
- 4. APR 2026. Nemačka stranka Die Linke potvrdila krađu podataka u Qilin ransomware napadu →
- 29. MAR 2026. Bearlyfy pogađa ruske firme sopstvenim GenieLocker ransomwareom →
- 28. MAR 2026. Pay2Key ransomware za Linux cilja servere i hostove za virtuelizaciju →
- 23. MAR 2026. Otpornost na ransomware je pitanje opstanka biznisa →
- 23. MAR 2026. LockBit 5.0 zahvata celu infrastrukturu →
- 21. MAR 2026. Otvoren server Beast ransomware grupe otkrio njihove alate i fokus na uništavanje bekapa →
- 13. MAR 2026. INC ransomver koristi PowerShell i PsExec za krađu podataka prije enkripcije →
- 5. MAR 2026. Ruski operater ransomvera priznao krivicu pred sudom u SAD →
- 5. MAR 2026. Šta je ransomver i kako se zaštititi od njega →
- 4. MAR 2026. Ransomver grupe sve više koriste krađu identiteta i AI alate →
- 27. FEB 2026. Marquis tuži SonicWall zbog kompromitovanog backup sistema i ransomver napada →
- 24. FEB 2026. Lazarus grupa koristi Medusa ransomver u novoj kampanji →
- 21. FEB 2026. Advantest pogođen ransomver napadom →
- 19. FEB 2026. Ukrajinski državljanin osuđen na 5 godina zatvora zbog sajber kriminala →
- 19. FEB 2026. Univerzitetski medicinski centar u Misisipiju zatvorio klinike nakon ransomver napada →
- 18. FEB 2026. Poljska uhapsila osumnjičenog povezanog sa Phobos ransomver operacijom →
- 18. FEB 2026. Zašto ransomver i dalje ostaje dominantna pretnja →
- 18. FEB 2026. Ranjivi firewall uređaji korišćeni kao ulazna tačka za ransomver napade →
- 13. FEB 2026. Zlonamerna virtuelna mašina cilja VMware vSphere okruženja →
- 12. FEB 2026. Reynolds ransomver koristi BYOVD tehniku za zaobilaženje zaštite →
- 12. FEB 2026. Cephalus ransomver cilja javno izložene RDP servise →
- 7. FEB 2026. Proizvodni sektor pod rastućim pritiskom ransomware napada →
- 4. FEB 2026. CISA: ransomver grupe aktivno koriste VMware ESXi sandbox escape ranjivost →
- 23. JAN 2026. Rumunski operater naftovoda pogođen Qilin ransomware napadom →
- 18. JAN 2026. BridgePay potvrdio da iza višednevnog prekida stoji ransomver napad →
- 3. JUL 2026. FortiBleed prelazi sa krađe na monetizaciju →
- 25. JUN 2026. Tata Electronics potvrdio napad, World Leaks objavio navodne podatke iz proizvodnje Apple uređaja →
- 25. JUN 2026. Ransomver vežba nije samo tehnički zadatak →
- 22. JUN 2026. Šta nam 22.000 incidenata govori o našoj spremnosti za sajber napade i eventualna curenja podataka →
- 7. MAJ 2026. Zašto backup često ne preživi ransomware napad →
- 5. MAJ 2026. Skoro polovina firmi u UK pogođena sajber napadima ili curenjem podataka →
- 30. APR 2026. Europol IOCTA 2026: AI, enkripcija i proxy servisi šire sajber kriminal →
- 28. APR 2026. Phishing ponovo glavni način početnog upada, navodi Cisco →
- 22. APR 2026. SystemBC otkrio više od 1.570 žrtava povezanih sa Gentlemen ransomware grupom →
Tehnike
izvodi se sa 17Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
- Eksploatacija ranjivosti (Exploitation)→
- Izvlačenje podataka (Data Exfiltration)→
- Isporuka malvera (Malware Delivery)→
- Bočno kretanje (Lateral Movement)→
- Komandovanje i kontrola (Command & Control)→
- Onemogućavanje zaštite (Impair Defenses)→
- Dvostruka ucena (Double Extortion)→
- Automatizacija i skriptovanje (Automation & Scripting)→
- Šifrovani C2 kanali (Encrypted C2 Channels)→
- Kampovanje (Living off the Land)→
- Maskiranje tereta (Payload Obfuscation)→
- Izvršavanje u memoriji (In-Memory Execution)→
- Sakrivanje tragova (Indicator Removal)→
- Uništavanje podataka (Data Destruction)→
- Lažiranje evidencije (Log Tampering)→
- Brza rotacija DNS-a (Fast-Flux DNS)→
- Skrivanje iza legitimnog domena (Domain Fronting)→
Odbrane
suzbija se sa 18Kako se brani. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- EDR→
- Upravljanje zakrpama (Patch Management)→
- Bekap i oporavak (Backup & Recovery)→
- XDR→
- Segmentacija mreže (Network Segmentation)→
- Zaštita krajnjih tačaka (Endpoint Protection)→
- Zaštita elektronske pošte (Email Security)→
- SIEM→
- IDS/IPS→
- MDR→
- Odgovor na incidente (Incident Response)→
- Mikrosegmentacija (Microsegmentation)→
- SOAR→
- Obaveštajni podaci o pretnjama (Threat Intelligence)→
- Digitalna forenzika (Digital Forensics)→
- Tehnologija obmane (Deception Technology)→
- Regulatorna usklađenost (Regulatory Compliance)→