A zsarolóvírus klasszikus képe: a fájlnevek elé kerül a „ZÁROLT_” előtag, a rendszer leáll, váltságdíjat kérnek. 2026-ban Magyarországon is látszik más modell: adat kiszivárgása és közzététel fenyegetése, titkosítás nélkül.
Két magyar eset, két különböző reakció — és ha NIS2 alatt vagy, két külön hatósági csatorna is érintett lehet.
Mediaworks — exfiltráció és dark web
2026 áprilisában a Telex arról írt, hogy a World Leaks csoport mintegy 15 millió fájlt, 8,5 terabájt adatot szerzett meg a Mediaworks Hungary Zrt. rendszeréből, és közzétételt ígért (Telex, 2026-04-30).
A csoport a Hunters International utódaként ismert: nem mindig titkosít, hanem a lopott anyag publikálásával zsarol (Telex, 2026).
Mit jelent ez cégvezetőként?
- A működés nem áll le azonnal — a veszély később jön (ügyfél, munkavállaló, partner).
- A GDPR és a NIS2 egyidejűleg indíthat: személyes adat → NAIH; jelentős kiberincidens → NKI/SZTFH (NIS2 közös sablon).
- A biztosítás és a PR nem ugyanazt a forgatókönyvet ismeri, mint a klasszikus ransomware.
UBM — klasszikus zsarolóvírus, forenzika folyamatban
Az UBM Csoport 2026. február 23-án zsarolóvírus-támadást jelentett. A tájékoztató szerint február 19-én illetéktelen hozzáférés történt, majd fájlok titkosítása munkaállomásokon és hálózati megosztásokon (UBM PDF, 2026-03-13).
Az érintettek felé figyelmeztetés: célzott adathalász, személyazonosság-lopás kockázata. A súlyosság értékelés jelentős.
Itt az első órák számítanak: izolálás, napló, ne indítsd újra a gyanús rendszert — bizonyíték megmarad.
Két modell — egy táblázat
| Klasszikus (UBM-típus) | Exfil-only (World Leaks-típus) | |
|---|---|---|
| Első jel | Fájlok nem nyílnak, ZÁROLT_ | Üzem menet, furcsa kimenő levél |
| Azonnali kár | Termelés-leállás | Adat kiszivárgás, reputáció |
| Fizetés kérdése | Visszaállítás reménye | Közzététel elhalasztása — gyakran rossz üzleti döntés |
| Bejelentés | NIS2 + esetleg NAIH | NIS2 + NAIH gyakoribb |
Az NKI általános ransomware riasztása továbbra is aktív: a támadások száma nő, a vektorok szétszórtak (NKI, 2026).
Mit tegyen a vezető most
1. Incidens-eljárás két ágra. Van külön lépéslistád titkosításra és adatszivárgásra? Ki dönt a fizetésről — jogi, nem IT?
2. Mentés és offline másolat teszt. Exfil-only támadásnál a felhő-sync is kiszivároghat. Van olyan backup, ami nem érhető el ugyanabból a fiókból?
3. Kommunikációs sablon. Ügyfél, munkavállaló, sajtó — ki mond mit, mielőtt a dark web megelőz.
4. Ne keverd a két hatóságot. Egy űrlap nem fed le mindent — lásd a NIS2 + GDPR incidens cikket.
Jogi megjegyzés: Tájékozódás, nem jogi tanácsadás. Incidens esetén compliance-partner + forenzika.
AI-közreműködés: AI-asszisztált váz — Gellai Róbert főszerkesztő lektorálta és jóváhagyta. Loop Magazin, 2026.
