Společnost Fortinet eviduje za rok 2025 celkem 7 831 obětí ransomwaru a varuje před strategií sběru šifrovaných dat pro budoucí kvantové dešifrování. Firmy musí na post-kvantovou kryptografii přejít okamžitě.
Počet potvrzených obětí ransomwaru se v roce 2025 podle společnosti Fortinet vyšplhal na 7 831, což dokládá, jak rychle se kyberkriminalita industrializuje a jak agresivně útočníci dnes shromažďují a zneužívají citlivá data. Součástí tohoto trendu je i strategie sbírej teď a dešifruj později, známá také jako harvest now, decrypt later. Při této taktice útočníci hromadně zachycují a ukládají dnes šifrovaná data s cílem dešifrovat je až ve chvíli, kdy budou k dispozici dostatečně výkonné kvantové počítače. Fortinet upozorňuje, že tato hrozba není teoretickým scénářem vzdálené budoucnosti, ale aktivní realitou již dnes.
Zatímco takzvaný Den Q může být ještě několik let vzdálený, hrozba kvantových počítačů pro zabezpečení dat je již tady. Útočníci hromadně zachycují a ukládají dnes zašifrovaná vysoce hodnotná data. Čekají, až budou k dispozici dostatečně výkonné kvantové počítače, které jim umožní tato data dešifrovat a získat z nich citlivé informace, vysvětluje Ondřej Šťáhlavský, regionální senior ředitel společnosti Fortinet pro střední a východní Evropu.
Předpokládá se, že kvantové počítače prolomí dnešní šifrovací standardy během následujících deseti let. Podle Fortinetu je riziko obzvlášť vysoké pro organizace uchovávající data, která musí zůstat důvěrná po mnoho let, jako je tomu ve finančním sektoru, v telekomunikacích, obraně nebo státní správě. Ohrožena jsou také zdravotnická data a duševní vlastnictví, protože si musí zachovat důvěrnost po dlouhou dobu. Právě proto představují ideální cíl pro strategii sběru dat s vizí budoucího dešifrování.
Fortinet zdůrazňuje, že přechod na post-kvantovou kryptografii trvá řadu let, a proto je nutné začít s přípravou výrazně dříve, než se kvantové útoky stanou běžnou realitou. Odkládání této změny zvyšuje riziko, že data zachycená dnes bude možné v budoucnu dešifrovat. Fortinet proto doporučuje organizacím začít budovat kvantovou odolnost už nyní prostřednictvím několika technologických přístupů integrovaných přímo do síťové infrastruktury. Mezi tyto přístupy patří post-kvantová kryptografie s algoritmy schválenými organizací NIST, jako jsou ML-KEM, doplněné o algoritmy BIKE, HQC a Frodo. Dále se jedná o Quantum Key Distribution pro bezpečnou výměnu kryptografických klíčů s možností detekce odposlechu, algorithm stacking tedy vrstvení více kryptografických algoritmů pro vyšší odolnost, a hybridní režim, který kombinuje klasickou kryptografii s post-kvantovými metodami a umožňuje plynulý přechod.
Organizace, které pracují s dlouhodobě citlivými daty, například vládní instituce, finanční sektor, zdravotnictví nebo telekomunikace, si nemohou dovolit čekat. Přechod na post-kvantovou kryptografii je otázkou několika let, a proto je potřeba začít s přípravou už dnes. Jinak hrozí, že data zachycená nyní bude možné v budoucnu dešifrovat, dodává Ondřej Šťáhlavský ze společnosti Fortinet.