TechNews.bg
АнализиВодещи новиниНовиниСигурностТоп новини

Рансъмуер тормози европейски доставчици, атаките се увеличават с 55%

Петте най-големи икономики на Стария континент са под прицел в 70% от случаите

(графика: TechNews.bg)

Инцидентите с рансъмуер в Европа са се увеличили с 55,1% на годишна база през първите четири месеца на 2026 г., според най-нови данни. Реализирани са средно по 171 рансъмуер инцидента на месец в началото на годината, силно концентрирани върху малък брой големи пазари.

Германия е регистрирала 370 инцидента, или 17,9% от общия брой, проследен в проучването на Black Kite. Обединеното кралство следва с 347 инцидента, или 16,8%, докато Франция, Италия и Испания са регистрирали съответно 255, 240 и 203 инцидента. Заедно тези пет държави концентрират върху себе си близо 70% от цялата активност, свързана с рансъмуер и регистрирана в изследването.

Констатациите говорят за регионална картина на заплахите, съсредоточена върху най-големите европейски икономики, където корпоративните бази и широките мрежи от доставчици създават по-широко поле за атакуващите. Докладът на Black Kite разглежда публично оповестените инциденти в 31 европейски държави между януари 2025 г. и април 2026 г.

Излагане на доставчиците

Централна тема в доклада е ролята на доставчиците като входна точка за атаки. 64 европейски организации са били въвлечени в рансъмуер инциденти или изнудване на данни чрез трета страна, а не чрез директно компрометиране на собствените им системи, показва проучването.

Повече от половината са свързани с един инцидент, включващ шведския доставчик на софтуер Miljödata. Проучването разкрива, че нарушението е засегнало около 250 клиенти, включително около 200 общини и региони, както и компании и университети, и е разкрило личните данни на повече от един милион души.

Случаят показва как последиците от пробива в един доставчик могат да се разпространят далеч отвъд първата жертва. Обществените услуги и организациите, които не са били пряко засегнати, все пак са претърпели смущения и изтичане на данни поради зависимостта си от споделен доставчик.

Данните в доклада отразяват тази тенденция. Производството е най-засегнатият сектор с 27,9%. На Професионалните, научните и техническите услуги представляват 17,8%. В рамките на тази група доставчиците на ИТ услуги са най-целевата подиндустрия.

Това е важно, защото една успешна атака срещу доставчик може да изложи множество негови клиенти едновременно. Вместо да се фокусират само върху вътрешните системи на една компания, групите за рансъмуер могат да постигнат по-мащабно въздействие, като се насочат към бизнеси в центъра на клиентските мрежи, като например доставчици на заплати, доставчици на софтуер, логистични фирми и други доставчици на външни услуги.

Групи за заплахи

Докладът идентифицира Qilin, Akira и SafePay като едни от най-активните групи за рансъмуер в Европа през изследвания период. Qilin е най-активната като цяло и е свързана с инциденти в 26 от 31 анализирани държави.

Това географско разпространение отличава Qilin от групи с по-тесен регионален фокус. SafePay, например, показва по-концентриран модел, като повече от половината от европейската ѝ активност е насочена към германски организации.

Контрастът предполага, че групите за рансъмуер не следват един-единствен „наръчник“ за действие в цяла Европа. Някои провеждат мащабни кампании на множество национални пазари, докато други концентрират усилията си там, където структурата на индустрията, познаването на езиците, гъстотата на жертвите или зависимостта от доставчиците могат да подобрят шансовете им за успех.

Регулаторен натиск

Констатациите идват в момент, когато европейските организации са изправени пред по-строг контрол върху начина, по който управляват кибер-риска извън собствените си операции.

Докладът посочва рамки, включително NIS2, DORA, CER и Закона за киберустойчивост, които повишават очакванията компаниите да оценяват и контролират киберекспозицията в екосистемите на доставчиците.

Промяната означава, че управлението на кибер-риска се измества отвъд техническата защита вътре в периметъра и към управление на външните взаимоотношения.

Бордовете, екипите за управление на риска и функциите за съответствие са задължени да покажат, че разбират къде се крият слабостите на доставчиците и как тези слабости биха могли да повлияят на основните операции, данните за клиентите и обществените услуги.

още от категорията

Времето за киберсигурност изтича, предупреждават технологични фирми

TechNews.bg

Над 100 компании призоваха за по-силна защита от AI заплахите

TechNews.bg

Над 10 000 изтекли AWS ключа остават активни – има риск за корпоративни акаунти

TechNews.bg

Повечето организации не са готови за инцидент от мащаба на Hugging Face

TechNews.bg

Всичко, което кажете при кибер-пробив, може да (и ще) бъде използвано срещу вас

TechNews.bg

Белият дом извади центровете за данни от списъка с критични технологии

TechNews.bg

Коментари