top of page
Caută

Ransomware-ul nu vânează corporații. Vânează firme de mărimea celor din jurul nostru

Poza scriitorului: Office Bucuresti
Office Bucuresti
26 aug.
2 min de citit

Actualizată în: acum 1 zi

Ransomware-ul nu vânează corporații. Vânează firme de mărimea celor din jurul nostru

O analiză publicată pe 24 august de compania Black Kite, pe 13.336 de incidente cu cifră de afaceri cunoscută, produse în America de Nord și Europa între ianuarie 2023 și iunie 2026, arată un tipar constant: 73% dintre atacurile de tip ransomware și extorcare au vizat companii mijlocii — firme cu cifra de afaceri între 10 milioane și 1 miliard de dolari. Procentul a rămas între 72% și 75% pe tot intervalul.


Detaliul care ar trebui să încheie orice discuție de tipul „noi suntem prea mici": peste jumătate dintre victimele din această categorie aveau cifra de afaceri între 10 și 50 de milioane de dolari.


Cel mai afectat sector este producția, cu peste un sfert dintre victime. Urmează serviciile profesionale și tehnice, apoi construcțiile.


Cum intră atacatorii, potrivit aceleiași analize, făcută pe peste 120.000 de organizații:

🔹 54,7% aveau cel puțin o problemă serioasă de actualizare la un sistem expus la internet.

🔹 aproximativ 31% aveau cel puțin o urmă de credențiale furate prin programe de tip infostealer.


Nimic exotic. Un server neactualizat și o parolă scursă.


Ce merită făcut, în ordinea asta:

🛡️ Faceți lista sistemelor accesibile din internet — VPN, portaluri, servere de fișiere, camere, echipamente de producție — și stabiliți cine le actualizează și în cât timp.

🛡️ Verificați dacă adrese de e-mail ale firmei apar în scurgeri de date și impuneți autentificarea în doi pași unde se poate.

🛡️ Testați o restaurare din copia de siguranță. Nu discutați despre ea, testați-o.


Pragul de 10 milioane de euro cifră de afaceri, de la care NIS2 începe să se aplice multor firme, se suprapune aproape exact peste zona în care ransomware-ul lovește cel mai des. Nu e o coincidență birocratică: directiva cere fix măsurile care lipsesc mai sus.



Publicat inițial pe pagina de LinkedIn a IPSTSO, pe 26 august 2026: vezi postarea

 
 
 

Comentarii


Nu se mai pot adăuga comentarii la această postare. Contactează proprietarul site-ului pentru mai multe informații.
bottom of page
Sigla IPSTSOIPSTSOINTERNATIONAL POLICE SECURITY TECHNOLOGY SYSTEM ORGANIZATIONDEPUNE O SESIZARE