Tietoturvayritys Trend Micro julkaisi tänään uuden raportin, joka paljastaa kuinka suomalaiset organisaatiot ovat alati suuremmassa vaarassa joutua toimitusketjujen kautta suoritettavien kiristyshaittaohjelmahyökkäysten uhreiksi. Tutkimuksen mukaan kokonaiset 80 prosenttia suomalaisista IT-päättäjistä uskoo yhteistyökumppaniensa ja asiakkaidensa kasvattavan myös heidän omaa riskiään joutua kiristyshaittaohjelmahyökkäysten kohteiksi.
Haaste on erityisen akuutti siksi, että yli kolmannes (38 %) vastaajista nojaa toiminnassaan mahdollisesti heikommin suojattujen pienten ja keskisuurten yritysten muodostamiin toimitusketjuihin.
Vuosi sitten tapahtunut kehittynyt hyökkäys IT-hallintaohjelmistojen toimittajaan johti lukuisten palveluntarjoajien ja tuhansien loppuasiakkaiden vaarantumiseen. Silti vain 45 prosenttia organisaatioista kertoo kiristyshaittaohjelmahyökkäyksistä päämiehilleen. 27 % ei jaa potentiaalisesti hyödyllistä uhkatietoa edes yhteistyökumppaneilleen.
Tämä voi johtua myös siitä, ettei yrityksillä ole alkujaankaan tietoa jaettavaksi saakka tai ne eivät tiedä joutuneensa hyökkäyksen kohteeksi.
- Havaintojemme mukaan 49 prosentilla suomalaisyrityksiä on jokin toimitusketjun alihankkijoista joutunut kiristyshaittaohjelmahyökkäysten uhreiksi. Tämä saattaa vaarantaa myös heidän omat järjestelmänsä, kertoo Trend Micron kyberturva-asiantuntija Kalle Salminen.
Hyökkääjät voivat myös hyödyntää toimitusketjuja kohteidensa kiristämiseen. 61 prosenttia kiristyshaittaohjelmahyökkäysten kohteiksi viimeisen kolmen vuoden aikana joutuneista organisaatioista kertoo, että hyökkääjät olivat yhteydessä myös heidän asiakkaisiinsa ja/tai alihankkijoihin, jotta nämä painostaisivat uhria maksamaan lunnaat.
Raportti löytyy täältä.