Ransomware bande sve češće preskaču poznata imena i ciljaju kompanije između. Novi podaci kompanije za procjenu rizika Black Kite pokazuju da su ransomware napadi na distributere koncentrirani među kompanijama srednjeg tržišta, a ne među najvećim poduzećima u sektoru. Prema istraživanju, 42% od 2.289 distribucijskih kompanija koje Black Kite prati nalazi se iznad njegovog kritičnog praga osjetljivosti na ransomware, što je znak upozorenja da je srednji sloj industrije opasno izložen.

Zašto su distributeri srednjeg tržišta nova omiljena meta ransomwarea

Taj obrazac nije jedinstven za distribuciju. Black Kiteovo šire istraživanje ransomwarea na srednjem tržištu pokazalo je da su kompanije s prihodima između 10 milijuna i 1 milijarde dolara činile otprilike 73% javno objavljenih ransomware incidenata od 2023. Prerađivačka industrija prednjačila je kao najčešće ciljana industrija, čineći više od četvrtine žrtava srednjeg tržišta, no distribucija slijedi blizu iza.

Razlog je jednostavan. Velika poduzeća obično imaju namjenske sigurnosne timove, zrele planove odgovora na incidente i proračune za napredne alate za nadzor. Distributeri srednjeg tržišta često posluju s mršavim IT osobljem, naslijeđenim sustavima i sigurnosnim programima koji nisu držali korak s razmjerom njihova poslovanja. Ipak, te se kompanije često nalaze u središtu složenih lanaca opskrbe, prenoseći robu, fakture i osjetljive podatke kupaca između proizvođača i krajnjih kupaca. Ta kombinacija, vrijedni podaci plus slabija obrana, čini ih učinkovitom metom za napadače koji traže maksimalnu isplatu uz minimalan otpor.

Nedavni proboji koji pokazuju obrazac

Ovo nije teoretski rizik. Nekoliko nedavnih incidenata ilustrira upravo kako su distributeri srednjeg tržišta pogođeni. Wesco data breach pokazao je da je iznuđivačka grupa ExfilSquad tvrdila da je ukrala milijune CRM zapisa od globalne kompanije za lanac opskrbe i distribuciju. Otprilike u istom razdoblju, ShinyHunters claimed a breach at Baker Distributing, jednog od najvećih distributera HVAC, rashladne i ugostiteljske opreme u zemlji, otkrivajući stotine tisuća zapisa.

Ni zdravstvena distribucija nije pošteđena. McKesson, veliki farmaceutski distributer, bio je izložen pokušaju iznude koji je exposed 6.4 million unique email addresses, a odvojeno izvješće o incidentu opisalo je kako extortion tactics are increasingly replacing traditional ransomware encryption kao preferiranu metodu napada. Umjesto zaključavanja sustava, napadači kradu podatke i prijete njihovim objavljivanjem, taktika koja zahtijeva manje vremena unutar mreže žrtve i teže ju je otkriti dok šteta već nije učinjena.

Kako jedan proboj distributera odjekuje kroz lance opskrbe

Distributeri ne djeluju izolirano. Nalaze se između proizvođača, trgovaca, zdravstvenih ustanova i bezbrojnih drugih partnera nizvodno koji ovise o pravovremenom i točnom protoku podataka. Kada distributer bude probijen, posljedice rijetko ostaju ograničene. Podaci kupaca, narudžbenice, ugovori o cijenama i podaci o pošiljkama mogu biti izloženi ili držani kao taoci, remeteći poslovanje svake kompanije povezane s tim distributerom.

Upravo zato velika poduzeća sada tako pomno ispituju svoje dobavljače sa srednjeg tržišta, često zahtijevajući detaljne sigurnosne upitnike prije potpisivanja ugovora. Jedna slaba karika u distribucijskoj mreži može postati ulazna točka za napad koji na kraju dotakne bolnice, trgovce ili proizvođače koji nikada nisu izravno komunicirali s napadačem. Incidenti McKesson i Wesco pokazuju kako proboj kod jednog distributera može izložiti podatke bezbrojnih nizvodnih partnera i kupaca koji nisu imali izravan odnos s napadačem.

Praktični koraci za kompanije srednjeg tržišta

Distributeri srednjeg tržišta ne trebaju proračune veličine poduzeća kako bi značajno smanjili svoj rizik. Nekoliko temeljnih praksi ide daleko:

  • Segmentacija mreže: Izoliranje kritičnih sustava (upravljanje zalihama, financijske platforme, baze podataka kupaca) od općih uredskih mreža ograničava koliko daleko napadač može napredovati nakon početnog pristupa.
  • VPN-ovi i siguran daljinski pristup: Budući da se mnogi distributeri oslanjaju na daljinsko ili hibridno osoblje, poslovni VPN-ovi s jakom autentifikacijom pomažu spriječiti da krađa vjerodajnica postane potpuni mrežni kompromis.
  • Ograničavanje lateralnog kretanja: Provođenje pristupa s najmanjim privilegijama, višefaktorske autentifikacije i redovitih revizija toga tko može pristupiti osjetljivim sustavima otežava napadačima eskalaciju jednog kompromitiranog računa u proboj na razini cijele kompanije.
  • Praćenje rizika trećih strana: Budući da toliko mnogo proboja u distribuciji proizlazi iz slabosti dobavljača ili partnera, redovita procjena sigurnosnog položaja dobavljača i partnera više nije opcionalna.

Što to znači za vas

Ako radite za distributera srednjeg tržišta ili s njim, ovi su podaci poziv na akciju, a ne razlog za uzbunu. Ransomware grupe su oportunističke i gravitiraju prema metama gdje im omjer truda i nagrade ide u prilog. Zatvaranje osnovnih sigurnosnih praznina, poput segmentiranja mreža i osiguravanja daljinskog pristupa, značajno mijenja tu računicu. Za kompanije koje se oslanjaju na distributere kao dio svog lanca opskrbe, vrijedi izravno pitati dobavljače o njihovim sigurnosnim praksama prije nego što incident prisili razgovor.

Ključni zaključci

Podaci su jasni: ransomware distributeri srednjeg tržišta nose nerazmjeran udio napada, a incidenti u kompanijama poput Wesco i Baker Distributing pokazuju kako to izgleda u praksi. Distributeri svih veličina trebali bi segmentaciju mreže, siguran daljinski pristup i procjene rizika dobavljača tretirati kao osnovne zahtjeve, a ne opcionalne nadogradnje. Kompanije koje djeluju sada, prije nego što napadač forsira pitanje, bit će daleko bolje pozicionirane da očuvaju svoje poslovanje i podatke svojih partnera.