Merendeel supply chains gecompromitteerd door ransomware

ransomware

Organisaties lopen steeds meer risico op ransomware-aanvallen via hun uitgebreide supply chains. Dit blijkt uit onderzoek van Trend Micro. Zij gaven Sapio Research de opdracht bijna drieduizend IT-leiders in 26 landen te bevragen. Daarbij gaven ook 101 IT-leiders in ons land hun bevindingen door.

Aantrekkelijker doelwit

Het onderzoek onthult dat 77% van de Nederlandse IT-leiders gelooft dat hun partners en klanten ervoor zorgen dat de eigen organisatie een aantrekkelijker doelwit is voor cybercriminelen. Deze uitdaging is bijzonder ernstig, omdat MKB-bedrijven die mogelijk minder goed beveiligd zijn een aanzienlijk deel van de supply chain vormen voor 38% van de Nederlandse organisaties.

Een bekend voorbeeld van een supply chain-aanval is Kaseya in 2021. Een geavanceerde aanval leidde tot inbraken bij tientallen MSP’s en duizenden klanten. Toch zegt slechts de helft (56%) van de ondervraagde Nederlandse organisaties actief informatie over ransomware-aanvallen te delen met leveranciers. Er wordt wel vaker dreigingsinformatie gedeeld met partners (82% van de Nederlandse ondervraagden). Een reden dat deze informatie vaak niet gedeeld wordt, is dat organisaties die informatie simpelweg niet hebben. Detectiepercentages waren namelijk zorgwekkend laag voor ransomware-activiteiten.

Partners getroffen

Uit het onderzoek blijkt dat 54% van de Nederlandse organisaties een partner binnen zijn supply chain had die werd getroffen door ransomware. Hierdoor liepen hun eigen systemen ook het risico te worden gecompromitteerd. Veel organisaties ondernemen echter geen stappen om de beveiliging van partners te verbeteren. Om deze risico’s te verminderen moeten we allereerst een beter inzicht krijgen in en meer controle hebben over het groeiende aanvalsoppervlak.

De supply chain kan ook door aanvallers worden misbruikt om invloed uit te oefenen op hun doelwitten. Van de organisaties die de afgelopen drie jaar te maken hebben gehad met een ransomware-aanval, zegt 71% namelijk dat de aanvallers contact hebben opgenomen met klanten en/of partners om betaling af te dwingen.

Gerelateerde berichten...