📊 Программы-вымогатели нацелены на компании среднего бизнеса 73% обнародованных инцидентов с программами-вымогателями с известной выручкой в Северной Америке и Европе с января 2023 по июнь 2026 года пришлось на компании с годовым доходом от $10 млн до $1 млрд, по данным helpnetsecurity. Доля таких жертв держалась между 72% и 75% все три с половиной года. Это не волна, а стабильная направленность. Более половины жертв — компании с доходом $10–50 млн. Больше четверти жертв — производственные предприятия. Оценка 120 000 организаций среднего сегмента показала: 54,7% имели минимум одну серьёзную проблему с управлением обновлениями на публично доступной системе. У более четверти нашли уязвимости, которые уже эксплуатируются в атаках. Почти треть имела минимум один след кражи учётных данных инфостилерами. Для атакующих это готовые ключи от входа. ИИ ускоряет поиск и анализ уязвимостей для обеих сторон. Но найти уязвимость — не значит понять её срочность. Командам среднего бизнеса приходится разбирать тысячи потенциальных проблем без достаточного числа сотрудников. Простого ответа нет. 54,7% организаций с публично доступными проблемами — это не халатность, а результат отсутствия простого способа определить, что исправлять в первую очередь. Средний бизнес завязан на крупных заказчиков и сам зависит от поставщиков. Типичная команда по оценке рисков поставщиков: два человека на 300+ поставщиков. Некоторые сервисы вообще не попадают в учёт. NIS2, NYCRR 500 и HIPAA уже требуют отвечать за риски третьих сторон. Они уже здесь. Среднему поставщику всё чаще придётся доказывать свою безопасность крупному клиенту. Это не управление риском, а имитация. Я смотрю на эти цифры и вижу не «средний бизнес не успевает за обновлениями», а провал рынка: за три с половиной года никто не сделал для сегмента с выручкой $10–50 млн защиту, которую можно купить одним платежом и внедрить без SOC. Пока поставщики продают тяжёлые корпоративные платформы, группы вымогателей уже стандартизировали атаки для этого сегмента. Средний бизнес стал идеальной добычей: достаточно данных для выкупа, недостаточно ресурсов для защиты. #ransomware #BlackKite #midmarket #supplychain