Тези компании често изпитват най-големи затруднения при балансирането на ролите си на доставчици и клиенти, според фирмата за управление на риска Black Kite.
Средните предприятия съставляват приблизително три четвърти (73%) от инцидентите с рансъмуер между 2023 г. и първата половина на 2026 г., сочи доклад на фирмата за управление на риска Black Kite.
Производственият сектор е най-силно засегнатият отрасъл (съставляващ повече от 25% от тези жертви), а близо 30% от организациите от средния пазарен сегмент имат поне една известна експлоатирана уязвимост, съобщиха от компанията в доклад, публикуван във вторник.
Констатациите допълват предизвикателствата, пред които са изправени средните компании. Те включват големи клиенти, изискващи отчетност, и огромна мрежа от доставчици, за чийто контрол средните фирми нямат достатъчно персонал.
Фирмите от средния пазарен сегмент, дефинирани като такива с годишни приходи между 10 милиона и 1 милиард долара, получават сравнително по-малко внимание в дискусиите за киберсигурност в сравнение с малките предприятия, чиито борби и слабости са добре разбрани, или големите компании, чието индустриално значение води до широко медийно отразяване при хакерски атаки. Докладът на Black Kite, базиран на анализ на 13 336 инцидента с рансъмуер между януари 2023 г. и юни 2026 г., изследва уникалната позиция, в която се намират средните предприятия – динамика, която влияе върху способността им да защитават своите системи.
Двойната роля на компаниите като доставчици и клиенти „обикновено се разглежда като отделни проблеми, управлявани от отделни екипи с отделни бюджети“, се посочва в доклада. „В компания от средния пазарен сегмент те рядко се управляват от когото и да било и представляват един и същ проблем, погледнат от две посоки.“
Най-засегнатите сектори – производство, професионални услуги, строителство и търговия на едро – са пълни с компании, които доставчат за други предприятия. Това означава, че щетите от кибератака могат бързо да се прехвърлят надолу и настрани по веригата. „Когато една от тези компании бъде атакувана“, споделят от Black Kite, „инцидентът се регистрира на нейно име, но щетите не спират дотук.“
Тези рискове по веригата на доставки обясняват защо големите компании със средни доставчици изискват от тях да отговарят на толкова много въпроси за сигурността, се казва в доклада, който изброява примери за регулации в САЩ и Европа, кодифициращи отговорностите на доставчиците за киберсигурност.
Средните фирми обаче често изпитват затруднения да отговорят на тези изисквания за надзор.
„Проучванията в индустрията на програмите за управление на риска от външни доставчици показват, че екипи от двама или по-малко души отговарят за портфолиа с много над триста доставчика“, пишат изследователите от Black Kite, „съотношение, което прави непрекъснатия ръчен надзор невъзможен.“
Атаките с рансъмуер по време на периода на изследване на Black Kite не са били равномерно разпределени в средния сегмент. Най-малката част от тези компании – тези с годишни приходи между 10 милиона и 50 милиона долара – съставляват приблизително половината от всички инциденти, следвани отблизо от „ядрото на средния пазар“ (50 милиона до 500 милиона долара) с 40% до 45% от инцидентите. Много малко фирми от „горната част на средния пазар“ (500 милиона до 1 милиард долара) са преживели инциденти с рансъмуер, като от Black Kite отбелязват, че броят им е спаднал от 126 през 2023 г. на 45 през 2025 г. – спад от 64%.
Докладът на Black Kite се базира на данни, събрани от мрежите на 120 128 компании от средния пазарен сегмент в Северна Америка и Европа, но компанията установи, че Северна Америка доминира сериозно в набора от данни. Седемдесет и два процента от атаките в средния сегмент през периода на проучването са били насочени към северноамерикански компании, а броят на жертвите там е нараствал от 2023 г. до 2026 г., докато броят на европейските жертви практически е останал без промяна.