Според последни съобщения, холандското поделение на KPMG е станало обект на кибератака от Nova, операция тип ransomware-as-a-service (RaaS). Информацията се появи на т.нар. „leak site“, като конкретно се споменава Холандия, съобщава технологичното издание Techzine.
Засега е малко известно какъв е характерът на атаката, обемът на засегнатите системи и дали действително са откраднати данни.
Nova използва модел на шифроване и изнудване, като криптира системи, открадва данни и заплашва с тяхното публично публикуване, ако не бъдат изпълнени исканията за откуп.
Предишни инциденти на Nova
През миналата година Nova е компрометирала здравната фирма Clinical Diagnostics, открадвайки медицински данни на стотици хиляди участници в скринингови програми. Рансъмуерът заплашил с публикация на данните в рамките на 10 дни, ако компанията не плати искания откуп.
При случая с Clinical Diagnostics, компанията не е изпълнила изцяло изискванията на престъпниците, които след това обявили в мрежата, че търсят партньор за покупка на пълния набор от данни за 1,1 млн. евро.
Въздействие върху корпоративния сектор
Д-р Колоценко, CEO на ImmuniWeb и член на British Computer Society, коментира, че инцидентът е ясен сигнал, че дори „големите четири“ консултантски компании не са напълно защитени от кибератаки.
„През 2026 г. вероятно ще наблюдаваме нарастващ брой пробиви на данни в големи компании, включително водещи доставчици на киберсигурност“, отбелязва той.
Д-р Колоценко добавя, че част от атаките може да са свързани с корпоративното бързане за внедряване на ИИ, което често се прави с цел да се впечатлят инвеститори, да се притеснят конкуренти или да се намалят разходи.
Ключови рискове
-
RaaS моделите позволяват на престъпници с минимални технически познания да извършват атаки.
-
Дори големи и утвърдени компании са уязвими към компрометиране на данни.
-
Интеграцията на ИИ без адекватна сигурност може да увеличи експозицията на фирмите към кибератаки.
-
Данните за здравеопазване и лична информация са особено ценни и лесно се използват за изнудване.
Случаят с KPMG Холандия подчертава, че крупни корпорации остават уязвими към нови киберзаплахи, включително RaaS групи като Nova. Инцидентът показва нуждата от:
-
засилена защита на корпоративните мрежи,
-
внимателно управление на данните,
-
контрол върху внедряването на ИИ решения,
-
активно наблюдение за ранни признаци на изтичане на данни.
Киберсигурността вече не е само технологичен въпрос – тя е стратегически и финансов риск за глобалните компании.









