Vad Black Kite-rapporten fann

Den 25 juni 2026 släppte säkerhetsvärderingsfirman Black Kite sin första rapport tillägnad Europa, European Cyber Risk Report 2026. Den granskade 2 066 ransomware-incidenter i 31 länder mellan januari 2025 och april 2026 och fann att incidenterna ökade 55,1% år för år under de första fyra månaderna 2026, i snitt 171 per månad.

Nästan 70% av aktiviteten koncentrerades till bara fem länder. Tyskland ledde med 370 incidenter (17,9%), följt av Storbritannien med 347 (16,8%), Frankrike med 255 (12,3%), Italien med 240 (11,6%) och Spanien med 203 (9,8%). För en svensk ägare finns en extra brännpunkt: intrånget som drev så många offer utgick från en svensk leverantör, vilket också oberoende rapportering bekräftade.

Leverantören är dörren

I de 31 länderna komprometterades 64 organisationer inte via sina egna system utan via en tredje part. Och 53% av dessa tredjepartsintrång kunde härledas till en enda händelse: Miljodata-intrånget i augusti 2025. Den svenska HR- och mjukvaruleverantören träffade med sin svikt omkring 250 kunder, däribland cirka 200 kommuner, och blottlade data om över en miljon människor.

Branschmönstret säger detsamma. Tillverkning var mest drabbad med 27,9% av de offentliggjorda incidenterna, men professionella, vetenskapliga och tekniska tjänster kom tvåa med 17,8%, ledda av it-tjänsteleverantörer, eftersom att kompromettera en leverantör når många nedströmskunder samtidigt. Som Dr. Ferhat Dikbiyik på Black Kite uttryckte det, blir leveranskedjor en primär angreppsväg jämte accelererande ransomware och hårdare reglering.

Ägarens drag under NIS2 och DORA

Här är den del som ingen rubrik säger högt. När ett enda leverantörsintrång står för över hälften av en kontinents tredjepartsoffer är den risk en styrelse bör frukta mest inte dess eget försvar utan dess leverantörers. Under NIS2 kan en kvalificerande incident utlösa obligatorisk rapportering inom 24 timmar, och DORA kräver att finansiella enheter styr tredje parts ICT-risk direkt. Ansvaret för en leverantörs svikt faller nu på dig.

Leverantörskoncentration är 2026 års oprissatta balansrisk. De flesta ägare kan nämna sin största kund, men inte sin farligaste leverantör. Draget är att kartlägga varje leverantör som rör dina data eller din drift, ranka dem efter hur många av dina funktioner som rasar om de faller, och prissätta den exponeringen innan regulatorn eller angriparen gör det åt dig.