Τον κώδωνα του κινδύνου για νέο κύμα κυβερνοεπιθέσεων κρούουν οι ειδικοί, προειδοποιώντας ότι έως και 50.000 επιχειρήσεις με λειτουργικό SAΡ είναι περισσότερο ευάλωτες να δεχθούν χτύπημα από χάκερ, καθώς οι ερευνητές ασφαλείας εντόπισαν νέους τρόπους εκμετάλλευσης των τρωτών σημείων και ελλιπή προστασία των συστημάτων.
Ο γερμανικός όμιλος λογισμικού SAP εξέδωσε κατευθυντήριες γραμμές για την ενημέρωση των εφαρμογών ασφαλείας στα συστήματα του 2009 και του 2013. Σύμφωνα όμως με το Reuters, που επικαλείται δεδομένα που συγκέντρωσε η εταιρεία ασφαλείας Onapsis, το 90% των συστημάτων SAP που έχουν επηρεασθεί δεν προστατεύονται επαρκώς. «Βασικά, είναι πιθανό μια επίθεση να προκαλέσει το χάος σε μια εταιρεία μέσα σε λίγα δευτερόλεπτα», δηλώνει ο διευθύνων σύμβουλος της Onapsis, Μαριάνο Νούνες. Σύμφωνα με τον ίδιο, ένας χάκερ θα μπορούσε να κλέψει οτιδήποτε αφορά τα συστήματα SAP και να τροποποιήσει τις πληροφορίες, προκαλώντας χρηματοοικονομική απάτη, να αποσύρει χρήματα ή απλώς να σαμποτάρει και να μπλοκάρει τα συστήματα. Η SAP από την πλευρά της συνέστησε την εφαρμογή των εργαλείων ασφαλείας που έχει εκδώσει online.
Το λογισμικό SAP χρησιμοποιείται από περισσότερες από το 90% των κορυφαίων 2.000 επιχειρήσεων παγκοσμίως για τη διαχείριση σχεδόν του συνολικού εύρους επιχειρηματικών δραστηριοτήτων, από μισθοδοσία εργαζομένων, μέχρι διανομή προϊόντων και βιομηχανική επεξεργασία.
Οι ειδικοί σε ζητήματα κυβερνοασφαλείας προειδοποιούν ότι οι επιθέσεις σε αυτά τα συστήματα θα μπορούσαν να προκαλέσουν σημαντικές ζημιές, τόσο στους ίδιους τους οργανισμούς που δέχονται επίθεση όσο και στην ευρύτερη εφοδιαστική αλυσίδα. Οι πελάτες της SAP διαχειρίζονται συλλογικά το 78% των τροφίμων διεθνώς και το 82% των ιατρικών συσκευών, όπως αναφέρει η εταιρεία στην ιστοσελίδα της.