Gamla system har blivit enklare att angripa
Många äldre system är inte dåliga system. Tvärtom kan de vara stabila, välkända och djupt anpassade efter verksamheten. Problemet är att omvärlden runt dem har förändrats.
Tekniken de bygger på är ofta känd. Sårbarheter finns dokumenterade. Ibland finns färdiga angreppsverktyg att utgå från. Samtidigt är det sällan enkelt att uppdatera ett legacysystem. En patch kan påverka integrationer, speciallösningar och arbetsflöden som vuxit fram under många år.
Därför skjuts uppdateringar ibland på framtiden. Inte för att någon struntar i säkerheten, utan för att varje förändring riskerar att störa något verksamheten är beroende av. I vissa fall finns det inte längre någon patch alls. Det vet angriparna också.