Η βιομηχανία Logistics εξακολουθεί να αποτελεί στόχο για τους χάκερ

Η βιομηχανία Logistics εξακολουθεί να αποτελεί στόχο για τους χάκερ

Κόμβος πηγής: 2537318

Οι εταιρείες στον κλάδο των logistics εξακολουθούν να υφίστανται χακάρισμα. Υπήρξαν πολλά μεγάλα hacks τα τελευταία χρόνια. Στις περισσότερες περιπτώσεις, αυτές ήταν επιθέσεις ransomware. Τι είναι το ransomware;

Το Ransomware είναι ένας τύπος κακόβουλου λογισμικού από την κρυπτοϊολογία που απειλεί να δημοσιεύσει τα προσωπικά δεδομένα του θύματος ή να μπλοκάρει οριστικά την πρόσβαση σε αυτά, εκτός εάν πληρωθούν τα λύτρα. Ενώ κάποιο απλό ransomware μπορεί να κλειδώσει το σύστημα χωρίς να καταστρέψει κανένα αρχείο, το πιο προηγμένο κακόβουλο λογισμικό χρησιμοποιεί μια τεχνική που ονομάζεται εκβιασμός κρυπτοϊών. Κρυπτογραφεί τα αρχεία του θύματος, καθιστώντας τα απρόσιτα και απαιτεί πληρωμή λύτρων για την αποκρυπτογράφηση τους.

Wikipedia

  • Ναυτιλιακές εταιρείες: Η Maersk χτυπήθηκε από επίθεση ransomware το 2017, η COSCO το 2018, η MSC και η CMA CGM το 2020. Το 2021, η Royal Dirkzwager, μια εταιρεία που παρείχε πληροφορίες για τις κινήσεις πλοίων σε περισσότερους από 800 οργανισμούς παραβιάστηκε και τα δεδομένα κλάπηκαν.
  • Πάροχοι υπηρεσιών Logistics: Το 2021 η Total Quality Logistics, η TFI International, η Daseke και η Forward air παραβιάστηκαν και πέρυσι χτυπήθηκαν οι Expeditors.
  • Εταιρείες ταχυδρομείων και δεμάτων: Το 2022 η Yodel παραβιάστηκε και η πιο πρόσφατη, στις αρχές του τρέχοντος έτους, ήταν η Royal Mail στο Ηνωμένο Βασίλειο

Να διαπραγματευτείς ή να μην διαπραγματευτείς, αυτό είναι το ζήτημα

Όταν κλαπούν εμπιστευτικά δεδομένα ή όταν κλειδώνεστε έξω από τα συστήματά σας, η διαπραγμάτευση με χάκερ μπορεί να είναι η μόνη διέξοδος. Υπάρχουν εταιρείες που ειδικεύονται σε τέτοιου είδους διαπραγματεύσεις. Μπορούν επίσης να σας συμβουλεύσουν για τη σοβαρότητα της κατάστασής σας.

Όταν είστε αποκλεισμένοι από τα συστήματά σας, πόσο πολύ έχουν κρυπτογραφήσει οι χάκερ τα συστήματά σας; Είναι δυνατό να χακάρω πίσω; Όταν αυτό δεν είναι δυνατό, είναι σημαντικό να προσπαθήσετε να μειώσετε το ποσό των λύτρων που πρέπει να καταβληθούν. Η πληρωμή συνήθως πρέπει να γίνεται με κρυπτονομίσματα, επομένως είναι σχεδόν αδύνατο να παρακολουθήσετε πού πήγαν τα χρήματα. Το πιο επικίνδυνο μέρος της διαπραγμάτευσης με χάκερ είναι αν μπορείτε να τους εμπιστευτείτε ή όχι. Όταν μεταφέρετε κρυπτονομίσματα, πρέπει να τους εμπιστευτείτε για να σας στείλουν το κλειδί για να ξεκλειδώσετε τα αρχεία και τα συστήματά σας.

Ένα πρόσφατο παράδειγμα μιας εταιρείας που αρνήθηκε να πληρώσει λύτρα είναι η Royal Mail. Μια συμμορία χάκερ που ονομάζεται LockBit μπόρεσε να αποκτήσει πρόσβαση στα συστήματα της Royal Mail και να τα κλειδώσει. Η εταιρεία αρνήθηκε να πληρώσει τα λύτρα των 80 εκατομμυρίων δολαρίων που ζητούσαν οι χάκερ. Αυτό συνέβη τον Ιανουάριο και έκτοτε η Royal Mail έχει αντιμετωπίσει αρκετές διακοπές στην υπηρεσία ως αποτέλεσμα αυτών των hacks.

Τι μπορούν να κάνουν οι εταιρείες logistics για να προστατευτούν από τους χάκερ

Συστήματα και λογισμικό: βεβαιωθείτε ότι τα συστήματα και το λογισμικό σας είναι πάντα ενημερωμένα.

Άνθρωποι: βεβαιωθείτε ότι οι άνθρωποί σας έχουν επίγνωση των κινδύνων και τι μπορούν να κάνουν για να ελαχιστοποιήσουν τις πιθανότητες επίθεσης στον κυβερνοχώρο. Η εκπαίδευση και η ευαισθητοποίηση είναι απαραίτητες.

Ισχυρά μέτρα ασφαλείας: βεβαιωθείτε ότι οι υπάλληλοί σας χρησιμοποιούν έλεγχο ταυτότητας δύο παραγόντων και διαθέτουν ισχυρούς κωδικούς πρόσβασης. Κρυπτογραφήστε βασικά δεδομένα, ώστε να είναι άχρηστα σε περίπτωση κλοπής.

Σε ένα πρόσφατο επεισόδιο του Does Logistics Matter? Podcast Είχα μια συνομιλία με τον Frank Breedijk, Chief Information Security Officer της Schuberg Philis, σχετικά με την ασφάλεια στον κυβερνοχώρο, τον αντίκτυπο του hacking στη βιομηχανία logistics, τι μπορούν να κάνουν οι εταιρείες για να το αποκαταστήσουν, αλλά και τι μπορούν να κάνουν όταν τυγχάνουν χακάρισμα. Μπορείτε να το ακούσετε μέσω του προγράμματος αναπαραγωγής παρακάτω ή στην αγαπημένη σας εφαρμογή podcast.

Σφραγίδα ώρας:

Περισσότερα από Το θέμα της εφοδιαστικής