La industria logística sigue siendo un objetivo para los piratas informáticos

La industria logística sigue siendo un objetivo para los piratas informáticos

Nodo de origen: 2537318

Las empresas en la industria de la logística todavía están siendo pirateadas. Ha habido varios hacks importantes en los últimos años. En la mayoría de los casos, se trataba de ataques de ransomware. ¿Qué es el ransomware?

El ransomware es un tipo de malware de la criptovirología que amenaza con publicar los datos personales de la víctima o bloquear permanentemente el acceso a ellos a menos que se pague un rescate. Mientras que algunos ransomware simples pueden bloquear el sistema sin dañar ningún archivo, el malware más avanzado utiliza una técnica llamada extorsión criptoviral. Cifra los archivos de la víctima, haciéndolos inaccesibles, y exige el pago de un rescate para descifrarlos.

Wikipedia

  • Empresas navieras: Maersk se vio afectada por un ataque de ransomware en 2017, COSCO en 2018, MSC y CMA CGM en 2020. En 2021, Royal Dirkzwager, una empresa que proporciona información sobre movimientos de barcos a más de 800 organizaciones, fue pirateada y se robaron datos.
  • Proveedores de servicios de logística: en 2021, Total Quality Logistics, TFI International, Daseke y Forward air fueron pirateados, y el año pasado, Expeditors fue atacado.
  • Empresas de correos y paquetería: en 2022 Yodel fue hackeada y la más reciente, a principios de este año, fue Royal Mail en Reino Unido

Negociar o no negociar, esa es la cuestión

Cuando se roban datos confidenciales, o cuando se bloquea el acceso a sus sistemas, negociar con los piratas informáticos puede ser la única salida. Hay empresas especializadas en este tipo de negociaciones. También pueden aconsejarle sobre la gravedad de su situación.

Cuando está bloqueado de sus sistemas, ¿cuánto han cifrado los piratas informáticos sus sistemas? ¿Es posible volver a hackear? Cuando esto no es posible, es clave intentar reducir la cantidad de rescate que debe pagarse. Por lo general, el pago debe realizarse con criptomonedas, por lo que es casi imposible rastrear a dónde se ha ido el dinero. La parte más arriesgada de negociar con piratas informáticos es si puede confiar en ellos o no. Cuando transfiere criptomonedas, debe confiar en que le enviarán la clave para desbloquear sus archivos y sistemas.

Un ejemplo reciente de una empresa que se negó a pagar un rescate es Royal Mail. Una pandilla de piratas informáticos llamada LockBit pudo acceder a los sistemas de Royal Mail y bloquearlos. La empresa se negó a pagar el rescate de 80 millones de dólares que exigían los hackers. Esto sucedió en enero y, desde entonces, Royal Mail ha experimentado varias interrupciones en el servicio como resultado de estos ataques.

Qué pueden hacer las empresas de logística para protegerse contra los piratas informáticos

Sistemas y software: asegúrese de que sus sistemas y software estén siempre actualizados.

Gente: asegúrese de que su gente sea consciente de los riesgos y de lo que pueden hacer para minimizar las posibilidades de un ciberataque. La formación y la sensibilización son fundamentales.

Fuertes medidas de seguridad: asegúrese de que sus empleados usen la autenticación de dos factores y tengan contraseñas seguras. Cifre los datos esenciales, por lo que es inútil en caso de robo.

En un episodio reciente de ¿Importa la logística? Podcast Tuve una conversación con Frank Breedijk, director de seguridad de la información de Schuberg Philis, sobre seguridad cibernética, el impacto de la piratería en la industria de la logística, qué pueden hacer las empresas para prevenirlo, pero también qué pueden hacer cuando son pirateadas. Puede escucharlo a través del reproductor a continuación o en su aplicación de podcast favorita.

Sello de tiempo:

Mas de Cuestión de Logística