Logistikatööstus on endiselt häkkerite sihtmärk

Logistikatööstus on endiselt häkkerite sihtmärk

Allikasõlm: 2537318

Logistikatööstuse ettevõtteid häkitakse endiselt. Viimastel aastatel on toimunud mitu suurt häkkimist. Enamasti olid need lunavararünnakud. Mis on lunavara?

Lunavara on teatud tüüpi krüptoviroloogiast pärit pahavara, mis ähvardab avaldada ohvri isikuandmeid või blokeerida neile jäädavalt juurdepääsu, kui just lunaraha ei maksta. Kuigi mõni lihtne lunavara võib süsteemi lukustada ilma faile kahjustamata, kasutab arenenum pahavara tehnikat, mida nimetatakse krüptoviiruse väljapressimiseks. See krüpteerib ohvri failid, muutes need kättesaamatuks ja nõuab nende dekrüpteerimiseks lunaraha.

Wikipedia

  • Laevafirmad: Maerskit tabas lunavararünnak 2017. aastal, COSCOt 2018. aastal, MSC-d ja CMA CGM-i 2020. aastal. 2021. aastal häkiti rohkem kui 800 organisatsioonile laevade liikumise kohta teavet tarniv ettevõte Royal Dirkzwager ja varastati andmeid.
  • Logistikateenuste pakkujad: 2021. aastal häkiti sisse Total Quality Logistics, TFI International, Daseke ja Forward air ning eelmisel aastal tabati Expeditorsi.
  • Posti- ja pakiettevõtted: 2022. aastal häkiti Yodelisse ja viimane, selle aasta alguses, oli Royal Mail Ühendkuningriigis

Kas pidada läbirääkimisi või mitte pidada, see on küsimus

Kui konfidentsiaalsed andmed varastatakse või kui olete oma süsteemidest välja lülitatud, võib häkkeritega läbirääkimine olla ainus väljapääs. Seda tüüpi läbirääkimistele on spetsialiseerunud ettevõtteid. Samuti võivad nad teile nõu anda teie olukorra tõsiduse kohta.

Kui olete oma süsteemidest välja lülitatud, siis kui tugevalt on häkkerid teie süsteeme krüpteerinud? Kas on võimalik tagasi häkkida? Kui see pole võimalik, on oluline proovida makstavat lunaraha summat vähendada. Tavaliselt tuleb maksta krüptovaluutaga, seega on peaaegu võimatu jälgida, kuhu raha on läinud. Häkkeritega läbirääkimiste kõige riskantsem osa on see, kas saate neid usaldada või mitte. Krüptovaluutat üle kandes peate usaldama, et nad saadavad teile failide ja süsteemide avamiseks võtme.

Hiljutine näide ettevõttest, kes keeldus lunaraha maksmast, on Royal Mail. Häkkerite jõuk nimega LockBit suutis pääseda ligi Royal Maili süsteemidele ja need lukustada. Ettevõte keeldus maksmast häkkerite nõutud 80 miljoni dollari suurust lunaraha. See juhtus jaanuaris ja sellest ajast alates on Royal Mailil nende häkkide tõttu esinenud mitmeid teenusehäireid.

Mida saavad logistikaettevõtted häkkerite eest kaitsmiseks teha?

Süsteemid ja tarkvara: veenduge, et teie süsteemid ja tarkvara on alati ajakohased.

Inimesed: veenduge, et teie inimesed oleksid teadlikud riskidest ja sellest, mida nad saavad teha küberrünnaku tõenäosuse minimeerimiseks. Koolitus ja teadlikkus on hädavajalikud.

Tugevad turvameetmed: veenduge, et teie töötajad kasutaksid kahefaktorilist autentimist ja tugevaid paroole. Krüpteerige olulised andmed, nii et need on varastamise korral kasutu.

Hiljutises saates Kas logistika on oluline? Podcast Vestlesin Schuberg Philise infoturbe juhi Frank Breedijkiga küberturvalisusest, häkkimise mõjust logistikatööstusele, sellest, mida ettevõtted saavad selle taastamiseks teha, aga ka sellest, mida nad saavad häkkimise korral teha. Saate seda kuulata alloleva pleieri kaudu või oma lemmikpodcasti rakenduses.

Ajatempel:

Veel alates Logistika küsimus