Logistiikkateollisuus on edelleen hakkereiden kohde

Logistiikkateollisuus on edelleen hakkereiden kohde

Lähdesolmu: 2537318

Logistiikka-alan yrityksiä hakkeroidaan edelleen. Viime vuosina on tapahtunut useita suuria hakkereita. Useimmissa tapauksissa nämä olivat lunnasohjelmahyökkäyksiä. Mikä on kiristysohjelma?

Ransomware on eräänlainen kryptovirologian haittaohjelma, joka uhkaa julkaista uhrin henkilötiedot tai estää pysyvästi pääsyn niihin, ellei lunnaita makseta. Vaikka jotkin yksinkertaiset kiristysohjelmat voivat lukita järjestelmän vahingoittamatta tiedostoja, kehittyneemmät haittaohjelmat käyttävät tekniikkaa, jota kutsutaan kryptoviruskiristukseksi. Se salaa uhrin tiedostot, jolloin niihin ei päästä käsiksi, ja vaatii lunnaita niiden salauksen purkamiseksi.

wikipedia

  • Varustamot: Maerskiin kohdistui kiristysohjelmahyökkäys vuonna 2017, COSCOon vuonna 2018, MSC:hen ja CMA CGM:ään vuonna 2020. Vuonna 2021 Royal Dirkzwager, yritys, joka toimitti tietoja alusten liikkeistä yli 800 organisaatiolle, hakkeroitiin ja tietoja varastettiin.
  • Logistiikkapalveluntarjoajat: Vuonna 2021 Total Quality Logistics, TFI International, Daseke ja Forward air hakkeroitiin, ja viime vuonna Expeditors joutui osumaan.
  • Posti- ja pakettiyritykset: Vuonna 2022 Yodel hakkeroitiin ja viimeisin, tämän vuoden alussa, oli Royal Mail Isossa-Britanniassa

Neuvotella vai olla neuvottelematta, siinä on kysymys

Kun luottamuksellisia tietoja varastetaan tai olet lukittu ulos järjestelmistäsi, hakkereiden kanssa neuvotteleminen voi olla ainoa tie ulos. On olemassa tällaisiin neuvotteluihin erikoistuneita yrityksiä. He voivat myös neuvoa sinua tilanteesi vakavuudesta.

Kun olet lukittu ulos järjestelmistäsi, kuinka voimakkaasti hakkerit ovat salaaneet järjestelmäsi? Onko mahdollista hakkeroida takaisin? Kun tämä ei ole mahdollista, on avainasemassa yrittää pienentää maksettavaa lunnaita. Maksaminen on yleensä suoritettava kryptovaluutalla, joten on lähes mahdotonta seurata, mihin rahat ovat menneet. Hakkereiden kanssa neuvottelujen riskialttein osa on se, voitko luottaa heihin vai et. Kun siirrät kryptovaluuttaa, sinun täytyy luottaa siihen, että he lähettävät sinulle avaimen tiedostojen ja järjestelmien lukituksen avaamiseksi.

Tuore esimerkki yrityksestä, joka kieltäytyi maksamasta lunnaita, on Royal Mail. LockBit-niminen hakkerijengi pääsi Royal Mailin järjestelmiin ja lukitsee ne. Yritys kieltäytyi maksamasta hakkereiden vaatimaa 80 miljoonan dollarin lunnaita. Tämä tapahtui tammikuussa, ja sen jälkeen Royal Mail on kokenut useita häiriöitä palvelussa näiden hakkerointien seurauksena.

Mitä logistiikkayritykset voivat tehdä suojautuakseen hakkereilta?

Järjestelmät ja ohjelmistot: varmista, että järjestelmäsi ja ohjelmistosi ovat aina ajan tasalla.

Ihmiset: varmista, että työntekijäsi ovat tietoisia riskeistä ja siitä, mitä he voivat tehdä minimoidakseen kyberhyökkäyksen mahdollisuudet. Koulutus ja tietoisuus ovat tärkeitä.

Vahvat turvatoimenpiteet: varmista, että työntekijäsi käyttävät kaksivaiheista todennusta ja heillä on vahvat salasanat. Salaa tärkeät tiedot, joten se on hyödytön, jos se varastetaan.

Äskettäisessä jaksossa Does Logistics Matter? Podcast Keskustelin Schuberg Philisin tietoturvapäällikön Frank Breedijkin kanssa kyberturvallisuudesta, hakkeroinnin vaikutuksista logistiikkateollisuuteen, siitä, mitä yritykset voivat tehdä korjatakseen sen, mutta myös siitä, mitä ne voivat tehdä, kun ne joutuvat hakkeroitumaan. Voit kuunnella sen alla olevan soittimen kautta tai suosikkipodcast-sovelluksessasi.

Aikaleima:

Lisää aiheesta Logistiikka on väliä