L'industrie de la logistique reste une cible pour les pirates

L'industrie de la logistique reste une cible pour les pirates

Nœud source: 2537318

Les entreprises du secteur de la logistique sont toujours piratées. Il y a eu plusieurs hacks majeurs au cours des dernières années. Dans la plupart des cas, il s'agissait d'attaques de ransomwares. Qu'est-ce qu'un ransomware ?

Le ransomware est un type de malware issu de la cryptovirologie qui menace de publier les données personnelles de la victime ou d'en bloquer définitivement l'accès à moins qu'une rançon ne soit payée. Alors que certains logiciels de rançon simples peuvent verrouiller le système sans endommager aucun fichier, des logiciels malveillants plus avancés utilisent une technique appelée extorsion cryptovirale. Il crypte les fichiers de la victime, les rendant inaccessibles, et demande le paiement d'une rançon pour les décrypter.

Wikipédia

  • Compagnies maritimes : Maersk a été touché par une attaque de ransomware en 2017, COSCO en 2018, MSC et CMA CGM en 2020. En 2021, Royal Dirkzwager, une société fournissant des informations sur les mouvements de navires à plus de 800 organisations, a été piratée et des données ont été volées.
  • Prestataires de services logistiques : en 2021, Total Quality Logistics, TFI International, Daseke et Forward air ont été piratés, et l'année dernière, Expeditors a été touché.
  • Entreprises de poste et de colis : en 2022, Yodel a été piraté et le plus récent, au début de cette année, était Royal Mail au Royaume-Uni

Négocier ou ne pas négocier, telle est la question

Lorsque des données confidentielles sont volées ou lorsque l'accès à vos systèmes est verrouillé, la négociation avec des pirates peut être la seule issue. Il existe des entreprises spécialisées dans ce type de négociations. Ils peuvent également vous conseiller sur la gravité de votre situation.

Lorsque vous êtes verrouillé hors de vos systèmes, à quel point les pirates ont-ils chiffré vos systèmes ? Est-il possible de pirater en arrière? Lorsque cela n'est pas possible, il est essentiel d'essayer de réduire le montant de la rançon à payer. Le paiement doit généralement être effectué avec une crypto-monnaie, il est donc presque impossible de savoir où l'argent est allé. La partie la plus risquée de la négociation avec les pirates est de savoir si vous pouvez leur faire confiance ou non. Lorsque vous transférez de la crypto-monnaie, vous devez leur faire confiance pour vous envoyer la clé permettant de déverrouiller vos fichiers et vos systèmes.

Un exemple récent d'une entreprise qui a refusé de payer une rançon est Royal Mail. Un gang de hackers appelé LockBit a pu accéder aux systèmes de Royal Mail et les verrouiller. La société a refusé de payer la rançon de 80 millions de dollars exigée par les pirates. Cela s'est produit en janvier, et depuis lors, Royal Mail a connu plusieurs interruptions de service à la suite de ces piratages.

Ce que les entreprises de logistique peuvent faire pour se prémunir contre les pirates

Systèmes et logiciels : assurez-vous que vos systèmes et logiciels sont toujours à jour.

Personnes : assurez-vous que vos employés sont conscients des risques et de ce qu'ils peuvent faire pour minimiser les risques d'une cyberattaque. La formation et la sensibilisation sont essentielles.

Mesures de sécurité solides : assurez-vous que vos employés utilisent une authentification à deux facteurs et disposent de mots de passe forts. Chiffrez les données essentielles, elles sont donc inutiles en cas de vol.

Dans un récent épisode de Does Logistics Matter? Podcast J'ai eu une conversation avec Frank Breedijk, directeur de la sécurité de l'information chez Schuberg Philis, à propos de la cybersécurité, de l'impact du piratage sur le secteur de la logistique, de ce que les entreprises peuvent faire pour y remédier, mais aussi de ce qu'elles peuvent faire lorsqu'elles se font pirater. Vous pouvez l'écouter via le lecteur ci-dessous ou dans votre application de podcast préférée.

Horodatage:

Plus de Question de logistique