A logisztikai ipar továbbra is a hackerek célpontja

A logisztikai ipar továbbra is a hackerek célpontja

Forrás csomópont: 2537318

A logisztikai iparág vállalatait továbbra is feltörik. Az elmúlt években több jelentős hack történt. A legtöbb esetben ezek ransomware támadások voltak. Mi az a ransomware?

A zsarolóprogramok a kriptovirológiából származó rosszindulatú programok egyik fajtája, amely azzal fenyeget, hogy közzéteszi az áldozat személyes adatait, vagy véglegesen blokkolja azokhoz való hozzáférést, hacsak nem fizetik ki a váltságdíjat. Míg néhány egyszerű zsarolóprogram lezárhatja a rendszert a fájlok sérülése nélkül, a fejlettebb rosszindulatú programok a kriptovírus-zsarolásnak nevezett technikát használják. Titkosítja az áldozat fájljait, így elérhetetlenné teszi őket, és váltságdíjat követel a visszafejtésükért.

Wikipedia

  • Hajózási társaságok: A Maersket 2017-ben, a COSCO-t 2018-ban, az MSC-t és a CMA CGM-et 2020-ban érte zsarolóvírus-támadás. 2021-ben a Royal Dirkzwagert, a hajók mozgásáról több mint 800 szervezetnek információkat szolgáltató vállalatot feltörték, és adatokat loptak el.
  • Logisztikai szolgáltatók: 2021-ben a Total Quality Logistics, a TFI International, a Daseke és a Forward air feltörték, tavaly pedig az Expeditors.
  • Posta- és csomagküldő cégek: 2022-ben feltörték a Yodelt, és a legutóbbi, ez év elején a Royal Mail volt az Egyesült Királyságban

Tárgyalni vagy nem tárgyalni, ez a kérdés

Ha bizalmas adatokat lopnak el, vagy ha ki van zárva a rendszeréből, a hackerekkel való tárgyalás lehet az egyetlen kiút. Vannak ilyen típusú tárgyalásokra szakosodott cégek. Tanácsot adhatnak a helyzet súlyosságára vonatkozóan is.

Ha ki van zárva a rendszereiből, milyen erősen titkosították a hackerek a rendszereit? Vissza lehet hackelni? Ha ez nem lehetséges, kulcsfontosságú, hogy megpróbáljuk csökkenteni a fizetendő váltságdíj összegét. A fizetést általában kriptovalutával kell végrehajtani, így szinte lehetetlen nyomon követni, hová tűnt a pénz. A hackerekkel folytatott tárgyalások legkockázatosabb része az, hogy megbízhat-e bennük vagy sem. Amikor kriptovalutát visz át, bíznia kell bennük, hogy elküldik Önnek a kulcsot a fájlok és rendszerek feloldásához.

A Royal Mail a közelmúltban egy olyan cég példája, amely nem volt hajlandó váltságdíjat fizetni. A LockBit nevű hacker banda hozzáférhetett a Royal Mail rendszereihez, és zárolta azokat. A cég nem volt hajlandó kifizetni a hackerek által követelt 80 millió dolláros váltságdíjat. Ez januárban történt, és azóta a Royal Mail több szolgáltatáskimaradást tapasztalt a feltörések következtében.

Mit tehetnek a logisztikai cégek a hackerek elleni védekezésben?

Rendszerek és szoftverek: gondoskodjon arról, hogy rendszerei és szoftverei mindig naprakészek legyenek.

Emberek: győződjön meg arról, hogy munkatársai tisztában vannak a kockázatokkal és azzal, hogy mit tehetnek a kibertámadás esélyének minimalizálása érdekében. A képzés és a tudatosság elengedhetetlen.

Erős biztonsági intézkedések: győződjön meg arról, hogy alkalmazottai kétfaktoros hitelesítést használnak, és erős jelszavakkal rendelkeznek. Titkosítsa a lényeges adatokat, így használhatatlan, ha ellopnák.

A Does Logistics Matter? Podcast Beszélgettem Frank Breedijkkel, a Schuberg Philis információbiztonsági igazgatójával a kiberbiztonságról, a hackelés logisztikai iparra gyakorolt ​​hatásáról, arról, hogy mit tehetnek a vállalatok annak helyreállítása érdekében, de arról is, hogy mit tehetnek, ha feltörik őket. Meghallgathatod az alábbi lejátszón vagy kedvenc podcast alkalmazásodban.

Időbélyeg:

Még több A logisztika számít