Branża logistyczna wciąż celem hakerów

Branża logistyczna wciąż celem hakerów

Węzeł źródłowy: 2537318

Firmy z branży logistycznej wciąż padają ofiarą hakerów. W ostatnich latach doszło do kilku poważnych włamań. W większości przypadków były to ataki ransomware. Co to jest ransomware?

Ransomware to rodzaj złośliwego oprogramowania z kryptowirusologii, który grozi opublikowaniem danych osobowych ofiary lub trwałym zablokowaniem dostępu do nich, chyba że okup zostanie spłacony. Podczas gdy niektóre proste programy ransomware mogą blokować system bez uszkadzania jakichkolwiek plików, bardziej zaawansowane złośliwe oprogramowanie wykorzystuje technikę zwaną wymuszaniem kryptowirusowym. Szyfruje pliki ofiary, czyniąc je niedostępnymi, i żąda zapłaty okupu za ich odszyfrowanie.

Wikipedia

  • Firmy żeglugowe: Maersk został dotknięty atakiem ransomware w 2017 r., COSCO w 2018 r., MSC i CMA CGM w 2020 r. W 2021 r. włamano się na Royal Dirkzwager, firmę dostarczającą informacje o ruchach statków ponad 800 organizacjom, a dane zostały skradzione.
  • Dostawcy usług logistycznych: w 2021 r. włamaniami padły firmy Total Quality Logistics, TFI International, Daseke i Forward air, aw zeszłym roku Expeditors.
  • Firmy pocztowe i paczkowe: w 2022 roku Yodel został zhakowany, a najnowszym, na początku tego roku, była Royal Mail w Wielkiej Brytanii

Negocjować czy nie negocjować oto jest pytanie

W przypadku kradzieży poufnych danych lub zablokowania dostępu do systemów negocjacje z hakerami mogą być jedynym wyjściem. Istnieją firmy specjalizujące się w tego typu negocjacjach. Mogą również doradzić ci w kwestii powagi twojej sytuacji.

Kiedy nie masz dostępu do swoich systemów, jak bardzo hakerzy zaszyfrowali twoje systemy? Czy można się zhakować? Jeśli nie jest to możliwe, kluczem jest próba obniżenia kwoty okupu, który należy zapłacić. Płatności zwykle należy dokonywać za pomocą kryptowaluty, więc śledzenie, gdzie zniknęły pieniądze, jest prawie niemożliwe. Najbardziej ryzykowną częścią negocjacji z hakerami jest to, czy można im ufać, czy nie. Kiedy przesyłasz kryptowalutę, musisz im zaufać, że wyślą ci klucz do odblokowania twoich plików i systemów.

Niedawnym przykładem firmy, która odmówiła zapłacenia okupu, jest Royal Mail. Gang hakerów o nazwie LockBit był w stanie uzyskać dostęp do systemów Royal Mail i zablokować je. Firma odmówiła zapłacenia okupu w wysokości 80 milionów dolarów, którego żądali hakerzy. Stało się to w styczniu i od tego czasu Royal Mail doświadczyła kilku zakłóceń w działaniu w wyniku tych włamań.

Co firmy logistyczne mogą zrobić, aby chronić się przed hakerami

Systemy i oprogramowanie: upewnij się, że Twoje systemy i oprogramowanie są zawsze aktualne.

Ludzie: upewnij się, że twoi ludzie są świadomi zagrożeń i tego, co mogą zrobić, aby zminimalizować ryzyko cyberataku. Niezbędne są szkolenia i świadomość.

Silne środki bezpieczeństwa: upewnij się, że Twoi pracownicy korzystają z uwierzytelniania dwuskładnikowego i mają silne hasła. Zaszyfruj ważne dane, aby były bezużyteczne w przypadku kradzieży.

W niedawnym odcinku Czy logistyka ma znaczenie? Podcast Rozmawiałem z Frankiem Breedijkiem, dyrektorem ds. bezpieczeństwa informacji w firmie Schuberg Philis, na temat bezpieczeństwa cybernetycznego, wpływu hakowania na branżę logistyczną, tego, co firmy mogą zrobić, aby to naprawić, ale także, co mogą zrobić, gdy zostaną zhakowane. Możesz go odsłuchać za pomocą poniższego odtwarzacza lub w swojej ulubionej aplikacji do podcastów.

Znak czasu:

Więcej z Kwestia logistyki