อุตสาหกรรมโลจิสติกส์ยังคงเป็นเป้าหมายของแฮ็กเกอร์

อุตสาหกรรมโลจิสติกส์ยังคงเป็นเป้าหมายของแฮ็กเกอร์

โหนดต้นทาง: 2537318

บริษัทในอุตสาหกรรมโลจิสติกส์ยังคงถูกแฮ็ก มีการแฮ็กที่สำคัญหลายครั้งในปีที่ผ่านมา ในกรณีส่วนใหญ่ สิ่งเหล่านี้คือการโจมตีของแรนซัมแวร์ แรนซัมแวร์คืออะไร?

Ransomware คือมัลแวร์ประเภทหนึ่งจากวิทยาไวรัสวิทยาที่ขู่ว่าจะเผยแพร่ข้อมูลส่วนตัวของเหยื่อหรือบล็อกการเข้าถึงข้อมูลอย่างถาวร เว้นแต่จะมีการจ่ายค่าไถ่ แม้ว่าแรนซัมแวร์ธรรมดาบางตัวอาจล็อคระบบโดยไม่สร้างความเสียหายให้กับไฟล์ใดๆ แต่มัลแวร์ขั้นสูงกว่านั้นก็ใช้เทคนิคที่เรียกว่าการขู่กรรโชกด้วยการเข้ารหัสลับ มันเข้ารหัสไฟล์ของเหยื่อ ทำให้ไม่สามารถเข้าถึงได้ และเรียกร้องค่าไถ่เพื่อถอดรหัสไฟล์เหล่านั้น

วิกิพีเดีย

  • บริษัทขนส่ง: Maersk ได้รับผลกระทบจากการโจมตีด้วยแรนซัมแวร์ในปี 2017, COSCO ในปี 2018, MSC และ CMA CGM ในปี 2020 ในปี 2021 Royal Dirkzwager บริษัทที่ให้ข้อมูลการเคลื่อนที่ของเรือแก่องค์กรมากกว่า 800 แห่งถูกแฮ็กและข้อมูลถูกขโมย
  • ผู้ให้บริการด้านโลจิสติกส์: ในปี 2021 Total Quality Logistics, TFI International, Daseke และ Forward air ถูกแฮ็ก และเมื่อปีที่แล้ว Expeditors ก็ได้รับผลกระทบ
  • บริษัทไปรษณีย์และพัสดุ: ในปี 2022 Yodel ถูกแฮ็ก และล่าสุดเมื่อต้นปีนี้คือ Royal Mail ในสหราชอาณาจักร

จะเจรจาหรือไม่เจรจานั่นคือคำถาม

เมื่อข้อมูลที่เป็นความลับถูกขโมย หรือเมื่อคุณถูกล็อคไม่ให้เข้าระบบ การเจรจากับแฮกเกอร์อาจเป็นหนทางเดียวที่จะแก้ปัญหาได้ มีบริษัทที่เชี่ยวชาญด้านการเจรจาประเภทนี้ พวกเขายังสามารถให้คำแนะนำคุณเกี่ยวกับความร้ายแรงของสถานการณ์ของคุณได้

เมื่อคุณถูกล็อคออกจากระบบของคุณ แฮกเกอร์เข้ารหัสระบบของคุณมากแค่ไหน? เป็นไปได้ไหมที่จะแฮ็กกลับ? เมื่อเป็นไปไม่ได้ สิ่งสำคัญคือต้องพยายามลดจำนวนเงินค่าไถ่ที่ต้องชำระ โดยปกติการชำระเงินจะต้องดำเนินการด้วยสกุลเงินดิจิทัล ดังนั้นจึงเป็นไปไม่ได้เลยที่จะติดตามว่าเงินหายไปไหน ส่วนที่เสี่ยงที่สุดในการเจรจากับแฮกเกอร์คือคุณสามารถเชื่อถือพวกเขาได้หรือไม่ เมื่อคุณโอนสกุลเงินดิจิตอลเข้ารหัส คุณต้องเชื่อใจให้พวกเขาส่งกุญแจให้คุณเพื่อปลดล็อคไฟล์และระบบของคุณ

ตัวอย่างล่าสุดของบริษัทที่ปฏิเสธที่จะจ่ายค่าไถ่คือ Royal Mail แก๊งแฮ็กเกอร์ชื่อ LockBit สามารถเข้าถึงระบบของ Royal Mail และล็อคพวกเขาได้ บริษัทปฏิเสธที่จะจ่ายค่าไถ่จำนวน 80 ล้านดอลลาร์ที่แฮกเกอร์เรียกร้อง สิ่งนี้เกิดขึ้นในเดือนมกราคม และตั้งแต่นั้นมา Royal Mail ก็ประสบปัญหาในการให้บริการหลายครั้งอันเป็นผลมาจากการแฮ็กเหล่านี้

สิ่งที่บริษัทโลจิสติกส์สามารถทำได้เพื่อป้องกันแฮกเกอร์

ระบบและซอฟต์แวร์: ตรวจสอบให้แน่ใจว่าระบบและซอฟต์แวร์ของคุณทันสมัยอยู่เสมอ

บุคลากร: ตรวจสอบให้แน่ใจว่าบุคลากรของคุณตระหนักถึงความเสี่ยงและสิ่งที่พวกเขาสามารถทำได้เพื่อลดโอกาสที่จะถูกโจมตีทางไซเบอร์ การฝึกอบรมและการตระหนักรู้เป็นสิ่งสำคัญ

มาตรการรักษาความปลอดภัยที่แข็งแกร่ง: ตรวจสอบให้แน่ใจว่าพนักงานของคุณใช้การตรวจสอบสิทธิ์แบบสองปัจจัยและมีรหัสผ่านที่รัดกุม เข้ารหัสข้อมูลสำคัญ จึงไม่มีประโยชน์ในกรณีที่ถูกขโมย

ในตอนล่าสุดของรายการ Does Logistics Matter? พอดแคสต์ ฉันได้พูดคุยกับ Frank Breedijk ประธานเจ้าหน้าที่รักษาความปลอดภัยข้อมูลของ Schuberg Philis เกี่ยวกับความปลอดภัยทางไซเบอร์ ผลกระทบของการแฮ็กในอุตสาหกรรมโลจิสติกส์ สิ่งที่บริษัทสามารถทำได้เพื่อแก้ไขเหตุการณ์ดังกล่าว แต่ยังรวมไปถึงสิ่งที่พวกเขาสามารถทำได้เมื่อถูกแฮ็ก คุณสามารถฟังผ่านเครื่องเล่นด้านล่างหรือในแอปพอดแคสต์ที่คุณชื่นชอบ

ประทับเวลา:

เพิ่มเติมจาก เรื่องโลจิสติกส์