Lojistik Sektörü Hala Hackerlar İçin Bir Hedef

Lojistik Sektörü Hala Hackerlar İçin Bir Hedef

Kaynak Düğüm: 2537318

Lojistik sektöründeki şirketler hala hackleniyor. Geçtiğimiz yıllarda birkaç büyük hack yaşandı. Çoğu durumda bunlar fidye yazılımı saldırılarıydı. Fidye yazılımı nedir?

Fidye yazılımı, bir fidye ödenmedikçe kurbanın kişisel verilerini yayınlamakla veya bu verilere erişimi kalıcı olarak engellemekle tehdit eden kriptoviroloji kaynaklı bir kötü amaçlı yazılım türüdür. Bazı basit fidye yazılımları herhangi bir dosyaya zarar vermeden sistemi kilitleyebilirken, daha gelişmiş kötü amaçlı yazılımlar kriptoviral gasp adı verilen bir teknik kullanır. Kurbanın dosyalarını şifreleyerek erişilemez hale getirir ve şifrelerini çözmek için fidye ödemesi ister.

Vikipedi

  • Nakliye şirketleri: Maersk, 2017'de bir fidye yazılımı saldırısına uğradı, 2018'de COSCO, 2020'de MSC ve CMA CGM.
  • Lojistik Hizmet sağlayıcıları: 2021'de Total Quality Logistics, TFI International, Daseke ve Forward air hacklendi ve geçen yıl Expeditors vuruldu.
  • Posta ve kargo şirketleri: 2022'de Yodel saldırıya uğradı ve en sonuncusu, bu yılın başında Birleşik Krallık'taki Royal Mail'di.

Pazarlık Yapmak ya da Pazarlık Etmemek, İşte Bütün Mesele Bu

Gizli veriler çalındığında veya sistemlerinize erişiminiz kilitlendiğinde, bilgisayar korsanlarıyla anlaşmak tek çıkış yolu olabilir. Bu tür müzakerelerde uzmanlaşmış şirketler var. Ayrıca, durumunuzun ciddiyeti hakkında size tavsiyelerde bulunabilirler.

Sistemlerinize erişiminiz kilitlendiğinde, bilgisayar korsanları sistemlerinizi ne kadar yoğun bir şekilde şifreledi? Geri hacklemek mümkün mü? Bu mümkün olmadığında, ödenmesi gereken fidye miktarını düşürmeye çalışmak önemlidir. Ödemenin genellikle kripto para birimi ile yapılması gerekir, bu nedenle paranın nereye gittiğini takip etmek neredeyse imkansızdır. Bilgisayar korsanlarıyla müzakere etmenin en riskli kısmı, onlara güvenip güvenemeyeceğinizdir. Kripto para birimini transfer ettiğinizde, dosyalarınızın ve sistemlerinizin kilidini açacak anahtarı size göndereceklerine güvenmeniz gerekir.

Fidye ödemeyi reddeden bir şirketin yakın tarihli bir örneği Royal Mail'dir. LockBit adlı bir bilgisayar korsanı çetesi, Royal Mail'in sistemlerine erişmeyi ve onları kilitlemeyi başardı. Şirket, bilgisayar korsanlarının talep ettiği 80 milyon dolarlık fidyeyi ödemeyi reddetti. Bu, Ocak ayında oldu ve o zamandan beri Royal Mail, bu saldırıların bir sonucu olarak hizmette birkaç kesinti yaşadı.

Bilgisayar korsanlarına karşı korunmak için lojistik şirketleri neler yapabilir?

Sistemler ve yazılım: sistemlerinizin ve yazılımlarınızın her zaman güncel olduğundan emin olun.

İnsanlar: Çalışanlarınızın risklerin ve siber saldırı olasılığını en aza indirmek için neler yapabileceklerinin farkında olduğundan emin olun. Eğitim ve farkındalık önemlidir.

Güçlü güvenlik önlemleri: çalışanlarınızın iki faktörlü kimlik doğrulama kullandığından ve güçlü parolalara sahip olduğundan emin olun. Önemli verileri şifreleyin, böylece çalınması durumunda işe yaramaz.

mu'nun yakın tarihli bir bölümünde Lojistik Önemlidir? Podcast Schuberg Philis'in Bilgi Güvenliği Başkanı Frank Breedijk ile siber güvenlik, bilgisayar korsanlığının lojistik endüstrisi üzerindeki etkisi, şirketlerin bunu önlemek için neler yapabileceği ve ayrıca saldırıya uğradıklarında ne yapabilecekleri hakkında bir konuşma yaptım. Aşağıdaki oynatıcıdan veya en sevdiğiniz podcast uygulamasından dinleyebilirsiniz.

Zaman Damgası:

Den fazla Lojistik Konusu