Галузь логістики все ще є мішенню для хакерів

Галузь логістики все ще є мішенню для хакерів

Вихідний вузол: 2537318

Компанії в галузі логістики все ще піддаються хакерським атакам. За останні роки було зроблено кілька серйозних хаків. У більшості випадків це були атаки програм-вимагачів. Що таке програми-вимагачі?

Програми-вимагачі — це різновид зловмисного програмного забезпечення з криптовірусології, яке загрожує оприлюднити особисті дані жертви або назавжди заблокувати доступ до них, якщо не буде сплачено викуп. У той час як деякі прості програми-вимагачі можуть блокувати систему, не пошкоджуючи жодних файлів, більш просунуті шкідливі програми використовують техніку, яка називається криптовірусним вимаганням. Він шифрує файли жертви, роблячи їх недоступними, і вимагає викуп за їх розшифровку.

Вікіпедія

  • Судноплавні компанії: Maersk постраждала від атаки програм-вимагачів у 2017 році, COSCO – у 2018 році, MSC і CMA CGM – у 2020 році. У 2021 році компанія Royal Dirkzwager, яка надає інформацію про рух суден понад 800 організаціям, була зламана, і дані були викрадені.
  • Постачальники логістичних послуг: у 2021 році Total Quality Logistics, TFI International, Daseke і Forward air були зламані, а минулого року – Expeditors.
  • Поштові та посилкові компанії: у 2022 році Yodel було зламано, а останнім, на початку цього року, була Royal Mail у Сполученому Королівстві

Домовлятися чи не домовлятися, ось у чому питання

Якщо конфіденційні дані викрадено або ви заблоковані у своїх системах, єдиним виходом може бути перемова з хакерами. Є компанії, які спеціалізуються на таких переговорах. Вони також можуть порадити вам щодо серйозності вашої ситуації.

Коли ви заблоковані у своїх системах, наскільки сильно хакери зашифрували ваші системи? Чи можна зломити? Якщо це неможливо, важливо спробувати зменшити суму викупу, яку потрібно сплатити. Оплату зазвичай потрібно здійснювати криптовалютою, тому відстежити, куди пішли гроші, практично неможливо. Найризикованіша частина переговорів із хакерами полягає в тому, чи можете ви їм довіряти чи ні. Коли ви переказуєте криптовалюту, ви повинні довіряти їм, щоб надіслати вам ключ для розблокування ваших файлів і систем.

Останнім прикладом компанії, яка відмовилася платити викуп, є Royal Mail. Хакерська група під назвою LockBit змогла отримати доступ до систем Royal Mail і заблокувати їх. Компанія відмовилася платити викуп у розмірі 80 мільйонів доларів, який вимагали хакери. Це сталося в січні, і з тих пір Королівська пошта зазнала кілька збоїв в роботі через ці хакерські атаки.

Що можуть зробити логістичні компанії, щоб захиститися від хакерів

Системи та програмне забезпечення: переконайтеся, що ваші системи та програмне забезпечення завжди оновлені.

Люди: переконайтеся, що ваші люди обізнані про ризики та те, що вони можуть зробити, щоб мінімізувати ймовірність кібератаки. Навчання та обізнаність є важливими.

Суворі заходи безпеки: переконайтеся, що ваші співробітники використовують двофакторну автентифікацію та мають надійні паролі. Шифруйте важливі дані, тому вони марні, якщо їх викрадуть.

У нещодавньому епізоді програми Does Logistics Matter? Подкаст. У мене була бесіда з Френком Брідійком, керівником відділу інформаційної безпеки Schuberg Philis, про кібербезпеку, вплив хакерства на логістичну галузь, про те, що компанії можуть зробити, щоб запобігти цьому, а також про те, що вони можуть зробити, якщо їх зламали. Ви можете слухати його через програвач нижче або у вашій улюбленій програмі для подкастів.

Часова мітка:

Більше від Питання логістики