Бързина и находчивост – кибербитки с високи залози
Дигитализацията и разрастването на партньорските мрежи повишават ефективността и улесняват бизнеса, но и изправят транспортно-логистичната индустрия пред нови киберзаплахи. Кои са най-значимите от тях и какви са решенията за защита и превенция? Интересни примери, ценни анализи и съвети към читателите на списание Логистика дава експертът по киберсигурност Красимир Коцев, основател и изпълнителен директор на компанията SoCyber.
С навлизането на каквато и да технология, особено софтуери или решения, базирани на облак, се създава потенциална среда за уязвимости. Експерти наблюдават отслабване на традиционните системи за превенция и защита, успоредно с развитието на изкуствения интелект (ИИ). Причина за това са нов вид зловредни кодове, които еволюират, адаптират се и успешно преминават познатите защити. Знаейки това, много компании, включително българската SoCyber, разработват решения, базирани на ИИ, чиято цел е превенцията да еволюира по-бързо, отколкото атаката. По думите на мениджъра на компанията за киберсигурност Красимир Коцев обаче за жалост вече „пълна защита“ няма, но чрез регулярно тестване, идентифициране на уязвимости и своевременното им управление, организациите все пак могат да изградят силна система за защита.
Уязвимост на логистичните мрежи
Логистичната индустрия успешно дигитализира системите си, но тези процеси водят след себе си и повече възможности за злоупотреби от киберпрестъпниците. Логистичният сектор често обединява множество партньори и заинтересовани страни, всеки със свои собствени ИТ системи. Когато тези мрежи са свързани и една от тях има критична уязвимост, всички могат да бъдат засегнати. Логистичните компании работят с много данни, а отскоро предоставят и възможност за парични трансфери, което ги прави още по-привлекателни за атака, подчертава основателят на SoCyber. Опитът му показва, че най-често срещаните киберщурмове към транспортните компании са:
- Атаки с използване на ransomware. Данните на жертвата се криптират и се иска откуп за отключването им;
- Компрометиране на данни и изтичането им в публичното пространство;
- Атаки, целящи да спрат достъпа до дадена услуга (DoS), както и (DDoS);
- Фишинг атаки.
Всички видове транспорт имат потенциал да бъдат цели на кибератаки. Киберпрестъпниците могат да насочат мерника си към конкретни „слабости“ или ценни данни, които са налице във всяка една компания.
Големите удари
През 2021 г. сигнали за изтичане на данни са подадени от Metropolitan Transportation Authority – корпорация, отговаряща за обществения транспорт в Ню Йорк. Година по-рано, през август 2020 г., Daseke, най-голямата компания за бордови камиони в САЩ, става жертва на атака с ransomware, което довежда до значителна кражба на данни.
В мореплавателната индустрия също има немалко примери – през 2017 г. ransomware/wiper NotPetya сваля APM-Maersk за седмици. През април 2020 г. неидентифициран вид злонамерен софтуер засяга Mediterranean Shipping Company (MSC), спирайки работата на нейния център за данни за няколко дни. През юли 2018 г. друг ransomware блокира COSCO за няколко седмици.
И авиоиндустрията изобилства с примери на кибератаки. От изтичане на данни са засегнати 9,4 млн. пътници на Cathay Pacific Airways вследствие на кибератака към авиокомпанията. Друга сложна кибератака осакати британската нискотарифна авиокомпания EasyJet през 2020 г. British Airways претърпява значително изтичане на данни, включително информация за заплатите на служителите. От компаниите American и Southwest Airlines също е открадната информация, като този път засегнатите са кандидат-пилотите. Обект на кибератаки стават и много летища, сред които London City Airport и Birmingham Airport.
Какво искат хакерите?
За някои от тях единствената цел е финансово облагодетелстване, като един от начините е с атаките си да откраднат данни за клиентски/корпоративни кредитни карти или да заразят системите на компанията с т.нар. ransomware – специфичен вид вирус, който прави всички данни на потърпевшите абсолютно неизползваеми и нечетими, тъй като са криптирани. Атакуващите обикновено искат откуп за отключване на данните, като често за трансакцията се използват криптовалути. Има и втори тип атакуващи, които целят да навредят на репутацията на организацията или да изкажат своето мнение по дадена тема, като компрометират различни ресурси на компанията. Тези хакери наричат себе си „активисти“, като най-често използват атака DDoS (отказване от услуга), за да разпространят съобщението си и да навредят на избраната компания. Този тип атака води до прекъсване предоставянето на услугата от страна на жертвата, като в повечето случаи това води и до директни финансови загуби.
Размерът на загубите може да варира значително и зависи от няколко фактора, включително типа на атаката, обхвата и същността на компанията, степента на подготовка и бързината на откриване и реагиране на инцидента. Като цяло се наблюдават както финансови и репутационни, така и законови последствия. В някои случаи има изцяло блокиране работата на организациите.
Друг важен, но често пренебрегван момент е как служители и мениджъри публикуват информация в социалните мрежи и как всъщност споделеното съдържание помага на киберпрестъпниците да опитат да се сдобият с бизнес активи.
„Доскоро трябваше да сме внимателни само с личните данни, които споделяме – данни от типа на дата на раждане, адрес и прочие. Но с напредването на технологията снимково съдържание, видеа или звукови съобщения могат да предоставят на киберпрестъпниците достатъчно информация, която да използват, за да изградят ваш фалшив образ. Образ, който не само прилича на вас, но и звучи като вас“, коментира Красимир Коцев. (…)
Цялата статия четете в брой 1 на списание Логистика, печатно и онлайн.





























