Az üzletláncokat ma hidegen hagyják a hekkerek – vagy mégsem?

Az üzletláncokat ma hidegen hagyják a hekkerek – vagy mégsem?
Az Egyesült Királyság egyik vezető hűtöttáru-logisztikai szolgáltatóját, a Peter Green Chilled-et ért közelmúltbeli kibertámadás világos figyelmeztetés mindenki számára a kiskereskedelemben: ha az áruk nem jutnak el az üzletekbe, az eredmény azonnali – a polcok kiürülhetnek, a logisztika megbénulhat, a vásárlók bizalma pedig megrendül. Hasonló támadások már olyan óriásokat is érintettek, mint a Marks & Spencer, a Co-op, a Harrods, az Adidas vagy a Victoria’s Secret – vagyis senki sem érezheti magát biztonságban.

Célkeresztben az ellátási láncok: miért kedvelt célpont a kiskereskedelem?

Fontos kiemelni, hogy ezek az akciók egyáltalán nem véletlenszerűek. A kiskereskedelmi vállalatok tökéletes célpontjai a szervezett bűnözői csoportoknak, mivel működésük során szinte mindent kiszerveznek – a beszállítóktól a logisztikai partnereken át a pénzügyi szolgáltatókig. Egyetlen gyenge láncszem is dominóhatást indíthat el, ezért a cégek gyakran hajlanak arra, hogy fizessenek, csak hogy újraindulhasson a normális működés.

Annak ellenére, hogy a gazdasági szereplők többsége tisztában van a védekezési hálók hiányosságaival, a Scattered Spider nevű, magasan képzett bűnözői csoport mégis új szintre emelte a kibertámadások hatékonyságát. Tipikus eset, amikor ezek a támadók belső informatikai csapatnak adják ki magukat, vagy SMS-alapú adathalász üzenetekkel (smishing) próbálnak kulcsszereplőket MFA (többfaktoros azonosítás) újraállítására rávenni. Így percek alatt szerezhetnek magas szintű hozzáférést a legbizalmasabb rendszerekhez is.

Megtévesztés mesterfokon – a támadók új kedvencei

A Scattered Spider különösen veszélyes, mert kiválóan beszél angolul, pontosan érti a nyugati üzleti folyamatokat, és valós időben képes reagálni – nem futószalagon támadnak, hanem célzottan és precízen. Ma már a legnagyobb veszélyt nem a klasszikus vírusok jelentik, hanem olyan eredetileg teljesen legális távmenedzsment szoftverek, mint az AnyDesk, a TeamViewer vagy a Gyorssegély (Quick Assist). Ezeket nap mint nap használják az informatikai csapatok támogatásra, így a támadók is észrevétlenek maradhatnak.

Különösen nagy problémát jelent, hogy ezek a szoftverek általában eleve engedélyezettek a céges hálózatokon, így nem keltenek gyanút, ha éppen támadók használják őket. Ezzel a módszerrel a támadók könnyedén elrejtőzhetnek, oldalirányban mozoghatnak a hálózatban, sőt, hónapokig is észrevétlenek maradhatnak.

Mit tehetnek most a kiskereskedelmi cégek?

Ennek fényében a kiskereskedelmi láncoknak azonnal kiemelt figyelmet kell fordítaniuk a támadási felület csökkentésére és a gyors reagálásra. Célszerű radikálisan szigorítani az MFA- és jelszó-visszaállítási eljárásokat, és minden szokatlan műveletet azonnal kivizsgálni (például ha valaki ismeretlen eszközről regisztrál újra MFA-t, vagy rövid idő alatt sok jelszót módosít).

A távoli hozzáférési programokat úgy kell kezelni, mint kritikus infrastruktúrát: szigorúan szabályozott engedélyezési folyamat, rendszeres felülvizsgálat és az összes gyanús használat aktív keresése szükséges. A nagyobb védelem érdekében érdemes a viselkedési anomáliákat is figyelni – például éjszakai belépéseket, rövid idő alatt nagy mennyiségű adatmozgatást a kasszarendszerről, vagy ha valaki partnerszámláról jelentkezik be.

Kiemelten fontos az oktatás: az informatikai, helpdesk vagy partneri szerepkörrel rendelkező munkatársak folyamatos, életszerű támadási szcenáriókkal támogatott képzése kulcsfontosságú.

A legújabb zsarolóvírus-hullám megmutatta: a biztonság többé nem pusztán háttérrendszer, hanem kulcskérdés a vásárlók, a márka és a működés szempontjából is. A folyamatos kontroll, a proaktív keresés, valamint a dolgozók tudatosítása és felhatalmazása jelentheti a legjobb garanciát arra, hogy a következő támadás ne bénítsa meg teljesen a céget – hiszen ha egyetlen láncszem is kiesik, az egész ellátási lánc veszélybe kerül.

2025, adminboss, www.techradar.com alapján

Legfrissebb posztok

MA 13:52

A 2025 legjobb Windows‑laptopjai: ezek a nagy kedvencek

A Windows laptopok piaca 2025-re igazán gazdag és változatos lett: a kínálatban találunk lenyűgöző akkumulátor-üzemidővel rendelkező ultrabookokat, kettő az egyben gépeket, gamer monstrumokat és igazán olcsó, de korrekt teljesítményt nyújtó modelleket is...

MA 13:35

A csillagközi üstökösök titkai: Elszalasztjuk a nagy lehetőséget?

🚀 Az utóbbi időben egy különleges égi vándor tartotta izgalomban a csillagászokat: az intersztelláris 3I/ATLAS üstökös, amely nagy sebességgel távolodik a Földtől...

MA 13:18

A növekedési hajrá titkai: mikor nősz a leggyorsabban?

🌱 Az emberi növekedés gyakran tűnhet villámgyorsnak, különösen tinédzserkorban, amikor néhány hónap alatt szinte kinövi az ember a nadrágját...

MA 13:03

A Nex Playground beköltözik: nevetés, könnyek és káosz a nappaliban

😂 A Nex Playground az idei ünnepi szezon egyik legnagyobb szenzációja lett, olyan nagy érdeklődés övezi, hogy még a Microsoft Xboxot is lekörözte az eladásokban...

MA 12:49

A lelassított Föld sorsa: valóban minden elolvadna?

🏔 Ha valaha is elgondolkodtál azon, hogy egy popdal szövegének lehet-e tudományos alapja, a Modern English Elolvadok veled (I Melt with You) című slágere jó alapanyag a vizsgálódásra...

MA 12:17

Az MI már mindenütt ott van, a tévé mégsem az igazi

📺 Már szinte mindenhol ott az MI: a Google hol támogatja, hol ellene harcol...

MA 12:01

Az ősi tengerek szörnyei ma is rémálmaink lennének

130 millió évvel ezelőtt a tengerek urai olyan szuperragadozók voltak, amelyeket ma elképzelni sem tudunk...

MA 11:50

A Photoshop születése belülről: titkok az eredeti forráskódból

📷 A nyolcvanas évek végén Thomas és John Knoll, két testvér, valószínűleg nem gondolta volna, hogy egyszer a nevük bekerül a történelemkönyvekbe – vagy hogy a programjuk saját igével írja be magát a nyelvbe...

MA 11:34

A Riot új védelme kitilthatja a régebbi gépeket

A játékosokat új kihívás várja a Riot Games többjátékos címein, ugyanis a vállalat szigorított a csalás elleni védelmén...

MA 11:17

Az új mágneses láthatatlansági pajzs megmentheti az elektronikát

🛡 A Leicesteri Egyetem mérnökei olyan eszközt mutattak be, amely képes mágneses „álarcot” vonni érzékeny elektronikai alkatrészekre, gyakorlatilag láthatatlanná téve őket a zavaró mágneses mezők számára...

MA 11:01

A James Webb leleplezte az első elszabadult szupermasszív fekete lyukat

Csillagászok döbbenetes felfedezést tettek a James Webb űrteleszkóp segítségével: egy szupermasszív fekete lyukat figyeltek meg, amely elképesztő, óránként 3,6 millió kilométeres (vagyis 1000 km/s) sebességgel száguld az űrben...

MA 10:57

Az amerikai hadsereg újabb milliárdos szerződést kötött a Rocket Labbal

🚀 A Rocket Lab újabb nagy megrendelést zsebelt be, miután az amerikai Űrfejlesztési Ügynökségtől (SDA) 297 milliárd forintos, vagyis 816 millió dolláros szerződést nyert el...

MA 10:49

A tengeri szélerőművek a tenger titkos menedékei lesznek

🌊 Kína északi partjainál, a Sárga-tengeren működő egyik offshore szélerőműpark nemcsak a megújulóenergia-termelésben jeleskedik, hanem meglepő módon a tengeri élővilágnak is otthont nyújt...

MA 10:43

Az olcsóbb Switch 2-kazetták felforgatják a játékipart

A Switch 2-felhasználói régóta aggódnak amiatt, hogy a digitális Game Key Card nem tartalmaz valódi játéktartalmat, így idővel gond lehet a hosszú távú hozzáféréssel és a tartós tulajdonjoggal...

MA 10:36

Itt az NVIDIA 72 GB-os, brutális Blackwell kártyája

🔥 Az NVIDIA vadonatúj videokártyával jelentkezett, vagy inkább az ismerős hardvert öltöztette fel extrém mennyiségű memóriával...

MA 10:29

Az MI-vel felturbózott rendszermérnökök már milliárdokat érnek

💰 Kevesebb mint két éve alapították, de a Resolve AI, az önállóan működő üzemeltetési mérnököt (SRE) fejlesztő startup már 1 milliárd dolláros, vagyis közel 350 milliárd forintos értékelést ért el a legújabb finanszírozási körben...

MA 10:22

A Google Asszisztenst leváltó Gemini csak 2026-ban érkezik

🕒 A Google tovább halasztja az Assistant és a Gemini közötti nagy váltást: legkorábban 2026-ban kerülhet sor arra, hogy az új, MI-alapú asszisztens teljesen átvegye a régi helyét Androidon...

MA 10:15

Az AirPods Pro 3 még mindig recseg, Appleék hallgatnak

Az őszi megjelenése óta az AirPods Pro 3 tulajdonosai folyamatosan panaszkodnak a fülhallgató zavaró recsegő hangjára, amely elsősorban akkor jelentkezik, amikor a zajszűrés be van kapcsolva, de éppen nem szól zene...

MA 10:02

A Switch 2 játékai tényleg kisebb kazettákon érkeznek?

A retró és árkád játékokat kiadó ININ Games váratlanul közölte, hogy újraszámolta az R-Type Dimensions III Switch 2 verziójának gyártási költségeit, mert a Nintendo két új, kisebb méretű kazettát jelentett be a Switch 2-höz...