2025. 07. 25., 10:53

Az üzletláncokat ma hidegen hagyják a hekkerek – vagy mégsem?

Az üzletláncokat ma hidegen hagyják a hekkerek – vagy mégsem?
Az Egyesült Királyság egyik vezető hűtöttáru-logisztikai szolgáltatóját, a Peter Green Chilled-et ért közelmúltbeli kibertámadás világos figyelmeztetés mindenki számára a kiskereskedelemben: ha az áruk nem jutnak el az üzletekbe, az eredmény azonnali – a polcok kiürülhetnek, a logisztika megbénulhat, a vásárlók bizalma pedig megrendül. Hasonló támadások már olyan óriásokat is érintettek, mint a Marks & Spencer, a Co-op, a Harrods, az Adidas vagy a Victoria’s Secret – vagyis senki sem érezheti magát biztonságban.

Célkeresztben az ellátási láncok: miért kedvelt célpont a kiskereskedelem?

Fontos kiemelni, hogy ezek az akciók egyáltalán nem véletlenszerűek. A kiskereskedelmi vállalatok tökéletes célpontjai a szervezett bűnözői csoportoknak, mivel működésük során szinte mindent kiszerveznek – a beszállítóktól a logisztikai partnereken át a pénzügyi szolgáltatókig. Egyetlen gyenge láncszem is dominóhatást indíthat el, ezért a cégek gyakran hajlanak arra, hogy fizessenek, csak hogy újraindulhasson a normális működés.

Annak ellenére, hogy a gazdasági szereplők többsége tisztában van a védekezési hálók hiányosságaival, a Scattered Spider nevű, magasan képzett bűnözői csoport mégis új szintre emelte a kibertámadások hatékonyságát. Tipikus eset, amikor ezek a támadók belső informatikai csapatnak adják ki magukat, vagy SMS-alapú adathalász üzenetekkel (smishing) próbálnak kulcsszereplőket MFA (többfaktoros azonosítás) újraállítására rávenni. Így percek alatt szerezhetnek magas szintű hozzáférést a legbizalmasabb rendszerekhez is.

Megtévesztés mesterfokon – a támadók új kedvencei

A Scattered Spider különösen veszélyes, mert kiválóan beszél angolul, pontosan érti a nyugati üzleti folyamatokat, és valós időben képes reagálni – nem futószalagon támadnak, hanem célzottan és precízen. Ma már a legnagyobb veszélyt nem a klasszikus vírusok jelentik, hanem olyan eredetileg teljesen legális távmenedzsment szoftverek, mint az AnyDesk, a TeamViewer vagy a Gyorssegély (Quick Assist). Ezeket nap mint nap használják az informatikai csapatok támogatásra, így a támadók is észrevétlenek maradhatnak.

Különösen nagy problémát jelent, hogy ezek a szoftverek általában eleve engedélyezettek a céges hálózatokon, így nem keltenek gyanút, ha éppen támadók használják őket. Ezzel a módszerrel a támadók könnyedén elrejtőzhetnek, oldalirányban mozoghatnak a hálózatban, sőt, hónapokig is észrevétlenek maradhatnak.

Mit tehetnek most a kiskereskedelmi cégek?

Ennek fényében a kiskereskedelmi láncoknak azonnal kiemelt figyelmet kell fordítaniuk a támadási felület csökkentésére és a gyors reagálásra. Célszerű radikálisan szigorítani az MFA- és jelszó-visszaállítási eljárásokat, és minden szokatlan műveletet azonnal kivizsgálni (például ha valaki ismeretlen eszközről regisztrál újra MFA-t, vagy rövid idő alatt sok jelszót módosít).

A távoli hozzáférési programokat úgy kell kezelni, mint kritikus infrastruktúrát: szigorúan szabályozott engedélyezési folyamat, rendszeres felülvizsgálat és az összes gyanús használat aktív keresése szükséges. A nagyobb védelem érdekében érdemes a viselkedési anomáliákat is figyelni – például éjszakai belépéseket, rövid idő alatt nagy mennyiségű adatmozgatást a kasszarendszerről, vagy ha valaki partnerszámláról jelentkezik be.

Kiemelten fontos az oktatás: az informatikai, helpdesk vagy partneri szerepkörrel rendelkező munkatársak folyamatos, életszerű támadási szcenáriókkal támogatott képzése kulcsfontosságú.

A legújabb zsarolóvírus-hullám megmutatta: a biztonság többé nem pusztán háttérrendszer, hanem kulcskérdés a vásárlók, a márka és a működés szempontjából is. A folyamatos kontroll, a proaktív keresés, valamint a dolgozók tudatosítása és felhatalmazása jelentheti a legjobb garanciát arra, hogy a következő támadás ne bénítsa meg teljesen a céget – hiszen ha egyetlen láncszem is kiesik, az egész ellátási lánc veszélybe kerül.

2025, adminboss, www.techradar.com alapján

Legfrissebb posztok

MA 17:03

Az autóhitel-válság tetőzik: sokkolóan elszálltak a havi terhek

Egyre több amerikai szembesül azzal, hogy az autóvásárlás már messze nem álom, hanem komoly anyagi teher...

MA 16:56

Az Apple-vezér is azt mondja: tedd le végre a telefont!

📱 Az iPhone valósággal forradalmasította az életünket, de igen, könyörgöm, néha már tényleg túl sok a telefonozás...

MA 16:46

Az Amazon rákapcsol: jön a Zoox robotaxi-invázió

Az Amazon önvezető járműveket fejlesztő leányvállalata, a Zoox, még idén elindítja robotaxi-szolgáltatását Austinban és Miamiban...

MA 16:34

Az óriáscsillagok nagy rejtélye: fél évszázad után megszületett a megoldás

🔬 Évtizedek óta nagy fejtörést okozott a kutatóknak, hogy a vörös óriáscsillagok felszínén miként jelennek meg olyan kémiai változások, amelyek eredetileg mélyen, a csillag belsejében keletkeztek...

MA 14:01

Az újabb LaGuardia-tragédia: végzetes hibák a reptéren

Vasárnap éjszaka az Air Canada Montrealból érkező gépe tragikus módon összeütközött egy tűzoltóautóval a New York-i LaGuardia repülőtér kifutópályáján...

MA 13:56

A közösségi platformok rémálma: feltörték a BuddyBoss-t!

Valaki betört a BuddyBoss frissítési rendszerébe, és szó szerint tömegével fertőzött meg WordPress-oldalakat, amelyekre közösségi platformokat, tagsági oldalakat vagy e-learning-felületeket húztak...

MA 13:45

Az adóhivatal rendszerét is feltörték: megrendült a holland pénzügy

🔐 A holland pénzügyminisztériumot múlt héten kibertámadás érte, amelynek során illetéktelenek hozzáfértek a minisztérium néhány fontos informatikai rendszeréhez...

MA 13:34

Az aszály titkos ára: elszabadulnak az antibiotikum-rezisztens kórokozók

💧 A klímaváltozás nemcsak erdőtüzeket és elszáradó termést okoz hanem a látványos hatásokon túl a mikroszkopikus világra is komolyan kihat...

MA 12:01

Az Apple visszahozza a WWDC-t: jönnek a nagy bejelentések

💻 Megemlíthető, hogy az Apple idén június 8–12. között rendezi meg éves Worldwide Developers Conference (WWDC) rendezvényét, amely immár online formában hozza össze a világ fejlesztőit egy hétre...

MA 11:45

Az iPhone-ok új réme: már bárki feltörheti a telefonodat

🔒 Egy frissen kiszivárgott szoftvercsomag most minden régebbi iPhone-t veszélybe sodor. A DarkSword nevű, iPhone-okat célzó exploit egyetlen letöltéssel beszerezhető a GitHubon, használatához pedig semmiféle különleges tudás nem kell – néhány kattintással a támadók teljes hozzáférést szerezhetnek a személyes adataidhoz...

MA 11:35

Az anyag legújabb csavarja: megszületett a fél-Möbiuszos molekula

Most először sikerült a vegyészeknek olyan, eddig ismeretlen szerkezetű molekulát létrehozni, amely fél-Möbiusz-topológiával rendelkezik...

MA 11:23

Az inzulintabletta átírhatja a cukorbetegség kezelésének szabályait

Az inzulintabletta ötlete több mint száz éve foglalkoztatja a tudósokat, de eddig mindig kudarcba fulladt: a bélrendszer lebontotta az inzulint, mielőtt eljutott volna a vérbe, így millióknak maradt a napi injekció...

MA 11:12

Az első érintős játékkonzol? A OnePlus nagy dobása

🕹 A mobilos játékosok világa hamarosan izgalmas újdonsággal bővülhet, mivel egy nagy gyártó, minden jel szerint a OnePlus, saját Android-alapú kézikonzol fejlesztésén dolgozik...

MA 10:57

Az autóbérlés forradalma: itt a Turo ChatGPT-alkalmazás

Mostantól kényelmesen kereshetsz és foglalhatsz bérautót a Turo ChatGPT-alkalmazásával, amely hétfőn indult el...

MA 10:51

Az AWS-nek meggyűlt a baja a Közel-Kelettel

Senki sem várta volna, hogy az iráni konfliktus ennyire felkavarja a felhőszolgáltatásokat a Közel-Keleten...

MA 10:44

Az Nvidia 3 milliárd paraméteres MI-je lenyomja a nagyokat matekban, kódban

🧠 Az MI-modellek fejlesztésében sokáig azt hittük, hogy minél nagyobb és költségesebb egy modell, annál jobb eredményt ad...

MA 10:37

A TeamPCP hackercsoport támadásra készül az iráni rendszerek ellen

🗡 A TeamPCP nevű hackercsoport újabb támadási hullámba kezdett: Kubernetes-klasztereket vesz célba egy olyan kártékony szkripttel, amely minden gépet letöröl, amint iráni konfigurációt észlel...

MA 10:22

Az MI-vezérelt slime már beszélget veled a Dragon Quest X-ben

A Dragon Quest X rajongói hamarosan egy különleges újdonsággal találkozhatnak: a játékban felbukkanó klasszikus slime-karakter mostantól Chatty Slimey néven MI-alapú chatbottá válik...

MA 10:17

A Juno űrszonda még mindig lenyűgöző felfedezéseket tesz a Jupiterről

A Jupiter hatalmas viharaiban keletkező villámok ereje legalább százszorosa a földi villámcsapásokénak – derült ki a NASA Juno űrszondájának adataiból...

MA 10:01

Az emberiség visszatér az űrbe: indul az Artemis II

🚀 Több mint ötven évvel az utolsó Apollo-misszió után most tényleg történelmet ír a NASA: az Artemis II készen áll arra, hogy újra embereket küldjön a Holdhoz...

MA 09:57

Az OpenAI új eszköze rendet vág a ChatGPT-fájlok között

📂 Megérkezett a ChatGPT legújabb fejlesztése, a Könyvtár funkció, amellyel mostantól saját fájlokat és képeket lehet feltölteni és tárolni az OpenAI felhőalapú tárhelyén...

MA 09:43

Az ország megbénult: hackertámadás miatt autók ezrei álltak le

🚗 Jól mutatja, mi történik, ha a járművek indítását a technika gátolja: országszerte autók álltak le, amikor egy iowai cég rendszereit hackertámadás érte...

MA 09:36

Az óceán felmorajlott: pusztító földrengés rázta meg Tongát

🌊 Egy rendkívül erős, a Richter-skála szerinti 7,6-os földrengés rázta meg a dél-csendes-óceáni Tongához közeli térséget, ami miatt az alacsonyan fekvő szigetekről azonnali evakuálást rendeltek el...

MA 09:30

Miért él tovább az ősi idegenek mítosza?

👽 Az emberi kíváncsiság soha nem nyugszik, ezt bizonyítja, hogy egyesek ma is elhiszik: az ókori civilizációk legnagyobb vívmányai földönkívüli segítséggel születtek...

MA 09:22

Az okostelefonok tárhelyforradalma közeleg: tényleg búcsút intünk a 128 GB-nak?

Az okostelefonok világában új korszak kezdődik, hiszen már 2026-ban várhatóan jelentősen nő az átlagos tárhelyméret a készülékeken...

MA 09:15

Az USA kitiltja a külföldi routereket – most mindenki bajban?

Az Egyesült Államok lépett: a jövőben nem kerülhetnek forgalomba olyan otthoni hálózati routerek, amelyeket külföldön gyártanak...

MA 09:01

Az újabb bitcoin-botrány: egymásnak estek a bányászok

💰 A napokban ritka technikai esemény kavart hullámokat a Bitcoin világában: rövid időre két konkurens blokklánc jött létre, majd az egyik – végül – felülírta a másikat...

MA 08:57

A meglepő fogyás titka 50 feletti nőknél: hormonok és gyógyszerek

Lényeges szempont, hogy a változókor utáni nők átlagosan 35%-kal több súlyt adtak le, amikor a menopauzális hormonpótló terápiát a tirzepatiddal kombinálták...

MA 08:50

Az óriás Balancer leáll: a drasztikus átalakulás küszöbén

Egykor a decentralizált pénzügyek egyik vezető protokollja, a Balancer masszív leépítést és drasztikus szervezeti változást jelentett be, miután tavaly közel 40 milliárd forintnyi (110 millió USD) digitális eszköz tűnt el egy biztonsági rés miatt...