2025. 07. 25., 10:53

Az üzletláncokat ma hidegen hagyják a hekkerek – vagy mégsem?

Az üzletláncokat ma hidegen hagyják a hekkerek – vagy mégsem?
Az Egyesült Királyság egyik vezető hűtöttáru-logisztikai szolgáltatóját, a Peter Green Chilled-et ért közelmúltbeli kibertámadás világos figyelmeztetés mindenki számára a kiskereskedelemben: ha az áruk nem jutnak el az üzletekbe, az eredmény azonnali – a polcok kiürülhetnek, a logisztika megbénulhat, a vásárlók bizalma pedig megrendül. Hasonló támadások már olyan óriásokat is érintettek, mint a Marks & Spencer, a Co-op, a Harrods, az Adidas vagy a Victoria’s Secret – vagyis senki sem érezheti magát biztonságban.

Célkeresztben az ellátási láncok: miért kedvelt célpont a kiskereskedelem?

Fontos kiemelni, hogy ezek az akciók egyáltalán nem véletlenszerűek. A kiskereskedelmi vállalatok tökéletes célpontjai a szervezett bűnözői csoportoknak, mivel működésük során szinte mindent kiszerveznek – a beszállítóktól a logisztikai partnereken át a pénzügyi szolgáltatókig. Egyetlen gyenge láncszem is dominóhatást indíthat el, ezért a cégek gyakran hajlanak arra, hogy fizessenek, csak hogy újraindulhasson a normális működés.

Annak ellenére, hogy a gazdasági szereplők többsége tisztában van a védekezési hálók hiányosságaival, a Scattered Spider nevű, magasan képzett bűnözői csoport mégis új szintre emelte a kibertámadások hatékonyságát. Tipikus eset, amikor ezek a támadók belső informatikai csapatnak adják ki magukat, vagy SMS-alapú adathalász üzenetekkel (smishing) próbálnak kulcsszereplőket MFA (többfaktoros azonosítás) újraállítására rávenni. Így percek alatt szerezhetnek magas szintű hozzáférést a legbizalmasabb rendszerekhez is.

Megtévesztés mesterfokon – a támadók új kedvencei

A Scattered Spider különösen veszélyes, mert kiválóan beszél angolul, pontosan érti a nyugati üzleti folyamatokat, és valós időben képes reagálni – nem futószalagon támadnak, hanem célzottan és precízen. Ma már a legnagyobb veszélyt nem a klasszikus vírusok jelentik, hanem olyan eredetileg teljesen legális távmenedzsment szoftverek, mint az AnyDesk, a TeamViewer vagy a Gyorssegély (Quick Assist). Ezeket nap mint nap használják az informatikai csapatok támogatásra, így a támadók is észrevétlenek maradhatnak.

Különösen nagy problémát jelent, hogy ezek a szoftverek általában eleve engedélyezettek a céges hálózatokon, így nem keltenek gyanút, ha éppen támadók használják őket. Ezzel a módszerrel a támadók könnyedén elrejtőzhetnek, oldalirányban mozoghatnak a hálózatban, sőt, hónapokig is észrevétlenek maradhatnak.

Mit tehetnek most a kiskereskedelmi cégek?

Ennek fényében a kiskereskedelmi láncoknak azonnal kiemelt figyelmet kell fordítaniuk a támadási felület csökkentésére és a gyors reagálásra. Célszerű radikálisan szigorítani az MFA- és jelszó-visszaállítási eljárásokat, és minden szokatlan műveletet azonnal kivizsgálni (például ha valaki ismeretlen eszközről regisztrál újra MFA-t, vagy rövid idő alatt sok jelszót módosít).

A távoli hozzáférési programokat úgy kell kezelni, mint kritikus infrastruktúrát: szigorúan szabályozott engedélyezési folyamat, rendszeres felülvizsgálat és az összes gyanús használat aktív keresése szükséges. A nagyobb védelem érdekében érdemes a viselkedési anomáliákat is figyelni – például éjszakai belépéseket, rövid idő alatt nagy mennyiségű adatmozgatást a kasszarendszerről, vagy ha valaki partnerszámláról jelentkezik be.

Kiemelten fontos az oktatás: az informatikai, helpdesk vagy partneri szerepkörrel rendelkező munkatársak folyamatos, életszerű támadási szcenáriókkal támogatott képzése kulcsfontosságú.

A legújabb zsarolóvírus-hullám megmutatta: a biztonság többé nem pusztán háttérrendszer, hanem kulcskérdés a vásárlók, a márka és a működés szempontjából is. A folyamatos kontroll, a proaktív keresés, valamint a dolgozók tudatosítása és felhatalmazása jelentheti a legjobb garanciát arra, hogy a következő támadás ne bénítsa meg teljesen a céget – hiszen ha egyetlen láncszem is kiesik, az egész ellátási lánc veszélybe kerül.

2025, adminboss, www.techradar.com alapján

Legfrissebb posztok

MA 19:01

A mesterséges intelligencia kudarcainak rejtett oka: a szétszabdalt rendszerek átka

⚠ Nehéz elhinni, de az MI körüli kezdeti lelkesedés mára gyakran csalódottságba fordult a vállalatoknál...

MA 18:55

Az agy rejtett hálózata új megvilágításba helyezi a Parkinson-kórt

Érdemes megérteni, hogy a Parkinson-kórt eddig elsősorban mozgászavarnak tartották, pedig a betegség hátterében jóval összetettebb idegi hálózat rejtőzhet...

MA 18:20

Az Ozempic és a Wegovy rejtett táplálkozási csapdája

Felmerül a kérdés, hogy mennyire biztonságos valójában a gyors fogyás az új generációs fogyasztószerekkel, mint az Ozempic és a Wegovy...

MA 17:55

A Jupiter új arca: kisebb, laposabb, meglepőbb, mint hittük

🪐 A Jupiter eddig ismert méretei és alakja a legújabb kutatások szerint finomhangolásra szorulnak...

MA 17:37

A Samsung titkos aduja lehet a Galaxy S25 FE

🔐 A Samsung hamarosan bemutatja az új Galaxy S26 modelleket, de a szivárgások szerint az elérhető árú verziók főleg csak apróbb fejlesztéseket kapnak...

MA 15:19

Az Xcode 26.3 elhozza az eszközön futó MI-fejlesztés erejét

💻 Frissült az Xcode, és a 26.3-as verzió már támogatja az ügynökalapú programozást...

MA 15:02

A Sysmon végre alapfunkció lesz a Windows 11-ben

💡 A Microsoft elindította a beépített Sysmon-támogatás tesztelését a Windows 11 rendszerben, igaz, egyelőre csak a Windows Insider programban részt vevő felhasználók élvezhetik az újdonságot...

MA 14:56

Az Nvidia és az OpenAI gigaüzlete füstbe ment: 36 billió forint

💸 Lényeges, hogy tavaly szeptemberben az Nvidia és az OpenAI szándéknyilatkozatot írt alá, miszerint az Nvidia akár 36 billió forint (100 milliárd dollár) értékben fektetne be az OpenAI MI-infrastruktúrájába...

MA 14:37

Az ingyenes MI-kamerák korszaka: így védheted az otthonod

Az okosotthonokba lassan bekúszik az MI, és ma már nem luxus, ha egy kamera felismeri a családtagokat, különbséget tesz egy futár és a saját kutyád között, vagy kiértékeli a nap eseményeit...

MA 14:20

Az Artemis II startja megint csúszik: hidrogénszivárgás a holdrakétán

🚀 A NASA újabb késést jelentett be az Artemis II misszióban, miután a rakéta főpróbáján ismét hidrogénszivárgást észleltek...

MA 14:02

Olvad az Antarktisz: összeomolhat a Föld szénelnyelője

🌨 A Nyugat-Antarktiszi jégtakaró olvadása meglepő változásokat idézhet elő abban, ahogyan a Déli-óceán elnyeli a légköri szén-dioxidot...

MA 13:55

Az óriás Tether meghátrál: milliárdokkal vágja vissza a tőkebevonást

💸 A Tether, a világ egyik legismertebb stabilcoin-kibocsátója drasztikusan visszafogta tőkebevonási terveit, miután a befektetők nem igazán voltak lenyűgözve az akár 180 000 milliárd forintos (500 milliárd USD) álomértékeléstől...

MA 13:19

A gerinc születésének titka: egy sorsfordító gén nyomában

A gerinces állatok, azaz az emlősök, halak, hüllők és kétéltűek fejlődésének rejtélyeit segíthet megfejteni egy friss genetikai kutatás...

MA 13:02

Az összehajtható telefonok 2026-ban már tényleg megérik?

📱 Érdemes megvizsgálni, mennyire éri meg összehajtható telefont venni 2026-ban, hiszen egyre több gyártó dob piacra ilyen készüléket, és a felhasználók véleménye is sokat árnyalja a képet...

MA 12:55

A fehérzajgép tönkreteheti az éjszakai nyugalmadat

Sokan használják a hálószobában a különféle hanggépeket, például pink noise-t (rózsaszín zajt), abban a hitben, hogy ezek elősegítik az egészséges alvást...

MA 12:36

Az óriás visszavág: a Walmart belép az egybillió dolláros klubba

A Walmart piaci értéke átlépte az 1 billió dolláros, vagyis 370 000 milliárd forintos határt, ezzel az amerikai kiskereskedelmi lánc bejutott a legértékesebb cégek szűk körébe, amelyet eddig főként techóriások uraltak...

MA 12:19

Az Igazságügyi Minisztérium ismét nekimegy a Google-nek

Az amerikai Igazságügyi Minisztérium (DOJ) újabb fellebbezést nyújtott be a Google ellen indított versenyjogi perben, amely az internetes kereső- és hirdetési piac monopolhelyzetéről szól...

MA 12:02

A nyers tej miatt halt meg egy újszülött Új-Mexikóban

😷 Egy Új-Mexikó-i újszülött életét vesztette liszteriózis következtében, miután édesanyja terhessége alatt nyers tejet ivott...

MA 11:56

A Gemini átveszi az irányítást a mobilod felett?

Az MI térhódítása az Android-eszközökön megállíthatatlanul halad előre, és a Gemini hamarosan olyan funkciókat kap, amelyekkel akár teljesen átveheti az irányítást a telefonod felett...

MA 11:37

Az MI-botok visszatértek: ma leálltak a ChatGPT és a Claude

🤖 Ma délután sokan nem tudták használni a ChatGPT-t, amikor a népszerű MI-csevegőbot részleges leállást szenvedett el...

MA 10:58

Az árnyék-CDC: ki tölti be a közegészségügyi űrt?

👀 Az amerikai közegészségügy történetének egyik legnagyobb válságát éli. A Centers for Disease Control and Prevention (CDC) évtizedeken át a megbízható, bizonyítékalapú egészségügyi iránymutatás és a járványügyi védelem csúcsintézménye volt...

MA 10:49

Az új vezér megfordítja a PayPal sorsát?

Hatalmas változás előtt áll a PayPal: Enrique Lores veszi át az irányítást, miután a társaság vezetése elégedetlen volt a korábbi vezérigazgató, Alex Chriss teljesítményével...

MA 10:42

A Holdon hatalmas villanást okozhat ez az aszteroida

Erre utal többek között az, hogy a 2024 YR4 nevű, épületméretű aszteroida 4,3%-os eséllyel csapódhat a Holdba 2032 decemberében, a becsapódás pedig akár szabad szemmel is megfigyelhető, látványos fényjelenséget eredményezhet...

MA 10:17

Az új Xbox 2027-ben érkezhet – odaszúrt az AMD

🎮 A Microsoft már gőzerővel dolgozik a következő generációs Xbox konzolon, amelyhez egyedi fejlesztésű AMD-chipeket használ majd...

MA 10:03

A valódi fedélzeti Wi-Fi: kipróbáltuk a United Starlinket

Utazásom során az internetkapcsolat majdnem olyan zavartalan volt, mintha otthon, a megszokott szélessávon lettem volna...

MA 09:57

Az igazságügy is hadat üzen a Google monopóliumának

Az amerikai Igazságügyi Minisztérium (DOJ) és több állam fellebbezést nyújtottak be, hogy még szigorúbb szankciókat érjenek el a Google ellen, miután a bíróság formálisan is megállapította a techcég monopolhelyzetét a keresőszolgáltatások terén...

MA 09:49

A szívinfarktus hét évvel előbb csap le a férfiakra

❤️ Az amerikai CARDIA-tanulmány alapján a férfiakat átlagosan hét évvel korábban érintik a szív- és érrendszeri betegségek, mint a nőket...

MA 09:33

Az OpenAI fölénye olvad, elszabadult az MI-verseny

Az OpenAI már nem uralja egyedüliként az MI-chatbotok piacát, az olyan riválisok, mint a Gemini és a Grok, egyre nagyobb teret nyernek...

MA 09:25

Az ázsiai techrészvények zuhannak: rettegés az MI-forradalomtól

📈 A mesterséges intelligencia rohamos térnyerése miatt világszerte komoly nyomás alatt vannak az informatikai vállalatok részvényei...