Az új hackerek távolról lopják el a szállítmányokat

Az új hackerek távolról lopják el a szállítmányokat
A globális szállítmányozás új fenyegetéssel szembesül: kiberbűnözők kifejezetten teherforgalmi vállalatokat és fuvarozókat támadnak rosszindulatú e-mailekkel és hamis linkekkel, hogy távoli elérésű felügyeleti szoftvereket (RMM) telepítsenek, majd így eltérítsék és ellopják a rakományokat.

A digitális rablók új módszere

Az elmúlt hónapokban szakértők több tucat ilyen támadási hullámot azonosítottak, amelyek során a támadók legitimnek tűnő e-maileken keresztül ScreenConnect, SimpleHelp, PDQ Connect, Fleetdeck, N-able és LogMeIn Resolve típusú RMM-eszközöket igyekeznek telepíteni célpontjaik szervereire. Ezekkel teljes hozzáférést szereznek a rendszerekhez, így távolról módosíthatják a foglalásokat, blokkolhatják az értesítéseket, és akár saját készüléküket is hozzáadhatják a diszpécserközpontokhoz.

Érdemes kiemelni, hogy az Egyesült Államokban évente mintegy 13 200 milliárd forintot (35 milliárd USD) tesznek ki az ilyen típusú áruveszteségek. A támadások célpontjai azonban nemcsak észak-amerikai cégek: Brazíliában, Mexikóban, Indiában, Németországban, Chilében és Dél-Afrikában is aktívak az elkövetők.

Álcázott támadások, hamis fuvarok

A kiberbűnözők gyakran feltört fiókokon keresztül hamis hirdetéseket tesznek közzé, vagy megszerzik logisztikai cégek e-mailcímeit, és beágyazott linkeken keresztül csábítják rá a dolgozókat, hogy észrevétlenül letöltsék az RMM-programokat. A támadó szinte mindig sürgősnek állítja be az ügyet, és láthatóan tisztában van a logisztikai szektor működésével — ez segíti, hogy a dolgozók bizalmat szavazzanak az üzeneteinek.

A támadók által készített weboldalak megtévesztően valódinak tűnnek, a programokat letöltő dolgozók általában semmit sem sejtenek a támadásról. Amint az RMM-szoftver települ, az elkövetők manipulálhatják a megrendeléseket, blokkolhatják a diszpécsereknek szánt értesítéseket, vagy akár ők is kapcsolatba léphetnek a megbízókkal az ellopott fiókokon keresztül.

Szervezett bűnbandák és ellopott szállítmányok

A profin szervezett támadásokban gyakran az RMM-ek mellett információlopó programokat is bevetnek, mint a NetSupport, a DanaBot, a Lumma Stealer vagy a StealC. A támadók többnyire értékes árucikkeket választanak, például elektronikai cikkeket, italokat vagy élelmiszert, majd vagy fizikailag térítik el az adott szállítmányt, vagy online értékesítik a zsákmányt.

Mindez egyre nyilvánvalóbbá teszi, hogy a csoportoknak belső információik lehetnek a szállítási útvonalakról és a rakományok értékéről. Az ellopott termékeket később az interneten vagy akár külföldi piacokon adják tovább.


Hogyan védekezhetnek a cégek?

A szakértők szerint érdemes megtiltani minden ismeretlen RMM-szoftver telepítését, szigorúan ellenőrizni a hálózati forgalmat, és a .exe, illetve .msi kiterjesztésű fájlok e-mailen történő fogadását elutasítani a vállalati levelezőrendszerben. Ha ezek a lépések elmaradnak, egy rosszul kezelt e-mail már milliós károkat okozhat.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 08:29

A műanyagválság elharapózik – ideje lépniük a kormányoknak!

A műanyagszennyezés világszerte egyre csak nő, miközben a globális műanyag-egyezményről szóló tárgyalások évek óta elakadtak...

MA 08:15

A mesterséges intelligencia már a hosszú feladatokat is viszi – Közel az áttörés?

Az elmúlt hat évben az MI-k képességei exponenciálisan nőttek: ma már olyan feladatok nagy részét is képesek megoldani, amelyek egy embernek napokat vagy heteket igényelnek...

MA 07:50

A NASA az űrből kapta lencsevégre a különleges üstököst

🚀 Felmerül a kérdés, hogy mi történik, ha egy rejtélyes vándorüstökös a Naprendszer közelébe sodródik, és csak űrszondával lehet megfigyelni...

MA 07:36

Az olcsó 2,5 GbE switch: aranybánya vagy zsákutca?

A Tenda SE105 egy 5 portos, ventilátor nélküli 2,5 GbE switch, amely erősen hasonlít a BrosTrend S2-re...

MA 07:29

A Sony–Honda első villanyautójában már távolról is fut a PS5

Sony és Honda közös vállalata, a Sony Honda Mobility bemutatta első közös elektromos autóját, az Afeelát, amely egy különleges extrát kap: az utazók távolról játszhatnak PlayStation 5 (PS5) és PlayStation 4 (PS4) játékokat az autó beépített kijelzőjén keresztül...

MA 07:23

A csoda, ami megmentette Christmas Valleyt a lángoktól

✨ 2021 augusztusában hihetetlen szerencsével menekült meg a Christmas Valley és Meyers közössége a hatalmas Caldor-tűz elől a Lake Tahoe-medencében...

MA 07:15

Az MI-kamerák áldás vagy átok: hol a határ?

Érdemes megvizsgálni, milyen mértékben segíthetik a mesterséges intelligenciával támogatott kamerák a rendőrségi munkát, miközben komoly adatvédelmi aggályokat is felvetnek...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/21

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Buffer Editor – Code Editor (iPhone/iPad)A Buffer Editor egy korszerű, mobil eszközökre fejlesztett kód- és szövegszerkesztő, amely ideális társ lehet mindennapi programozáshoz vagy jegyzeteléshez útközben...

MA 07:08

A visszavont indie díjak botránya: minden, amit tudni érdemes

🚨 A Clair Obscur: Expedition 33 fejlesztői alig ünnepelhették a frissen elnyert Év Játéka és Legjobb Debütáló Játék díjat az Indie Game Awards-on, mert a szervezők hamar visszavonták mindkét elismerést...

MA 07:02

Az egyházelhagyás súlyosabb következményekkel jár, mint hinnénk

Az utóbbi évtizedekben drámaian emelkedett a reménytelenséghez, kábítószer-túladagoláshoz, öngyilkossághoz vagy alkoholos májbetegséghez köthető halálesetek száma – a jelenség korántsem pusztán az opioidválságnak köszönhető...

MA 06:57

Az űrben már egymásnak esnek a katonai műholdak

Az amerikai USA–270 megfigyelőműhold éppen két, újonnan felbocsátott kínai űreszközt közelített meg 35 400 kilométeres magasságban, amikor az egyik kínai műhold váratlanul lelassított...

MA 06:44

Az XRP 2026-ban ismét eléri az 1100 forintos csúcsot?

2025 utolsó hónapjaira a vezető kriptovaluták számára gyenge év körvonalazódott. Ezek közül az XRP látta talán a leglátványosabb fordulatot: nyáron rövid időre 3,56 dollárig (kb...

MA 06:37

Az összefonódott kvantumdrónok forradalmasíthatják a katasztrófakezelést

🤖 Ha ma információt osztasz meg, legyen az e-mail, üzenet vagy bármilyen adat, az áthalad az interneten, ahol elkaphatják vagy lehallgathatják...

MA 06:29

A memóriák árrobbanása még sokáig velünk marad

📈 Az utóbbi években szinte hihetetlen magasságokba emelkedtek a memóriaárak, és a jelek szerint a közeljövőben sem várható fordulat...

MA 06:22

A filléres Steam Deck LCD-nek végleg befellegzett

😞 A legolcsóbb Steam Deck, a 256 GB-os LCD-modell, már nem kapható a Valve amerikai áruházában, és a gyártását is leállították...

MA 06:15

Az Apple 2025: három diadal, három nagy bukta

2025 újabb viharos évet hozott a techiparban, amelyet a gyorsan fejlődő MI és Donald Trump elnök vámjai által okozott gazdasági bizonytalanság is fűtött...

MA 06:05

Történelmi események a mai napon (December 21.)

Röviden: pápaválasztás, városostrom, sorsfordító csaták és sötét ipari katasztrófák jelölték ezt a napot...

MA 06:01

Az OpenAI áttörése: a ChatGPT most már szinte emberi

🚀 A ChatGPT mostantól személyre szabhatóbb, mint valaha. Az OpenAI legújabb frissítése lehetővé teszi, hogy mindenki beállítsa, mennyire legyen melegszívű vagy lelkes a bot – és akár azt is megmondhatod neki, hogy kevesebb emojit használjon...

szombat 20:48

A Firefoxban végre teljesen kikapcsolhatod az MI-t

A Mozilla új vezérigazgatója a héten bejelentette, hogy a Firefox modern MI-böngészővé válik, de a cég most azt is elárulta, hogy hamarosan egy teljes MI-kapcsolót vezetnek be...