Az új hackerek távolról lopják el a szállítmányokat

Az új hackerek távolról lopják el a szállítmányokat
A globális szállítmányozás új fenyegetéssel szembesül: kiberbűnözők kifejezetten teherforgalmi vállalatokat és fuvarozókat támadnak rosszindulatú e-mailekkel és hamis linkekkel, hogy távoli elérésű felügyeleti szoftvereket (RMM) telepítsenek, majd így eltérítsék és ellopják a rakományokat.

A digitális rablók új módszere

Az elmúlt hónapokban szakértők több tucat ilyen támadási hullámot azonosítottak, amelyek során a támadók legitimnek tűnő e-maileken keresztül ScreenConnect, SimpleHelp, PDQ Connect, Fleetdeck, N-able és LogMeIn Resolve típusú RMM-eszközöket igyekeznek telepíteni célpontjaik szervereire. Ezekkel teljes hozzáférést szereznek a rendszerekhez, így távolról módosíthatják a foglalásokat, blokkolhatják az értesítéseket, és akár saját készüléküket is hozzáadhatják a diszpécserközpontokhoz.

Érdemes kiemelni, hogy az Egyesült Államokban évente mintegy 13 200 milliárd forintot (35 milliárd USD) tesznek ki az ilyen típusú áruveszteségek. A támadások célpontjai azonban nemcsak észak-amerikai cégek: Brazíliában, Mexikóban, Indiában, Németországban, Chilében és Dél-Afrikában is aktívak az elkövetők.

Álcázott támadások, hamis fuvarok

A kiberbűnözők gyakran feltört fiókokon keresztül hamis hirdetéseket tesznek közzé, vagy megszerzik logisztikai cégek e-mailcímeit, és beágyazott linkeken keresztül csábítják rá a dolgozókat, hogy észrevétlenül letöltsék az RMM-programokat. A támadó szinte mindig sürgősnek állítja be az ügyet, és láthatóan tisztában van a logisztikai szektor működésével — ez segíti, hogy a dolgozók bizalmat szavazzanak az üzeneteinek.

A támadók által készített weboldalak megtévesztően valódinak tűnnek, a programokat letöltő dolgozók általában semmit sem sejtenek a támadásról. Amint az RMM-szoftver települ, az elkövetők manipulálhatják a megrendeléseket, blokkolhatják a diszpécsereknek szánt értesítéseket, vagy akár ők is kapcsolatba léphetnek a megbízókkal az ellopott fiókokon keresztül.

Szervezett bűnbandák és ellopott szállítmányok

A profin szervezett támadásokban gyakran az RMM-ek mellett információlopó programokat is bevetnek, mint a NetSupport, a DanaBot, a Lumma Stealer vagy a StealC. A támadók többnyire értékes árucikkeket választanak, például elektronikai cikkeket, italokat vagy élelmiszert, majd vagy fizikailag térítik el az adott szállítmányt, vagy online értékesítik a zsákmányt.

Mindez egyre nyilvánvalóbbá teszi, hogy a csoportoknak belső információik lehetnek a szállítási útvonalakról és a rakományok értékéről. Az ellopott termékeket később az interneten vagy akár külföldi piacokon adják tovább.


Hogyan védekezhetnek a cégek?

A szakértők szerint érdemes megtiltani minden ismeretlen RMM-szoftver telepítését, szigorúan ellenőrizni a hálózati forgalmat, és a .exe, illetve .msi kiterjesztésű fájlok e-mailen történő fogadását elutasítani a vállalati levelezőrendszerben. Ha ezek a lépések elmaradnak, egy rosszul kezelt e-mail már milliós károkat okozhat.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 18:50

Az Antarktisz meghökkentő jégolvadása: soha nem látott visszahúzódás

Az Antarktisz egyik gleccsere minden eddiginél gyorsabban húzódott vissza, ami komoly aggodalmat kelt a tengerszint-emelkedés szempontjából...

MA 18:31

Az új Nintendo Switch 2 letarolja az eladásokat

🎮 A Nintendo Switch 2 idén nyáron igazi slágerré vált: július és szeptember között 4,54 millió konzolt adtak el világszerte...

MA 18:21

Az OpenAI gigászi, 13 ezermilliárd forintos felhőbizniszt kötött az Amazonnal

💰 A Microsoft mellett mostantól az Amazon is beszáll az OpenAI MI-modelljeinek fejlesztésébe: többéves, 13 ezermilliárd forintos (38 milliárd dolláros) felhőszerződést jelentettek be, amely azonnal életbe lép...

MA 18:11

Megoldja az okostelefon a kiégést? Az MI tényleg segíthet

💡 Egy friss kutatás jelentős javulást mutatott ki a dolgozói kiégés szintjében, amikor a cégek személyre szabott, mobiltelefonos beavatkozásokat vezettek be...

MA 18:02

Összeomlott az 56 milliárd dolláros segélyrendszer

Az utóbbi időben a nemzetközi segélyrendszer súlyos válságba került, miközben új, innovatív megoldások szinte lehetetlen környezetben is látványos eredményeket hoznak...

MA 17:41

Egy trükkel előhívhatjuk az elfeledett gyermekkori emlékeket

Az emlékek felidézése gyakran nehéz feladat, különösen, amikor fiatalkori, mélyen elrejtett élményekről van szó...

MA 17:31

Az új Google Fordító okosabb, de lassabb lett

💬 A Google Fordító frissítést kapott, amelyben már MI-alapú funkció is segíti a fordítást...

MA 17:21

Az év legnagyobb és legfényesebb szuperholdja jön

🌕 November első napjai igazán látványos égi jelenséget ígérnek: érkezik az év legnagyobb és legfényesebb teliholdja, a nevezetes hódhold, amely idén szuperhold is lesz...

MA 17:12

Egy ősi hal hallása meglepte a tudósokat

🐟 Egy 67 millió éves fosszília alapján a kutatók teljesen új fénybe helyezték az édesvízi halak hallásának fejlődését...

MA 17:01

Az Amazonas védelme rekordcsökkenést hozott a brazil kibocsátásban

Brazília 2024-ben az elmúlt 15 év legnagyobb üvegházhatásúgáz-kibocsátáscsökkenését érte el, miután fokozottan fellépett az Amazonas-erdő irtása ellen...

MA 16:51

Az MI-piacokon még bőven akadnak meglepetések

🤔 Elad Gil, a neves kockázati tőkebefektető szerint a mesterséges intelligencia fejlődése egészen kiszámíthatatlan...

MA 16:41

Az ingyenes MI és India: ki húz hasznot belőle?

🌐 India vadonatúj jelentőséggel bír a mesterséges intelligencia fejlesztésében: a Google, az OpenAI és a Perplexity hosszú távú, ingyenes hozzáférést kínálnak MI-szolgáltatásaikhoz, több tízmillió indiai felhasználót és adatot vonzva be...

MA 16:11

Ennyire olcsó Pixel telefont ritkán látsz: drasztikus árzuhanás

A Pixel 9 most minden eddiginél kedvezőbb áron, 260 000 forinttal olcsóbban kelleti magát az Amazon Black Friday akciójában...

MA 16:01

Az MI-ipart teljesen eluralkodta a FOMO

A legnagyobb techóriások idén már több mint 130 000 milliárd forintot költöttek jövőbe mutató MI-fejlesztésekre, és jövőre ez az összeg várhatóan még magasabb lesz...

MA 15:31

Az Apple kritikus hibákat javít, itt az azonnali frissítés ideje

Az Apple új frissítést adott ki iOS 16.1 és iPadOS 16...

MA 15:21

Az új vasalapú katalizátor szinte lenullázza a CO₂-kibocsátást

🚀 A zöldenergia-forradalom ellenére a világ energiafogyasztásának több mint 80%-át továbbra is fosszilis tüzelőanyagok adják...

MA 15:11

Az MI-botrány: a Google eltünteti a Gemmát

🚫 Mostanában hiába keresed a Google nyílt Gemma MI-modelljét az AI Studio felületén, a vállalat hirtelen lekapcsolta azt, méghozzá magyarázat nélkül...

MA 15:02

Az MI-mélyhamisítás Trump új politikai fegyvere lett, nem meglepő

Donald Trump legújabb kommunikációs stratégiájának középpontjába az MI-vel generált mélyhamisítások (deepfake-ek) kerültek...

MA 14:51

Az AR most forradalmasíthatja az otthoni tűzbiztonságot

🔥 Kevés dolog ijesztőbb, mint egy lakástűz – különösen, mivel az otthonok gyorsabban és hevesebben égnek, mint valaha...