Az új hackerek távolról lopják el a szállítmányokat

Az új hackerek távolról lopják el a szállítmányokat
A globális szállítmányozás új fenyegetéssel szembesül: kiberbűnözők kifejezetten teherforgalmi vállalatokat és fuvarozókat támadnak rosszindulatú e-mailekkel és hamis linkekkel, hogy távoli elérésű felügyeleti szoftvereket (RMM) telepítsenek, majd így eltérítsék és ellopják a rakományokat.

A digitális rablók új módszere

Az elmúlt hónapokban szakértők több tucat ilyen támadási hullámot azonosítottak, amelyek során a támadók legitimnek tűnő e-maileken keresztül ScreenConnect, SimpleHelp, PDQ Connect, Fleetdeck, N-able és LogMeIn Resolve típusú RMM-eszközöket igyekeznek telepíteni célpontjaik szervereire. Ezekkel teljes hozzáférést szereznek a rendszerekhez, így távolról módosíthatják a foglalásokat, blokkolhatják az értesítéseket, és akár saját készüléküket is hozzáadhatják a diszpécserközpontokhoz.

Érdemes kiemelni, hogy az Egyesült Államokban évente mintegy 13 200 milliárd forintot (35 milliárd USD) tesznek ki az ilyen típusú áruveszteségek. A támadások célpontjai azonban nemcsak észak-amerikai cégek: Brazíliában, Mexikóban, Indiában, Németországban, Chilében és Dél-Afrikában is aktívak az elkövetők.

Álcázott támadások, hamis fuvarok

A kiberbűnözők gyakran feltört fiókokon keresztül hamis hirdetéseket tesznek közzé, vagy megszerzik logisztikai cégek e-mailcímeit, és beágyazott linkeken keresztül csábítják rá a dolgozókat, hogy észrevétlenül letöltsék az RMM-programokat. A támadó szinte mindig sürgősnek állítja be az ügyet, és láthatóan tisztában van a logisztikai szektor működésével — ez segíti, hogy a dolgozók bizalmat szavazzanak az üzeneteinek.

A támadók által készített weboldalak megtévesztően valódinak tűnnek, a programokat letöltő dolgozók általában semmit sem sejtenek a támadásról. Amint az RMM-szoftver települ, az elkövetők manipulálhatják a megrendeléseket, blokkolhatják a diszpécsereknek szánt értesítéseket, vagy akár ők is kapcsolatba léphetnek a megbízókkal az ellopott fiókokon keresztül.

Szervezett bűnbandák és ellopott szállítmányok

A profin szervezett támadásokban gyakran az RMM-ek mellett információlopó programokat is bevetnek, mint a NetSupport, a DanaBot, a Lumma Stealer vagy a StealC. A támadók többnyire értékes árucikkeket választanak, például elektronikai cikkeket, italokat vagy élelmiszert, majd vagy fizikailag térítik el az adott szállítmányt, vagy online értékesítik a zsákmányt.

Mindez egyre nyilvánvalóbbá teszi, hogy a csoportoknak belső információik lehetnek a szállítási útvonalakról és a rakományok értékéről. Az ellopott termékeket később az interneten vagy akár külföldi piacokon adják tovább.


Hogyan védekezhetnek a cégek?

A szakértők szerint érdemes megtiltani minden ismeretlen RMM-szoftver telepítését, szigorúan ellenőrizni a hálózati forgalmat, és a .exe, illetve .msi kiterjesztésű fájlok e-mailen történő fogadását elutasítani a vállalati levelezőrendszerben. Ha ezek a lépések elmaradnak, egy rosszul kezelt e-mail már milliós károkat okozhat.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

hétfő 11:02

Legmenőbb angol szlengek 2025-re

mastige Londonban született reklámszó. Amikor azt akarod mondani, hogy egy termék egyszerre presztízs és tömegcucc — például egy olyan elektronikai kütyü, amit ugyan drágának tartanak, mégis rengetegen megveszik...

MA 14:31

Norvégia dúsgazdag alapja nemet mond Musk bődületes fizetésére

Norvégia 2 ezer milliárd dolláros állami vagyonalapja nemet mond Elon Musk fantasztikus, közel 364 ezermilliárd forintos (1 billió dollár) Tesla-bércsomagjára, amelyről a héten döntenek a Tesla befektetői...



MA 14:21

A Google visszavonult, a Gemmával megint mellényúlt az MI

🤷 A Google egyik kutatási célú MI-modellje, a Gemma, botrány középpontjába került, miután nagy port kavart rágalmazási ügybe keveredett: a rendszer valótlan bűnökkel vádolt meg egy amerikai szenátort és egy ismert konzervatív aktivistát...



MA 14:11

Dupla extrák, ugyanaz az ár: Az IPVanish Black Friday ajánlatát nem érdemes kihagyni!

🚀 Ha van VPN-szolgáltató, amely igazi Black Friday-meglepetést kínál idén, az az IPVanish...

MA 14:03

Mesterséges intelligencia a filmvásznon, botrányos visszhang a fesztiválokon

🎥 A 2025-ös őszi filmfesztivál-szezon során két meghatározó alkotás is bemutatkozott, amelyek kreatív folyamataikban generatív MI-t is alkalmaztak...



MA 13:51

Az évszázad üstököse ismét megjelent, most te is láthatod

Egy izgalmas intersztelláris vendég, a 3I/ATLAS üstökös újra látható a Földről, miután néhány hétre eltűnt a Nap mögött...



MA 13:41

Amerikai kiberbiztonsági szakértők a zsarolóvírus oldalán?

🕵 Három egykori amerikai kiberbiztonsági szakember, akik korábban a DigitalMint és a Sygnia cégnél dolgoztak, vádat kaptak BlackCat (ALPHV) zsarolóvírus-támadásokban való részvétel miatt...

MA 13:31

Az amerikai tudományt tovább bénítja a kormányzati válság

Az amerikai tudományos életet mindig érzékenyen érintik a kormányzati leállások, de a mostani helyzet minden eddigit felülmúl...



MA 13:11

Az Apple Watch SE 3 most rekordáron vihető haza

Az Apple Watch SE 3 (40 mm, GPS) Starlight színben minden eddiginél olcsóbban, 73 000 Ft-ért (199 USD) szerezhető be, ami körülbelül 18 000 forintos kedvezménynek felel meg...



MA 13:01

Az új Google TV Streamer most minden eddiginél olcsóbb

📺 Ha szeretnél mindent, ami mostanában érkezik a streaming-szolgáltatókra, lenyűgöző 4K minőségben nézni, akkor a Google TV Streamer (4K) most a legjobb alkalom: az eszköz 74,99 dolláros, azaz körülbelül 27 300 forintos áron kapható a Black Friday előtti akcióban, ami 9 100 forint kedvezményt jelent...

MA 12:40

Az ingyen áram ideje: Ausztráliában mindenki kap három óra napenergiát

Ausztráliában 2026-tól naponta legalább három órán át ingyen juthatnak áramhoz az emberek Új-Dél-Walesben, Délkelet-Queenslandben és Dél-Ausztráliában – még akkor is, ha nincs napelemük...

MA 12:31

Az Apple új frissítése: Üvegsima vezérlés és okosabb ébresztő

📱 Megérkezett az Apple legújabb, 26.1-es frissítése szinte minden rendszerre, többek közt iOS-re, iPadOS-re, macOS-re, watchOS-re, tvOS-re, visionOS-re és a HomePodra...

MA 12:21

Az MI ismét túllőtt a célon: Kamu vádak egy szenátor ellen

A Google kénytelen volt eltávolítani egy fejlesztőknek szánt MI-modellt a Studio platformjáról, miután a rendszer valótlan nemi erőszakváddal illette Marsha Blackburn amerikai szenátort...



MA 12:11

Az amerikai tőzsde álomvilága: jön a kijózanodás?

💰 Az elmúlt év elképesztő tőzsdei szárnyalása után a befektetőknek érdemes felkészülniük egy jelentősebb visszaesésre – figyelmeztet a Goldman Sachs és a Morgan Stanley...



MA 12:01

Az OpenAI gigászi MI-megállapodása az Amazonnal

🤝 Az OpenAI hét évre szóló, 14 400 milliárd forint (38 milliárd dollár) értékű szerződést írt alá az Amazon Web Services-szel, hogy felhőszolgáltatásaikat használja a CsevegőGPT (ChatGPT), a Sora (Sora) és más termékek működtetéséhez...



MA 11:52

Idén is vadászhatunk az Apple, a Shark és a Lego akcióira Black Friday alatt

🔥 A Black Friday mára az év egyik legizgalmasabb időszaka lett azok számára, akik a legjobb technológiát szeretnék beszerezni...



MA 11:43

Az MI-ügynökök új korszakába lépünk, vajon ki lesz az új Gemkapocs

🧠 A Microsoft egykori virtuális asszisztense, Clippy sokak emlékezetében meglehetősen kínos figura...



MA 11:32

A hálószobai fények észrevétlenül árthatnak a szívednek

Egy bostoni kutatás úttörő módon mutatott rá arra, hogy az éjszakai mesterséges fény – vagyis fényszennyezés – nem csupán a jó alvást zavarja meg, hanem közvetlenül károsíthatja a szív- és érrendszerünket is...

MA 11:21

Az új űrállomás, elindult a magánűrkorszak

A Vast nevű űripari startup letette névjegyét az űrkutatásban, miután sikeresen pályára állította Haven Demo nevű űreszközét, ezzel bizonyítva saját űrállomás-terveinek életképességét...