Az üzletláncokat ma hidegen hagyják a hekkerek – vagy mégsem?

Az üzletláncokat ma hidegen hagyják a hekkerek – vagy mégsem?
Az Egyesült Királyság egyik vezető hűtöttáru-logisztikai szolgáltatóját, a Peter Green Chilled-et ért közelmúltbeli kibertámadás világos figyelmeztetés mindenki számára a kiskereskedelemben: ha az áruk nem jutnak el az üzletekbe, az eredmény azonnali – a polcok kiürülhetnek, a logisztika megbénulhat, a vásárlók bizalma pedig megrendül. Hasonló támadások már olyan óriásokat is érintettek, mint a Marks & Spencer, a Co-op, a Harrods, az Adidas vagy a Victoria’s Secret – vagyis senki sem érezheti magát biztonságban.

Célkeresztben az ellátási láncok: miért kedvelt célpont a kiskereskedelem?

Fontos kiemelni, hogy ezek az akciók egyáltalán nem véletlenszerűek. A kiskereskedelmi vállalatok tökéletes célpontjai a szervezett bűnözői csoportoknak, mivel működésük során szinte mindent kiszerveznek – a beszállítóktól a logisztikai partnereken át a pénzügyi szolgáltatókig. Egyetlen gyenge láncszem is dominóhatást indíthat el, ezért a cégek gyakran hajlanak arra, hogy fizessenek, csak hogy újraindulhasson a normális működés.

Annak ellenére, hogy a gazdasági szereplők többsége tisztában van a védekezési hálók hiányosságaival, a Scattered Spider nevű, magasan képzett bűnözői csoport mégis új szintre emelte a kibertámadások hatékonyságát. Tipikus eset, amikor ezek a támadók belső informatikai csapatnak adják ki magukat, vagy SMS-alapú adathalász üzenetekkel (smishing) próbálnak kulcsszereplőket MFA (többfaktoros azonosítás) újraállítására rávenni. Így percek alatt szerezhetnek magas szintű hozzáférést a legbizalmasabb rendszerekhez is.

Megtévesztés mesterfokon – a támadók új kedvencei

A Scattered Spider különösen veszélyes, mert kiválóan beszél angolul, pontosan érti a nyugati üzleti folyamatokat, és valós időben képes reagálni – nem futószalagon támadnak, hanem célzottan és precízen. Ma már a legnagyobb veszélyt nem a klasszikus vírusok jelentik, hanem olyan eredetileg teljesen legális távmenedzsment szoftverek, mint az AnyDesk, a TeamViewer vagy a Gyorssegély (Quick Assist). Ezeket nap mint nap használják az informatikai csapatok támogatásra, így a támadók is észrevétlenek maradhatnak.

Különösen nagy problémát jelent, hogy ezek a szoftverek általában eleve engedélyezettek a céges hálózatokon, így nem keltenek gyanút, ha éppen támadók használják őket. Ezzel a módszerrel a támadók könnyedén elrejtőzhetnek, oldalirányban mozoghatnak a hálózatban, sőt, hónapokig is észrevétlenek maradhatnak.

Mit tehetnek most a kiskereskedelmi cégek?

Ennek fényében a kiskereskedelmi láncoknak azonnal kiemelt figyelmet kell fordítaniuk a támadási felület csökkentésére és a gyors reagálásra. Célszerű radikálisan szigorítani az MFA- és jelszó-visszaállítási eljárásokat, és minden szokatlan műveletet azonnal kivizsgálni (például ha valaki ismeretlen eszközről regisztrál újra MFA-t, vagy rövid idő alatt sok jelszót módosít).

A távoli hozzáférési programokat úgy kell kezelni, mint kritikus infrastruktúrát: szigorúan szabályozott engedélyezési folyamat, rendszeres felülvizsgálat és az összes gyanús használat aktív keresése szükséges. A nagyobb védelem érdekében érdemes a viselkedési anomáliákat is figyelni – például éjszakai belépéseket, rövid idő alatt nagy mennyiségű adatmozgatást a kasszarendszerről, vagy ha valaki partnerszámláról jelentkezik be.

Kiemelten fontos az oktatás: az informatikai, helpdesk vagy partneri szerepkörrel rendelkező munkatársak folyamatos, életszerű támadási szcenáriókkal támogatott képzése kulcsfontosságú.

A legújabb zsarolóvírus-hullám megmutatta: a biztonság többé nem pusztán háttérrendszer, hanem kulcskérdés a vásárlók, a márka és a működés szempontjából is. A folyamatos kontroll, a proaktív keresés, valamint a dolgozók tudatosítása és felhatalmazása jelentheti a legjobb garanciát arra, hogy a következő támadás ne bénítsa meg teljesen a céget – hiszen ha egyetlen láncszem is kiesik, az egész ellátási lánc veszélybe kerül.

2025, adminboss, www.techradar.com alapján


Legfrissebb posztok

Terjed Az MI-látszatjáték: a dolgozók színlelik a használatot

szerda 18:51

Terjed Az MI-látszatjáték: a dolgozók színlelik a használatot

🤔 Állásban vagy az Egyesült Államokban? Nos, akkor biztosan mindenki azt hiszi, hogy az MI a te legjobb haverod! Nagy eséllyel a főnököd is elvárja, hogy használj valamilyen mesterséges...

A Föld fordulatszáma növekszik: mi lesz az idővel?

MA 09:14

A Föld fordulatszáma növekszik: mi lesz az idővel?

Az utóbbi időben a Föld forgása fokozatosan gyorsul, olyannyira, hogy a globális időszámításért felelős szakemberek példátlan lépést fontolgatnak: napjainkban először elképzelhető, hogy bevezetnek egy úgynevezett negatív szökőmásodpercet, vagyis...

APPok, Amik Ingyenesek MA, 7/26
APP

MA 09:11

APPok, Amik Ingyenesek MA, 7/26

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     iSocketTool (iPhone/iPad)A hálózati hibakereső eszköz egy TCP és UDP kommunikációs hibakereső eszköz, amely gazdag funkciókkal rendelkezik....

Az a bizonyos holdfázis: mit láthatsz július 26-án?

MA 09:01

Az a bizonyos holdfázis: mit láthatsz július 26-án?

🌕 A Hold minden éjjel egyre fényesebb arcát mutatja, ahogy haladunk a 29,5 napos holdciklusban. Ez a körforgás nyolc különböző fázist tartalmaz, attól függően, hogy a Nap éppen melyik...

Az okos hibák forradalmasíthatják a szupravezetőket

MA 08:52

Az okos hibák forradalmasíthatják a szupravezetőket

A szupravezetőkben az elektromos áram minden ellenállás nélkül halad át, így nem keletkezik hő. Jelenleg ilyen anyagokat főként MRI-berendezésekben használnak, ahol erős mágneses terekre van szükség. A szupravezetés...

Durva fordulat: Így töltheted szupergyorsan iPhone-od és Androidod!

MA 08:39

Durva fordulat: Így töltheted szupergyorsan iPhone-od és Androidod!

⚡ Jelentős újdonság, hogy az új Qi2 25W-os vezeték nélküli töltési szabvány végre megjelent, amely akár 25 watt teljesítménnyel képes tölteni a készülékeket – ez közel 70%-os ugrást jelent...

Az édesvíz vészesen fogy, a kontinensek kiszáradnak

MA 08:01

Az édesvíz vészesen fogy, a kontinensek kiszáradnak

Az elmúlt több mint húsz év műholdas mérései drámai képet festenek bolygónk édesvízkészleteiről. A kutatók szerint a Föld kontinentális területei minden eddiginél nagyobb mértékű édesvízveszteséget szenvednek el, amit...

Az app, ami nőket óvna, most képeket szivárogtatott

MA 07:52

Az app, ami nőket óvna, most képeket szivárogtatott

A Tea alkalmazás, amely azt ígéri, hogy segíti a nőket abban, hogy tájékozottabbak legyenek a randipartnereikről – például kiszűrni a csalókat, házasokat vagy veszélyes személyeket –, komoly adatbiztonsági...

Sokkoló újítások: az iOS 26 megérkezett, minden megváltozik!

MA 07:39

Sokkoló újítások: az iOS 26 megérkezett, minden megváltozik!

⚡ Az Apple legújabb mobil operációs rendszerének, az iOS 26-nak, megérkezett az első nyilvános bétája, amely már az őszi hivatalos bemutató előtt elérhető a technológiai újításokra éhes felhasználók számára....