A kibertámadások új célpontjai: az élelmiszerláncok
Amikor kibertámadásokról hallunk, gyakran bankokra, állami rendszerekre vagy technológiai vállalatokra gondolunk. Az elmúlt évek eseményei azonban azt mutatják, hogy a támadók számára egy szupermarketlánc is rendkívül értékes célpont lehet.
Legutóbb Ukrajna legnagyobb élelmiszerlánca, az ATB jelentette be, hogy kibertámadás érte rendszereit. A támadók egy váltságdíjüzenetet helyeztek el a vállalat weboldalán, és 400 000 dollárt követeltek az általuk megszerzettnek mondott adatokért cserébe. [therecord.media]
Az eset azért figyelemreméltó, mert nem egy különleges vagy kritikus infrastruktúráról van szó, hanem egy olyan szolgáltatásról, amelyet emberek milliói használnak a mindennapokban.
Mit állítanak a támadók?
A magát DataSuckers néven említő csoport szerint:
- 7,9 millió ügyfél adatához jutottak hozzá,
- több mint 11 millió rendelés adatait szerezték meg,
- alkalmazotti dokumentumokat és személyes információkat is megszereztek,
- az adatbázis részleteit később értékesíteni kívánják. [therecord.media], [pravda.com.ua]
A csoport állításainak alátámasztására mintaképeket tett közzé a Telegram-csatornáján. A rendelkezésre álló információk alapján azonban az állítólagos adatlopás mértékét független források nem tudták megerősíteni. [therecord.media]
Az ATB szerint az ügyféladatok biztonságban vannak
Az ATB közleménye szerint ugyan valóban történt incidens, de az ügyfelek adatai nem kerültek veszélybe. A vállalat ideiglenesen több online szolgáltatását lekapcsolta, amit technikai karbantartásként jellemzett.
A cég hangsúlyozta, hogy a weboldalon megjelent üzenet nem érintette az adatok biztonságát, és a rendszerek továbbra is a vállalat ellenőrzése alatt állnak. [therecord.media]
Az ilyen helyzetekben gyakori, hogy a támadók és az áldozat szervezet eltérően értékeli az esemény súlyosságát. A teljes kép sokszor csak hetekkel vagy hónapokkal később válik ismertté.
Miért érdekes ez Magyarország szempontjából?
Bár az incidens Ukrajnában történt, a probléma egyáltalán nem helyi jellegű.
A modern kereskedelmi láncok óriási mennyiségű adatot kezelnek:
- vásárlói profilokat,
- hűségprogramokat,
- online rendeléseket,
- szállítási információkat,
- számlázási adatokat.
Egy sikeres támadás során ezek az információk rendkívül értékesek lehetnek a kiberbűnözők számára.
Magyarországon is egyre több kiskereskedelmi szereplő működtet mobilalkalmazásokat, online áruházakat és digitális hűségprogramokat. Emiatt a hazai kereskedelmi szektor is ugyanazokkal a fenyegetésekkel néz szembe, mint az európai vagy ukrán szereplők.
Az új trend: a pénz számít, nem a politika
Az ATB-ügy egyik érdekes részlete, hogy a DataSuckers saját meghatározása szerint elsősorban pénzügyi motivációval működik, nem pedig politikai célokkal. A csoport korábban más nagyvállalatok ellen is vállalt támadásokat. [therecord.media]
Ez jól mutatja a modern kibertámadások egyik fontos változását:
a támadók egyre inkább üzleti alapon választanak célpontot.
Nem feltétlenül az számít, hogy egy szervezet melyik országban működik vagy milyen iparágban dolgozik. Sokkal fontosabb kérdés:
- rendelkezik-e értékes adatokkal,
- mennyire függ a folyamatos működéstől,
- képes lehet-e váltságdíjat fizetni.
Mit jelent ez a gyakorlatban?
Az átlagos internethasználó számára az eset több tanulságot is hordoz:
- ugyanazt a jelszót ne használja több szolgáltatásban;
- lehetőség szerint kapcsolja be a többfaktoros hitelesítést;
- figyelje az adathalász e-maileket és SMS-eket;
- szivárgás esetén változtassa meg érintett jelszavait;
- csak a valóban szükséges személyes adatokat adja meg online szolgáltatásoknak.
A vállalatok számára pedig egyértelmű üzenet, hogy a kiberbiztonság ma már nem kizárólag informatikai kérdés, hanem üzleti kockázatkezelési feladat is.
Vélemény
Az ATB-incidens jól szemlélteti, hogy a kibertámadások új szakaszba léptek. A támadók már nem csak a bankokat vagy az állami rendszereket keresik, hanem minden olyan szervezetet, amely nagy mennyiségű ügyféladatot kezel.
A jövőben várhatóan egyre több hasonló támadás éri majd a kereskedelmi láncokat, logisztikai cégeket és online szolgáltatókat. A kérdés egyre kevésbé az, hogy lesz-e támadás, sokkal inkább az, hogy egy szervezet mennyire felkészülten reagál rá.
Felhasznált források
- Ukraine grocery chain ATB confirms cyberattack as hackers threaten to leak data (The Record) [therecord.media], [Cikkiro_prompt | Word]
- Hackers attack ATB supermarket chain: 7.9 million customers' data at risk (Ukrainska Pravda) [pravda.com.ua]
- Ukraine's largest grocery chain ATB confirms cyberattack as extortionists demand $400,000 (ThreatTicker) [threatticker.com]