Már a kosarunk tartalma is értékes adat lett

Összefoglaló: Az ukrajnai ATB áruházláncot kibertámadás érte, a támadók több millió ügyfél adatának megszerzését állítják. Bár a vállalat vitatja az állításokat, az eset jól mutatja, hogy a kiberbűnözők figyelme egyre inkább a mindennapi szolgáltatások felé fordul.

Már a kosarunk tartalma is értékes adat lett
Photo by Markus Spiske / Unsplash

A kibertámadások új célpontjai: az élelmiszerláncok

Amikor kibertámadásokról hallunk, gyakran bankokra, állami rendszerekre vagy technológiai vállalatokra gondolunk. Az elmúlt évek eseményei azonban azt mutatják, hogy a támadók számára egy szupermarketlánc is rendkívül értékes célpont lehet.

Legutóbb Ukrajna legnagyobb élelmiszerlánca, az ATB jelentette be, hogy kibertámadás érte rendszereit. A támadók egy váltságdíjüzenetet helyeztek el a vállalat weboldalán, és 400 000 dollárt követeltek az általuk megszerzettnek mondott adatokért cserébe. [therecord.media]

Az eset azért figyelemreméltó, mert nem egy különleges vagy kritikus infrastruktúráról van szó, hanem egy olyan szolgáltatásról, amelyet emberek milliói használnak a mindennapokban.

Mit állítanak a támadók?

A magát DataSuckers néven említő csoport szerint:

  • 7,9 millió ügyfél adatához jutottak hozzá,
  • több mint 11 millió rendelés adatait szerezték meg,
  • alkalmazotti dokumentumokat és személyes információkat is megszereztek,
  • az adatbázis részleteit később értékesíteni kívánják. [therecord.media], [pravda.com.ua]

A csoport állításainak alátámasztására mintaképeket tett közzé a Telegram-csatornáján. A rendelkezésre álló információk alapján azonban az állítólagos adatlopás mértékét független források nem tudták megerősíteni. [therecord.media]

Az ATB szerint az ügyféladatok biztonságban vannak

Az ATB közleménye szerint ugyan valóban történt incidens, de az ügyfelek adatai nem kerültek veszélybe. A vállalat ideiglenesen több online szolgáltatását lekapcsolta, amit technikai karbantartásként jellemzett.

A cég hangsúlyozta, hogy a weboldalon megjelent üzenet nem érintette az adatok biztonságát, és a rendszerek továbbra is a vállalat ellenőrzése alatt állnak. [therecord.media]

Az ilyen helyzetekben gyakori, hogy a támadók és az áldozat szervezet eltérően értékeli az esemény súlyosságát. A teljes kép sokszor csak hetekkel vagy hónapokkal később válik ismertté.

Miért érdekes ez Magyarország szempontjából?

Bár az incidens Ukrajnában történt, a probléma egyáltalán nem helyi jellegű.

A modern kereskedelmi láncok óriási mennyiségű adatot kezelnek:

  • vásárlói profilokat,
  • hűségprogramokat,
  • online rendeléseket,
  • szállítási információkat,
  • számlázási adatokat.

Egy sikeres támadás során ezek az információk rendkívül értékesek lehetnek a kiberbűnözők számára.

Magyarországon is egyre több kiskereskedelmi szereplő működtet mobilalkalmazásokat, online áruházakat és digitális hűségprogramokat. Emiatt a hazai kereskedelmi szektor is ugyanazokkal a fenyegetésekkel néz szembe, mint az európai vagy ukrán szereplők.

Az új trend: a pénz számít, nem a politika

Az ATB-ügy egyik érdekes részlete, hogy a DataSuckers saját meghatározása szerint elsősorban pénzügyi motivációval működik, nem pedig politikai célokkal. A csoport korábban más nagyvállalatok ellen is vállalt támadásokat. [therecord.media]

Ez jól mutatja a modern kibertámadások egyik fontos változását:

a támadók egyre inkább üzleti alapon választanak célpontot.

Nem feltétlenül az számít, hogy egy szervezet melyik országban működik vagy milyen iparágban dolgozik. Sokkal fontosabb kérdés:

  • rendelkezik-e értékes adatokkal,
  • mennyire függ a folyamatos működéstől,
  • képes lehet-e váltságdíjat fizetni.

Mit jelent ez a gyakorlatban?

Az átlagos internethasználó számára az eset több tanulságot is hordoz:

  • ugyanazt a jelszót ne használja több szolgáltatásban;
  • lehetőség szerint kapcsolja be a többfaktoros hitelesítést;
  • figyelje az adathalász e-maileket és SMS-eket;
  • szivárgás esetén változtassa meg érintett jelszavait;
  • csak a valóban szükséges személyes adatokat adja meg online szolgáltatásoknak.

A vállalatok számára pedig egyértelmű üzenet, hogy a kiberbiztonság ma már nem kizárólag informatikai kérdés, hanem üzleti kockázatkezelési feladat is.

Vélemény

Az ATB-incidens jól szemlélteti, hogy a kibertámadások új szakaszba léptek. A támadók már nem csak a bankokat vagy az állami rendszereket keresik, hanem minden olyan szervezetet, amely nagy mennyiségű ügyféladatot kezel.

A jövőben várhatóan egyre több hasonló támadás éri majd a kereskedelmi láncokat, logisztikai cégeket és online szolgáltatókat. A kérdés egyre kevésbé az, hogy lesz-e támadás, sokkal inkább az, hogy egy szervezet mennyire felkészülten reagál rá.


Felhasznált források

  1. Ukraine grocery chain ATB confirms cyberattack as hackers threaten to leak data (The Record) [therecord.media], [Cikkiro_prompt | Word]
  2. Hackers attack ATB supermarket chain: 7.9 million customers' data at risk (Ukrainska Pravda) [pravda.com.ua]
  3. Ukraine's largest grocery chain ATB confirms cyberattack as extortionists demand $400,000 (ThreatTicker) [threatticker.com]