Fontos tudnivalók:
- Illetéktelen szereplők hozzáférhettek a Bol számára dolgozó logisztikai partner két rendelésfeldolgozó rendszeréhez.
- Az érintett telephelyen kezelt rendelésekhez kapcsolódó ügyféladatokat elméletileg megtekinthették vagy lemásolhatták.
- A kockázat a következő adatokra terjedhet ki: név, címadatok, e-mail-cím, telefonszám, rendelési azonosító, valamint a küldemény nyomon követéséhez kapcsolódó információk.
- Jelenleg nincs jel arra, hogy fizetési adatok vagy jelszavak kerültek volna illetéktelen kezekbe.
- A Bol felfüggesztette az adatkapcsolatot a partnerrel, és átmenetileg szűkítette az érintett készlet elérhetőségét.
- Több rendelést töröltek, a kiszállítások egy része pedig késik.
- Az esetet bejelentették a holland adatvédelmi hatóságnál.
- A Bol többi logisztikai helyszíne továbbra is zavartalanul működik.
Az ügy jól mutatja, milyen gyorsan végig tud gyűrűzni egy beszállítót érő kibertámadás egy megrendelő működésén. Még ha az online kereskedő saját rendszerei sértetlenek is maradnak, egy raktár vagy a rendeléskezelés kiesése azonnal visszafoghatja az értékesítést, és megakaszthatja a feladást, illetve a kézbesítést.
Kapcsolódó témák:
- Az e-kereskedelem új szerepet ad a logisztikai szolgáltatóknak
- Fuvarozási csalás: 5 lépés a kockázat csökkentéséért
- Alvállalkozói kockázatok és „hitelesnek tűnő” megtévesztési módszerek
Két rendelésfeldolgozó rendszerhez férhettek hozzá egy telephelyen
A Bol közlése szerint augusztus 1-jén értesült az incidensről. A logisztikai partner vizsgálata alapján illetéktelenek bejutottak a partner rendszereibe, és hozzáférhettek bizonyos adatokhoz.
A behatolás egy elosztóközpontban használt, rendelések feldolgozását támogató két rendszerre terjedt ki.
A Bol hangsúlyozta, hogy a saját informatikai környezetét nem törték fel. Ugyanakkor nem zárható ki, hogy az érintett helyszínen kezelt rendelésekhez kapcsolódó ügyféladatokat megtekinthették vagy lemásolhatták.
A veszélyeztetett adatok körébe a tájékoztatás szerint tartozhat a név, a cím, az e-mail-cím, a telefonszám, a rendelési azonosító, illetve a csomagkövetési információk. Egyelőre nincs arra utaló jel, hogy fizetési adatok vagy jelszavak kompromittálódtak volna.
Felfüggesztették az adatcserét a partnerrel
Az eset észlelését követően a logisztikai partner letiltotta az illetéktelen hozzáférést, és külső kiberbiztonsági szakértőt vont be a vizsgálatba.
A Bol azonnali lépésként megszakította az adatcserét a partnerrel. A kapcsolatot csak akkor állítják helyre, ha a vállalat szerint a közös működés ismét biztonságosan folytatható.
Mivel személyes adatok érintettsége is felmerült, az incidenst bejelentették a holland adatvédelmi hatóságnál. Azokat a vásárlókat, akiknek az adatai érintettek lehetnek, közvetlenül tájékoztatták.
Működési következmények: termékek eltűntek a kínálatból, törlések és csúszások
A történtek a raktári működésben is éreztették hatásukat. Az érintett telephelyen tárolt, a Bolhoz és kiskereskedelmi partnereihez tartozó termékek egy része átmenetileg nem volt elérhető.
Ennek következtében több rendelést töröltek, és egyes csomagok kiszállítása késik. A Bol szerint a többi logisztikai központjukban nem tapasztalható fennakadás.
A Bol nem nevezte meg, melyik szolgáltatóról van szó. Iparági értesülések a CEVA Logistics nevét említik, ugyanakkor az üzemeltető eddig nem adott érdemi, részletes tájékoztatást az ügyről.
Ugyanezt a kibertámadást a hírek szerint a holland De Bijenkorf áruházlánccal is összefüggésbe hozzák.
A beszállító sebezhetősége a megrendelő kockázata
Az eset rávilágít arra, mennyire az ellátási lánc digitális ellenálló képességén múlik az e-kereskedelem működése – különösen a logisztikai szolgáltatók oldalán.
A raktári és fuvarszervezési rendszerek nem csupán az árumozgást követik: ügyféladatokat, rendelési információkat, kézbesítési címeket és nyomon követési adatokat is kezelnek. Ha egy támadó bejut ezekbe a környezetekbe, annak egyszerre lehet adatvédelmi következménye és közvetlen hatása a fizikai árumozgásra.
Thorsten Neumann, a NATO kiberfenyegetésekkel foglalkozó civil szakértője és a TAPA EMEA szakértője korábban a Trans.info-nak úgy fogalmazott: egy TMS feltörése akár azt is lehetővé teheti, hogy egy járművet a tolvajok kezére irányítsanak. A bűnözők mesterséges intelligenciát is bevetnek: hihető dokumentumokat készítenek, üzleti partnereket imitálnak, és így próbálnak meg fuvarmegbízásokat átvenni.
Mit tehetnek a fuvarozók a kockázat csökkentéséért?
A korszerű szoftver önmagában még nem jelent védelmet. A Trans.info összefoglalója szerint a valódi ellenálló képesség több, egymásra épülő védelmi rétegből áll.
Ne csak a rendszerre hagyatkozzunk
A TMS, a GPS, a telematika és az automatizálás javíthatja a hatékonyságot, de a kockázatot nem tünteti el. Minden rendszer támadható, és kiegészítő ellenőrzések nélkül a folyamatok megkerülhetők.
A fuvarozóknak érdemes rendszeresen áttekinteniük, milyen védelmi beállítások élnek a TMS-ben, kik férnek hozzá az adatokhoz, és indokoltak-e még a munkatársak, illetve alvállalkozók jogosultságai.
A kritikus módosításokat külön csatornán is erősítsük meg
A csaló utasítások sokszor teljesen hitelesnek tűnnek – különösen, ha a bűnözők megszerzik egy e-mail-fiók feletti irányítást, vagy bejutnak egy vállalati rendszerbe.
A kézbesítési cím, a jármű rendszáma, a sofőr személye, a bankszámlaszám vagy az átvételi pont megváltoztatását érdemes egy második csatornán is ellenőrizni – például telefonon, egy korábban már hitelesített számon.
Különösen gyanús, ha az e-mail-cím domainje csak minimálisan tér el. Egy „.de” végződés „.com”-ra cserélése is elég lehet ahhoz, hogy valaki meggyőzően egy partnernek adja ki magát.
Valós helyzetekkel tréningezzük a csapatokat
A diszpécsereknek, speditőröknek és sofőröknek érteniük kell, hogyan dolgoznak ma a támadók. Az általános adathalászat-figyelemfelhívás önmagában kevés.
Hatásosabb, ha a csapat konkrét példákon gyakorol: hamis fuvarmegbízások, módosított kézbesítési címek, meghamisított dokumentumok, illetve rakományeltérítési kísérletek. A kollégáknak azt is tudniuk kell, mikor kell megállítani egy folyamatot, és kinek kell jelezniük a gyanút.
Szűkítsük a hozzáférést a nyomon követési adatokhoz
A helyadatok és a csomagkövetés hasznos a tervezésben és az ügyfélkommunikációban, de minél szélesebb körben osztják meg, annál nagyobb a kitettség.
Csak azok férjenek hozzá a követési információkhoz, akiknek valóban szükségük van rá. A linkeket és helyadatokat nem célszerű kontroll nélkül továbbküldeni – különösen olyan szállítmányoknál, amelyeknél magasabb a lopási kockázat.
Világítsuk át az alvállalkozókat és a platformokat
A kockázat nem áll meg a saját infrastruktúránál. Egy raktár, üzemeltető, fuvarplatform vagy alvállalkozó gyenge védelme az egész ellátási láncban tovagyűrűzhet.
Érdemes rákérdezni, milyen biztonsági eljárásokat alkalmaznak a partnerek, hogyan kezelik az incidenseket, és milyen gyakran ellenőrzik a felhasználói fiókokat, a dokumentumokat, valamint a hozzáférési jogosultságokat.
Készüljünk fel a rendszerek hirtelen kiesésére
A Bol példája azt mutatja: egy támadás után akár azonnal meg kell szakítani az adatkapcsolatot.
A fuvarozóknak előre érdemes lefektetniük, hogyan működnek tovább, ha átmenetileg elérhetetlenné válik a TMS, a telematika, az e-mail vagy egy ügyfélrendszer. A terv része lehet az alternatív sofőrelérés, a kézi megbízás-visszaigazolás, a dokumentumok biztonságos kezelése, valamint az a szabályrendszer, amely meghatározza, mikor kell szállítást felfüggeszteni.
A technológia nem pótolja a folyamatokat
A szervezett bűnözői csoportok sokszor ugyanazokat az eszközöket használják, amelyekre a legális vállalkozások támaszkodnak. Rendszerekbe törnek be, „életszerű” dokumentumokat állítanak elő, és kihasználják a diszpécserekre és raktárakra nehezedő időnyomást.
Ezért a hatékony védekezés technológia, folyamatok, képzés és folyamatos hozzáférés-kezelés kombinációját igényli. A drága szoftver, ha nincs mögötte felkészült csapat és egyértelmű reagálási rend, könnyen hamis biztonságérzetet ad.
A Bol partnerét érintő incidens arra is emlékeztet, hogy a kiberbiztonság nem kizárólag informatikai kérdés. A logisztikában közvetlenül múlhat rajta, teljesül-e a rendelés, a rakomány a megfelelő helyre érkezik-e, és megmarad-e a vevői bizalom.








