کمک هکرها به سارقان محمولههای باری
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، به گفته این گزارش، هکرها با گروههای جنایت سازمانیافته همکاری میکنند تا شرکتهای فعال در زنجیره تأمین بار را هدف بگیرند؛ امری که به افزایش چشمگیر سرقت محمولهها در سالهای اخیر دامن زده است.
طبق آمار دفتر ملی جرایم بیمهای آمریکا (NICB)، سرقت کالاهای در حال حمل در ایالات متحده در سال ۲۰۲۴ حدود ۲۷ درصد افزایش یافته و انتظار میرود امسال نیز ۲۲ درصد دیگر رشد کند.
برآورد میشود صنعت حملونقل سالانه حدود ۳۵ میلیارد دلار از محل سرقت محموله زیان ببیند.
به طور فزایندهای، این نوع سرقتها دارای مولفههای سایبری هستند، زیرا مجرمان از دیجیتالیشدن روزافزون سیستمهای لجستیکی برای رهگیری یا تصاحب کالاها سوءاستفاده میکنند.
پژوهشگران پروف پرینت (Proofpoint) یک خوشه تهدید را از ژوئن گذشته زیر نظر دارند که نشاندهندهی درک عمیق هکرها از سازوکار صنعت حملونقل جادهای و باربری است.
این هکرها از چندین روش استفاده میکنند؛ از جمله نفوذ به تابلوی بارها (Load Boards)؛ بازارهای آنلاین که در آن صاحبان کالا و کارگزاران حمل با شرکتهای حملونقل ارتباط میگیرند.
آنان با آگهیهای جعلی بار کاربران را فریب میدهند، و وقتی یک شرکت حمل پاسخ میدهد، ایمیلهایی حاوی لینکهای مخرب ارسال میکنند.
در برخی موارد نیز، حسابهای ایمیل را هک کرده و پیامهایی با لینکهای آلوده میفرستند که پس از کلیک، ابزارهای قانونی مدیریت و نظارت از راه دور مانند اسکرین کانکت (ScreenConnect)، پی دی کیو کانکت (PDQ Connect) و فلیت دک (Fleetdeck) را روی سیستم قربانی نصب میکند.
پس از بهدستآوردن دسترسی، مهاجمان دست به شناسایی سیستم و شبکه زده و ابزارهای سرقت اطلاعات ورود (Credential Harvesting) را اجرا میکنند.
پروف پوینت اظهار کرد:
وقتی یک عامل تهدید به سیستم یک شرکت حمل نفوذ کند، معمولاً با استفاده از دانش خود از صنعت و اطلاعات داخلی بهدستآمده از نفوذهای دیگر، بارهایی را شناسایی و برای آنها پیشنهاد قیمت میدهد که در صورت سرقت، بیشترین سود را خواهند داشت.
این شرکت طی دو ماه گذشته نزدیک به دو دوجین کمپین فعال از این نوع را مشاهده کرده است.
پروف پوینت توصیه کرده است که شرکتها نصب ابزارهای نظارت از راه دور را محدود کنند، سامانههای تشخیص شبکهای (Network Detection) را بهکار گیرند و از دانلود فایلهای اجرایی ارسالشده از طریق ایمیل خودداری کنند.
در ماههای اخیر، مسئلهی سرقت محمولهها در کنگره آمریکا توجه بیشتری جلب کرده است.
در آوریل طرحی قانونی ارائه شد که هدف آن ایجاد پاسخ واحد و فدرال به این معضل است.
در همین حال، وزارت حملونقل آمریکا نیز اخیراً از ذینفعان صنعت حملونقل خواسته است دیدگاههای خود را دربارهی مقابله با سرقت محمولهها، بهویژه جرایم دارای منشأ سایبری، ارائه دهند.