Hacknúť kamión sa dá aj bez dotyku. Logistické podvody sa presunuli do sféry pokročilého sociálneho inžinierstva
Phishing a zneužitie identity ako nová zbraň organizovaného zločinu
Výrobná linka beží, IT systémy monitorujú expedíciu a kamión s drahým tovarom odchádza z nakládky presne podľa plánu. O niekoľko hodín však „dopravca“ prestane komunikovať a náklad v hodnote státisícov eur na miesto vykládky nikdy nedorazí.
Nejde o scenár z filmu ani o zlyhanie fyzického zabezpečenia skladu. Odborníci z praxe upozorňujú, že organizovaný zločin v logistike definitívne presedlal na sofistikované digitálne útoky. Ich následky sú pre firmy často existenčné.
„Jedna jediná preprava môže položiť celú firmu. Sofistikované útoky sa už dávno nekonajú na parkoviskách, útočia priamo na ľudský faktor za počítačom,“ hovorí JUDr. Peter Parajos, spolumajiteľ spoločnosti IPS Logistics.
Keď namiesto ransomvéru zaútočí „Identity Theft“
Mnohé podniky investujú tisíce eur do firewallov, šifrovania a ochrany pred ransomvérom, no zabúdajú pritom chrániť najslabší článok firemnej bezpečnosti, ktorým je človek. Práve ten sa môže stať terčom útokov v dodávateľskom reťazci. Moderný logistický podvod známy ako útok „fantómového dopravcu“ je v skutočnosti prepracovanou formou krádeže identity (Identity Theft), ktorá sa spája s cieleným phishingom.
Útočníci idú s dobou a dokonale kopírujú praktiky IT hackerov. Zneužijú identitu reálne existujúcej a preverenej dopravnej spoločnosti, stiahnu si jej licencie, poistky a dokumenty. Následne využijú takzvaný typosquatting – zaregistrujú si podvodnú webovú doménu a e-mailové adresy, ktoré sa od originálu líšia len jedným nenápadným písmenkom alebo koncovkou (napríklad koncovka .net namiesto legálnej .sk).
„Útočníci využívajú psychologický nátlak a časovú tieseň. Na komunikáciu čoraz častejšie preferujú chatovacie platformy ako WhatsApp, ich e-maily sú po technickej aj gramatickej stránke bezchybné a často si vytvárajú dôveryhodné online identity vrátane profesionálnych profilových fotografií vytvorených pomocou umelej inteligencie,“ upozorňuje Parajos.
Pre dispečera v časovom strese je takýto útok sociálneho inžinierstva bez pokročilých overovacích procesov prakticky neodhaliteľný.

Cena nie je jediné IT kritérium. Rozhoduje „Zero Trust“
V digitálnej ére sa firmy pri výbere dopravcu už nemôžu spoliehať na tradičné kritériá, akými sú najnižšia cena alebo rýchla dostupnosť kapacít na verejných burzách prepráv. Verejné databázy sú totiž pre podvodníkov ideálnym loviskom.
Rovnako ako v IT bezpečnosti, aj v modernej logistike začína platiť pravidlo Zero Trust – nikomu nedôveruj, každého overuj. Pozornosť dispečerov by mali okamžite vzbudiť varovné signály: podozrivo nízky záujem o cenu zo strany dopravcu, snaha presunúť komunikáciu mimo oficiálnych e-mailových serverov, alebo náhla zmena evidenčného čísla vozidla (EČV) tesne pred nakládkou, často odôvodnená „technickou poruchou“.
„Najväčší problém je, že klient sa často ozve až vtedy, keď je neskoro. Keď kamión aj s tovarom jednoducho zmizne, telefónne čísla útočníkov sú zrušené a SIM karty vyhodené,“ dodáva JUDr. Peter Parajos z IPS Logistics.
Škody, ktoré žiadna poistka nepreplatí
Pri strate zásielky v dôsledku sofistikovaného podvodu nejde iba o hodnotu samotného nákladu. Rozsah poistného krytia závisí od konkrétnych poistných podmienok a okolností prípadu. Práve preto odborníci odporúčajú venovať maximálnu pozornosť prevencii a preverovaniu partnerov ešte pred samotnou nakládkou.
Pre výrobné a technologické podniky navyše strata kritických komponentov znamená okamžité prerušenie výroby, nedodržanie zmluvných termínov, obrovské sankcie od odberateľov a nevratné poškodenie reputácie na trhu.
Bezpečnosť v logistike sa preto prestáva týkať iba fyzických zámkov, GPS sledovania a upevnenia nákladu. Stáva sa dôležitou súčasťou korporátneho riadenia rizík a kybernetickej hygieny. Riešením je viacúrovňová verifikácia dát, telefonické overovanie kontaktov cez oficiálne (nie v maili uvedené) zdroje a neustále vzdelávanie zamestnancov v oblasti sociálneho inžinierstva. Prevencia je v tomto prostredí neporovnateľne lacnejšia než riešenie následkov jedného úspešného digitálneho útoku.
Podobné články
Čo je to energeticky efektívny dom? Ukazovatele a požiadavky
Zadarmo, za 8 eur, alebo za 23? Takto sa dnes platí za AI
Kybernetická bezpečnosť: AI útočí aj bráni. Je vaša firma pripravená?
