A Starbucks is megérezte ezt a kibertámadást

Ismét bebizonyosodott, hogy egy informatikai szolgáltatót érő támadás globális szinten is komoly hatással lehet a vállalatok működésére.
 

A Blue Yonder informatikai vállalat rendszereit november 21-én egy jelentős kiberbiztonsági incidens érte, aminek következtében menedzselt szolgáltatások váltak elérhetetlenné az ügyfelei számára. Az arizonai cég 76 országban van jelen, és több mint háromszer (kereskedelmi, ipari, vendéglátóipari, logisztikai stb.) vállalat számára biztosít különböző IT-szolgáltatásokat különösen az ellátásilánc-menedzsment területén. 

A kibertámadásról jelenleg annyit lehet tudni, hogy egy ransomware típusú incidensről van szó, aminek a detektálását követően a Blue Yonder azonnal életbe léptette az incidensreagálási folyamatait, és megkezdte a helyreállítását. Ez azonban hosszabb időbe telt, oly annyira, hogy még most sem lehet tudni, hogy pontosan mikorra sikerül minden érintett rendszert ismét üzemképes állapotba hozni. 

A Blue Yonder egyelőre nem közölte, hogy mely zsarolóvírus okozta a problémákat, illetve, hogy mely kiberbandának sikerült behatolnia az infrastruktúrájába. A vállalat mindössze arról tájékoztatott, hogy egy külső biztonsági céggel működik együtt a helyreállítás és az incidens kivizsgálása kapcsán. 

Mire fel ez a nagy hírverés?

A Blue Yonder esete akkor kapott nagy visszhangot a nemzetközi sajtóban, amikor kiderült, hogy a kibertámadás közvetve olyan vállalatok működésében is okozott kisebb nagyobb fennakadásokat, mint amilyen például a Starbucks. Ez utóbbi vállalat az incidenssel összefüggésben jelezte, hogy a történtek miatt nem tudott automatizált módszerekkel minden esetben fizetést adni egyes alkalmazottai számára (a bérek manuális úton történő utalása azóta megtörtént), illetve a munkavállalók beosztásának megtervezése is nehézségekbe ütközött.

Eközben a két legnagyobb brit élelmiszer áruházlánc, a Morrisons és a Sainsbury's kapcsán is kiderült, hogy érintettek az incidens által. Az előbbi vállalat elismerte, hogy a Blue Yonder által fejlesztett raktárkezelő rendszerére is hatással voltak a történtek. Ennek következtében egyes beszállítások késve érkeztek meg, ami egyes termékek elérhetőségében is megmutatkozott az áruházakban.

A CNN a Blue Yonder incidense kapcsán rávilágított, hogy a vállalat ügyfelei között megtalálható még egyebek mellett a Ford és a Procter&Gamble is, de ez utóbbi cégek egyelőre nem számoltak be nagyobb fennakadásokról. Ugyanakkor ez az incidens is rávilágított arra, hogy a menedzselt szolgáltatásokat biztosító cégeknek nagyon komoly erőfeszítéseket kell tenniük annak érdekében, hogy a rendszereik biztonságát és rendelkezésre állását folyamatosan magas szinten biztosítsák.
 
  1. 4

    A Django kapcsán két biztonsági hiba látott napvilágot.

  2. 4

    A Zabbix fejlesztői számos biztonsági rendellenességről adtak tájékoztatást.

  3. 4

    Kritikus hibákról számolt be a Veeam a Service Provider Console kapcsán.

  4. 4

    Az Android decemberi frissítésével számos komponens vált biztonságosabbá.

  5. 4

    A Samsung három biztonsági hibáról számolt be az Exynos kapcsán.

  6. 3

    A Zabbix esetében újabb biztonsági frissítésre van szükség.

  7. 3

    A Wireshark fejlesztői két biztonsági rést foltoztak be.

  8. 2

    A Yubico biztonsági frissítést adott ki egyes eszközeihez.

  9. 4

    A GitHub CLI kapcsán egy biztonsági hibára derült fény.

  10. 3

    A VMware Aria Operations öt biztonsági frissítéssel gyarapodott.

Partnerhírek
Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

Hazánkba is megérkezett az ESET Services

​Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.

hirdetés
Közösség