פאלו אלטו: תכנת מחשב זדונית מטרגטת חברות בתחום הספנות והלוגיסטיקה

חברת Paloalto Networks חשפה השבוע כי היא זיהתה ״תכנה זדונית בינראית, העונה לשם inetinfo.sys אשר הותקנה על מערכת מחשב של ארגון בתחום התחבורה והספנות בכווית״


11:32 ,03.10.2019 מאת: מערכת פורט2פורט

מחקר חדש מראה כי האקרים מטרגטים לאחרונה חברות בתחום הלוגיסטיקה והספנות עם תכנת מחשב טרויאנית חדשה. חברת Paloalto Networks חשפה השבוע כי היא זיהתה ״תכנה זדונית בינראית, העונה לשם inetinfo.sys אשר הותקנה על מערכת מחשב של ארגון בתחום התחבורה והספנות בכווית״. התכונה הזדונית זוהתה על ידי יחידת 42 של החברה בין מאי ליוני השנה.

 

החברה הוסיפה כי ״באמצעות אנליזת השוואה, זיהינו פעילות קשורה באזור כווית בין יולי ודצמבר 2018.. למרות שלא היתה תשתית מקשרת בין שתי החברות ניתוח היסטורי מראה כי הפעילות של שנת 2018 ושנת 2019 ככל הנראה קשורות אחת לשנייה״.

 

סמנכ״לֹ האבטחה של חברת הסייבר סקיורטי דייב ויינשטיין אמר כי ״הדוח הזה מראה כי קיים טרנד חדש עליו אנחנו עוקבים מקרוב ביחד עם חברות מתחום הלוגיסטיקה והספנות. נראה כי השחקנים העורבים מעונינים לאסוף מידע, בין אם עבור ריגול תעשייתי או לשם זיהוי כלשהו״.

 

לדבריו, ״חברות בענפי הלוגיסטיקה הספנות עוברים כיום טרנספורמציה דיגיטלית לשם התייעלות, ובכך למעשה פותחים ׳שווקים חדשים׳ לשחקנים בעלי כוונות זדון. חשוב שארגונים במגזרים האלה ישיגו נראות בצמתי הרשתות התאגידיות והתפעוליות שלהם, מכיוון שהאקרים מנצלים את הרשת על מנת לפגוע בפעילות״.

 

נזכיר כי הסיכון בהתקפות סייבר על חברות במגזר הספנות והלוגיסטיקה הודגמו היטב בשנה שעברה בהתקפה של התכנה NotPetya על חברת מארסק אשר עלתה לקבוצה בנזקים של 300 מיליון דולר.