Ինչպե՞ս մեկ թույլ գաղտնաբառ ոչնչացրեց 158-ամյա ընկերությունը և հանգեցրեց 700 աշխատակիցների աշխատանքից ազատման

12:45    23 հուլիսի, 2025

Մեկ աշխատակցի թույլ գաղտնաբառը դարձավ Միացյալ Թագավորությունում գործող 158-ամյա KNP Logistics Group տրանսպորտային ընկերության կործանման պատճառ: Akira հակերային խմբավորումն օգտագործեց այս խոցելիությունը՝ ընկերության տվյալները գաղտնագրելու համար, ինչը հանգեցրեց բիզնեսի լիակատար կանգ առնելուն և մոտ 700 աշխատակիցների աշխատանքից ազատմանը, հայտնում է IT-Daily-ն:

Ինցիդենտի մանրամասներ

2023 թվականին Akira խմբավորման հակերները մուտք գործեցին KNP Logistics-ի ներքին համակարգեր՝ գուշակելով մեկ աշխատակցի, ենթադրաբար բարձրաստիճան ղեկավարի, թույլ գաղտնաբառը: Սա նրանց հնարավորություն տվեց տեղակայել ծրագիր-շորթիչ, որը գաղտնագրեց ընկերության կարևորագույն տվյալները, ներառյալ լոգիստիկ ժամանակացույցերը, հաշվապահական գրառումները և հաճախորդների բազան: Հակերների թողած գրությունը հայտարարում էր. «Եթե դուք կարդում եք սա, Ձեր ընկերության ենթակառուցվածքը ամբողջությամբ կամ մասամբ ոչնչացված է... Եկեք թողնենք արցունքներն ու վրդովմունքը և սկսենք կառուցողական երկխոսություն»: Փորձագետների գնահատմամբ՝ հակերները պահանջել են մոտ 5 միլիոն ֆունտ ստեռլինգ (մոտ 526,8 միլիոն ռուբլի) փրկագին, որը KNP-ն ի վիճակի չէր վճարել:

KNP-ի գլխավոր տնօրեն Փոլ Աբբոթը հաստատել է, որ հարձակումը սկսվել է թույլ գաղտնաբառի պատճառով, սակայն այն աշխատակցին, ում հաշվի տվյալները խոցվել են, տեղյակ չեն պահել: Չնայած 1 միլիոն ֆունտ ստեռլինգ կիբեռապահովագրության առկայությանը և կիբեռանվտանգության արդյունաբերական ստանդարտներին համապատասխանությանը, ընկերությունը չկարողացավ վերականգնել տվյալները: Հուսալի պահուստային կրկնօրինակների բացակայությունը և փրկագին վճարելու միջոցների պակասը հանգեցրին տվյալների լիակատար կորստի և գործառնությունների կաթվածահար լինելուն: Արդյունքում, Knights of Old ապրանքանիշի ներքո 500 բեռնատար կառավարող KNP-ն ստիպված էր հայտարարել սնանկության մասին:

Հետևանքներ և համատեքստ

KNP Logistics-ի կործանումը վառ օրինակ է, թե որքան խոցելի կարող են լինել նույնիսկ խոշոր և կայացած ընկերությունները կիբեռսպառնալիքների առաջ: 1865 թվականին հիմնադրված ընկերությունը, որը դիմակայել էր երկու համաշխարհային պատերազմներին և բազմաթիվ տնտեսական ճգնաժամերին, չկարողացավ հաղթահարել թույլ գաղտնաբառով պայմանավորված հարձակման հետևանքները: Մոտ 700 աշխատակից կորցրեց աշխատանքը, իսկ խոշոր մանրածախ առևտրով զբաղվող հաճախորդները ստիպված էին փնտրել ծառայությունների այլընտրանքային մատակարարներ: KNP-ի որոշ ակտիվներ վաճառվեցին մեկ այլ մանրածախ ընկերության, ինչը փրկեց մոտ 170 աշխատատեղ, սակայն դա չփրկեց ընկերությունը փակվելուց:

Ըստ Միացյալ Թագավորության Հանցագործությունների դեմ պայքարի ազգային գործակալության (NCA) տվյալների՝ 2024 թվականին երկրում գրանցվել է մոտ 19,000 ծրագիր-շորթիչներով հարձակում, ինչը շաբաթական մոտ 35–40 միջադեպ է՝ 2023 թվականի համեմատ կրկնակի աճ: Զոհերի թվում են այնպիսի խոշոր ընկերություններ, ինչպիսիք են Marks & Spencer-ը, Co-op-ը և Harrods-ը: Co-op-ի դեպքում հակերները գողացել են 6.5 միլիոն հաճախորդների տվյալներ: Ազգային կիբեռանվտանգության կենտրոնը (NCSC) նշում է, որ հարձակումները հաճախ սկսվում են պարզ խոցելիություններից, ինչպիսիք են թույլ գաղտնաբառերը կամ բազմաֆակտորային նույնականացման (MFA) բացակայությունը:

Պատճառներ և դասեր

KNP-ի միջադեպը ընդգծում է կիբեռանվտանգության հիմնական միջոցառումների կարևորությունը: Աղետի հիմնական գործոնները հետևյալն էին.

Փորձագետները, ինչպիսիք են NCSC-ի գլխավոր տնօրեն Ռիչարդ Հորնը, ընդգծում են, որ հակերները չեն հորինում նոր մեթոդներ, այլ օգտագործում են առկա խոցելիությունները: NCA-ի Սյուզաննա Գրիմմերը նշել է, որ ծրագիր-շորթիչներով հարձակումները վերջին երկու տարում կրկնապատկվել են, և 2025 թվականը կարող է դառնալ ռեկորդային միջադեպերի թվով: Նա նաև point է արել հակերային գործիքների, ինչպիսիք են «plug-and-play» ծրագրերը, հասանելիության աճին, որոնք նույնիսկ ոչ բարձր որակավորում ունեցող հանցագործներին թույլ են տալիս իրականացնել հարձակումներ:

Պատասխան և միջոցներ

Հարձակումից հետո KNP-ն դիմել է կիբեռանվտանգության փորձագետներին, սակայն տվյալները վերականգնել չի հաջողվել: GCHQ-ի կառուցվածքում գործող NCSC-ն ամեն օր մշակում է խոշոր կիբերմիջադեպեր և կոչ է անում ընկերություններին ներդնել բազմաշերտ պաշտպանություն, ներառյալ՝

KNP-ի տնօրեն Փոլ Աբբոթն այժմ ելույթ է ունենում դասախոսություններով՝ զգուշացնելով այլ ընկերություններին կիբերհարձակումների վտանգների մասին: Նա առաջարկում է ներդնել «կիբեռ-MOT» համակարգ՝ բիզնեսի համար կիբեռանվտանգության պարտադիր սերտիֆիկացում: Միացյալ Թագավորության կառավարությունը քննարկում է օրենսդրական միջոցներ, ներառյալ՝ պետական հաստատությունների կողմից փրկագինների վճարումների արգելք և մասնավոր ընկերությունների համար կիբերհարձակումների մասին պարտադիր հաշվետվություն:

Ավելի լայն համատեքստ

KNP-ի կործանումը Միացյալ Թագավորությունում կիբերհարձակումների ավելի լայն ալիքի մի մասն է: Բացի KNP-ից, ծրագիր-շորթիչների զոհ են դարձել խոշոր մանրածախ առևտրով զբաղվող ընկերություններ, ինչպիսիք են Marks & Spencer-ը (շաբաթական 40 միլիոն ֆունտ ստեռլինգ կորուստներ DragonForce-ի հարձակումից), Co-op-ը և Harrods-ը: Այս միջադեպերը ցույց են տալիս, որ կիբեռհանցագործներն օգտագործում են ոչ միայն տեխնիկական խոցելիություններ, այլև սոցիալական ինժեներիա, ինչպիսիք են «բլեֆինգ»-ը կամ «պրետեքստինգ»-ը, երբ հակերները ներկայանում են վստահելի անձանց՝ մուտք ստանալու համար: NCSC-ի տվյալներով՝ տվյալների 80%-ից ավելի խախտումները կապված են խոցված հաշվի տվյալների հետ, իսկ Միացյալ Թագավորությունում կիբերխախտման միջին արժեքը 2023–2024 թվականներին աճել է մինչև 3.58 միլիոն ֆունտ ստեռլինգ:

Akira խմբավորումը, որը հայտնվել է 2023 թվականի մարտին, վաստակել է մոտ 42 միլիոն դոլար՝ հարձակումներ իրականացնելով Միացյալ Թագավորության և ԱՄՆ-ի փոքր և միջին ձեռնարկությունների վրա: Նրանց հաջողությունը պայմանավորված է խոցելի ընկերությունների նպատակային ընտրությամբ և պարզ մեթոդների, ինչպիսիք են գաղտնաբառերի կոտրումը և ֆիշինգը, օգտագործմամբ:

Եզրակացություն

KNP Logistics Group-ի կործանումը ողբերգական օրինակ է, թե ինչպես մեկ խոցելիություն՝ թույլ գաղտնաբառը, կարող է ոչնչացնել 158-ամյա պատմություն ունեցող ընկերություն: Այս միջադեպը ընդգծում է, որ թվայնացման դարաշրջանում նույնիսկ խոշոր և կայուն բիզնեսները խոցելի են կիբեռսպառնալիքների առաջ: Նման աղետները կանխելու համար ընկերությունները պետք է ներդնեն բազմաֆակտորային նույնականացում, կանոնավոր կերպով վերապատրաստեն աշխատակիցներին և ապահովեն տվյալների հուսալի պահուստավորում: 2025 թվականին հարձակումների թվի աճով, որը, ըստ NCA-ի կանխատեսումների, կարող է դառնալ կիբեռհանցագործությունների ամենավատ տարին, KNP-ի դասերը դառնում են նախազգուշացում բոլոր կազմակերպությունների համար. կիբեռանվտանգությունը ոչ թե ընտրություն է, այլ անհրաժեշտություն:



© NEWS.am Medicine