Szállítmányozási cégek elleni kibertámadások: Hogyan védekezhetünk az RMM-eszközökkel végrehajtott árurablások ellen?

nov 3, 2025 | Tech

A szállítmányozási és fuvarozó vállalatokat célzó kibertámadások egyre gyakoribbá válnak, különösen az olyan távoli felügyeleti és menedzsment eszközök (RMM – Remote Monitoring and Management) révén, amelyek segítségével a támadók átvehetik az irányítást a rendszerek felett, és így fizikai áruk eltulajdonítására is képesek.

A támadások háttere és terjedése

A kutatók már január óta észlelik az ilyen jellegű kampányokat, amelyek során a NetSupport és ScreenConnect nevű RMM-eszközöket juttatják be rosszindulatú linkeken és e-maileken keresztül. Az aktivitás júniusban vált különösen intenzívvé, és azóta közel két tucat kampányt regisztráltak, amelyek egyenként akár ezer üzenetet is képesek kiküldeni.

Elsősorban Észak-Amerikai cégek a célpontok, de hasonló támadásokat figyeltek meg Brazíliában, Mexikóban, Indiában, Németországban, Chilében és Dél-Afrikában is.

Az árurablás digitális dimenziója

Az árurablás hagyományosan a teherautók vagy utánfutók eltérítését jelenti úton, vagy hamis fuvarozóként történő fellépést, amely során az árut csalárd átvételi pontokra irányítják át. Az Egyesült Államokban az éves veszteség eléri a 35 milliárd dollárt a Nemzeti Biztosítási Bűnügyi Hivatal (NICB) becslése szerint.

Napjainkban azonban a bűnözők egyre inkább kihasználják a szállítmányozási lánc digitalizációjának réseit. A céljuk, hogy olyan RMM-eszközöket telepítsenek a cégek rendszereire, mint például a ScreenConnect, SimpleHelp, PDQ Connect, Fleetdeck, N-able vagy LogMeIn Resolve. Ezekkel teljes távoli hozzáférést kapnak az áldozatok számítógépeihez, lehetővé téve az információgyűjtést és hitelesítő adatok ellopását.

A támadási módszerek részletei

A támadók többféle technikát alkalmaznak:

  • Feltört fiókok használata: Megszerzik fuvarlista-fiókok hozzáférését hamis szállítmányok feladásához.
  • E-mail fiókok feltörése: Bróker- és diszpécser e-maileket törnek fel, majd az e-mail kommunikációt eltérítve rosszindulatú linkeket küldenek.
  • Személyre szabott social engineering: Az üzeneteket úgy alakítják ki, hogy sürgős fuvarozási tárgyalásokról szólnak, ezáltal bizalmat keltenek az áldozatokban.

A külső weboldalak professzionálisan kidolgozottak, hitelesnek tűnnek a fuvarozók arculati elemeivel. Ezekről letölthető futtatható (.exe) vagy telepítő (.msi) fájlok telepítenek RMM-eszközöket a gépekre.

Milyen károkat okoznak az RMM-eszközök?

Az ilyen eszközök segítségével a támadók:

  • Módosíthatják a fuvarfoglalásokat;
  • Blokkolhatják a diszpécserek értesítéseit;
  • Saját eszközeiket hozzáadhatják a diszpécser telefonkiterjesztéseihez;
  • Fuvarokat foglalhatnak le az áldozat cégének nevében;
  • Hitelesítő adatokat gyűjthetnek be speciális eszközökkel (pl. WebBrowserPassView).

Például a PDQ Connect gyakran egyszerre telepíti a ScreenConnectet és SimpleHelpet is.

A támadók motivációja és együttműködése szervezett bűnözői csoportokkal

A Proofpoint kutatói szerint ezek az akciók belső ismeretekre épülnek – tudják például az útvonalakat, időzítéseket és értékes árutípusokat –, így kiválaszthatják a legjövedelmezőbb szállítmányokat. Úgy vélik, hogy a hackerek szervezett bűnözői csoportokkal dolgoznak együtt annak érdekében, hogy sikeresen eltérítsék az árukat.

Esettanulmány: Egy fuvarozó cég tapasztalatai

Egy érintett vállalat elmondása szerint a támadók megtévesztették diszpécserüket egy RMM-eszköz telepítésére. Ezután teljes irányítást szereztek az e-mail fiók felett:

  • Törölték minden foglalási e-mailt;
  • Blokkolták az értesítéseket;
  • Saját eszközüket hozzáadták a diszpécser telefonkiterjesztéséhez;
  • A cég hivatalos MC e-mail címét és telefonszámát használták fuvarfoglaláshoz;
  • Brokerek közvetlenül velük kommunikáltak anélkül, hogy gyanút fogtak volna.

A lopott áruk között élelmiszer, italok és elektronikai termékek szerepelnek, amelyeket fizikailag elfogtak vagy átirányítottak, majd online értékesítettek vagy külföldre szállítottak.

Kiegészítő rosszindulatú szoftverek

Bár főként RMM-eszközöket használnak ezekben a támadásokban, megfigyeltek más információlopó programokat is (például NetSupport, DanaBot, Lumma Stealer vagy StealC). Ezek azonban nem köthetők egyértelműen konkrét támadói csoportokhoz.

Hogyan védekezhetünk?

  1. Korlátozza az engedély nélküli RMM-eszközök telepítését!
  2. Folyamatosan figyelje hálózati aktivitását!
  3. Email-gateway-en blokkolja az .EXE és .MSI fájl mellékleteket!
  4. Képzze munkatársait a social engineering technikák felismerésére!
  5. Használjon többlépcsős hitelesítést minden kritikus fióknál!
  6. Rendszeresen frissítse biztonsági protokolljait és szoftvereit!

A jövő kihívásai: MCP protokoll és LLM-ek biztonsága

Az MCP (Model Context Protocol) egyre inkább szabvánnyá válik az LLM-ek (nagy nyelvi modellek) eszközökhöz és adatokhoz való kapcsolódásában. A biztonsági csapatok gyorsan dolgoznak azon, hogy ezeket az új szolgáltatásokat is biztonságossá tegyék.

Ha szeretné naprakészen tartani védelmi stratégiáját, töltse le ingyenes összefoglalónkat 7 legjobb gyakorlattal!

Forrás: https://www.bleepingcomputer.com/news/security/hackers-use-rmm-tools-to-breach-freighters-and-steal-cargo-shipments/

AI-generált videók és a SNAP-program körüli félretájékoztatás

Az utóbbi időszakban egyre több mesterséges intelligencia (AI) által generált videó jelent meg az interneten, amelyek félrevezető információkat terjesztenek a Supplemental Nutritional Assistance Programról (SNAP), vagyis az élelmiszersegély-programról. Ezek a videók...

Jon Stewart marad a “The Daily Show” műsorvezetője 2026-ig

Jon Stewart, a politikai szatíra egyik legismertebb alakja, nem tervezi, hogy hamarosan elhagyja az anchor desk-et. A Comedy Central hivatalosan bejelentette, hogy Stewart továbbra is vezeti a „The Daily Show”-t minden hétfőn egészen 2026 decemberéig. Ez azt jelenti,...

NASA X-59: A csendes szuperszonikus repülés új korszaka

2025. október 28-án a NASA és a Lockheed Martin közösen fejlesztett X-59 Quiet SuperSonic Technology (QueSST) kísérleti szuperszonikus repülőgépe először emelkedett a levegőbe. A helyszín a kaliforniai Palmdale-ban található, az Egyesült Államok Légierőjének Plant...

AI Biztonsági Tesztek Gyengeségei: Miért Kérdőjeleződnek Meg a Mesterséges Intelligencia Modelljeinek Értékelései?

A mesterséges intelligencia (AI) fejlődése az elmúlt években robbanásszerű volt, és egyre több új modell jelenik meg a piacon. Ezeknek a modelleknek a biztonságát és hatékonyságát általában különféle tesztekkel, úgynevezett benchmarkokkal mérik. Azonban egy friss...

Elon Musk fizetési csomagja és a norvég szuverén vagyonalap ellenállása a Tesla éves közgyűlésén

Tesla vezérigazgatója, Elon Musk nemrégiben részt vett a Szaúd-Arábia és az Egyesült Államok közötti befektetési fórumon Rijádban, 2025. május 13-án. Ugyanakkor a világ legnagyobb szuverén vagyonalapja, Norvégia 2 billió dolláros alapja, a Norges Bank Investment...

Az AI ügynökök és az identitáskezelés kihívásai a vállalati biztonságban

Az utóbbi években az AI ügynökök egyre nagyobb szerepet kaptak a vállalati informatikai rendszerekben, azonban ez új biztonsági kockázatokat is magával hoz. Nikesh Arora, a Palo Alto Networks vezérigazgatója szerint az identitáskezelés jelenlegi rendszerei nem...

AI-generált videók és a SNAP-program körüli félretájékoztatás

Az utóbbi időszakban egyre több mesterséges intelligencia (AI) által generált videó jelent meg az interneten, amelyek félrevezető információkat terjesztenek a Supplemental Nutritional Assistance Programról (SNAP), vagyis az élelmiszersegély-programról. Ezek a videók...

Coca-Cola ünnepi reklámja: Mesterséges intelligencia és hagyományok találkozása

Maradj naprakész a legfrissebb trendekkel, divattal, párkapcsolatokkal és még sok mással heti útmutatónkkal! Ebben a cikkben azonban egy különleges témát járunk körbe: a Coca-Cola idei ünnepi reklámkampányát, amely ismételten a mesterséges intelligencia (MI)...

FT Digitális Előfizetés – Teljes Hozzáférés Minőségi Újságíráshoz 69€-ért

Az FT digitális előfizetés lehetőséget kínál arra, hogy bármilyen eszközön hozzáférj a Financial Times magas színvonalú, megbízható és naprakész újságírásához. Mindössze havi 69 euróért teljes körű digitális hozzáférést kapsz, amely lehetővé teszi, hogy bárhol és...

Palantir Technologies: Rekordbevétel és növekedési kilátások 2024-ben

Palantir Technologies Inc. a legfrissebb pénzügyi jelentése alapján jelentősen megemelte éves bevételi előrejelzését, amely immár 4,4 milliárd dollárra rúg. A vállalat a harmadik negyedévben is túlszárnyalta az elemzői várakozásokat, azonban az értékpapírpiacon...

Wall Street vezetői 10% feletti részvénypiaci korrekcióra figyelmeztetnek

Wall Street legnagyobb befektetési szakértői egyhangúlag arra figyelmeztetnek, hogy a következő 12-24 hónapban akár 10% feletti esés is bekövetkezhet az amerikai részvénypiacokon. Bár ez elsőre aggasztóan hangzik, a szakértők szerint egy ilyen korrekció valójában...

ADHD és tanulási nehézségek: Kognitív kihívások és figyelemzavarok kapcsolata

A közelmúltban megjelent kutatás új megvilágításba helyezi a tanulási nehézségekkel küzdő gyermekek kognitív problémáit, valamint azok kapcsolatát az ADHD (figyelemhiányos hiperaktivitás-zavar) tüneteivel. Az eredmények szerint a tanulási problémákban érintett...

Starbucks és Boyu Capital közös vállalkozás Kínában – új korszak a kávépiacon

Starbucks hétfőn bejelentette, hogy közös vállalkozást hoz létre a kínai befektetési céggel, a Boyu Capital-lal, amelynek célja a Starbucks üzleteinek működtetése Kínában. Ez az együttműködés jelentős mérföldkő lehet a világ egyik legdinamikusabban fejlődő kávépiacán....