Szállítmányozási cégek elleni kibertámadások: Hogyan védekezhetünk az RMM-eszközökkel végrehajtott árurablások ellen?

nov 3, 2025 | Tech

A szállítmányozási és fuvarozó vállalatokat célzó kibertámadások egyre gyakoribbá válnak, különösen az olyan távoli felügyeleti és menedzsment eszközök (RMM – Remote Monitoring and Management) révén, amelyek segítségével a támadók átvehetik az irányítást a rendszerek felett, és így fizikai áruk eltulajdonítására is képesek.

A támadások háttere és terjedése

A kutatók már január óta észlelik az ilyen jellegű kampányokat, amelyek során a NetSupport és ScreenConnect nevű RMM-eszközöket juttatják be rosszindulatú linkeken és e-maileken keresztül. Az aktivitás júniusban vált különösen intenzívvé, és azóta közel két tucat kampányt regisztráltak, amelyek egyenként akár ezer üzenetet is képesek kiküldeni.

Elsősorban Észak-Amerikai cégek a célpontok, de hasonló támadásokat figyeltek meg Brazíliában, Mexikóban, Indiában, Németországban, Chilében és Dél-Afrikában is.

Az árurablás digitális dimenziója

Az árurablás hagyományosan a teherautók vagy utánfutók eltérítését jelenti úton, vagy hamis fuvarozóként történő fellépést, amely során az árut csalárd átvételi pontokra irányítják át. Az Egyesült Államokban az éves veszteség eléri a 35 milliárd dollárt a Nemzeti Biztosítási Bűnügyi Hivatal (NICB) becslése szerint.

Napjainkban azonban a bűnözők egyre inkább kihasználják a szállítmányozási lánc digitalizációjának réseit. A céljuk, hogy olyan RMM-eszközöket telepítsenek a cégek rendszereire, mint például a ScreenConnect, SimpleHelp, PDQ Connect, Fleetdeck, N-able vagy LogMeIn Resolve. Ezekkel teljes távoli hozzáférést kapnak az áldozatok számítógépeihez, lehetővé téve az információgyűjtést és hitelesítő adatok ellopását.

A támadási módszerek részletei

A támadók többféle technikát alkalmaznak:

  • Feltört fiókok használata: Megszerzik fuvarlista-fiókok hozzáférését hamis szállítmányok feladásához.
  • E-mail fiókok feltörése: Bróker- és diszpécser e-maileket törnek fel, majd az e-mail kommunikációt eltérítve rosszindulatú linkeket küldenek.
  • Személyre szabott social engineering: Az üzeneteket úgy alakítják ki, hogy sürgős fuvarozási tárgyalásokról szólnak, ezáltal bizalmat keltenek az áldozatokban.

A külső weboldalak professzionálisan kidolgozottak, hitelesnek tűnnek a fuvarozók arculati elemeivel. Ezekről letölthető futtatható (.exe) vagy telepítő (.msi) fájlok telepítenek RMM-eszközöket a gépekre.

Milyen károkat okoznak az RMM-eszközök?

Az ilyen eszközök segítségével a támadók:

  • Módosíthatják a fuvarfoglalásokat;
  • Blokkolhatják a diszpécserek értesítéseit;
  • Saját eszközeiket hozzáadhatják a diszpécser telefonkiterjesztéseihez;
  • Fuvarokat foglalhatnak le az áldozat cégének nevében;
  • Hitelesítő adatokat gyűjthetnek be speciális eszközökkel (pl. WebBrowserPassView).

Például a PDQ Connect gyakran egyszerre telepíti a ScreenConnectet és SimpleHelpet is.

A támadók motivációja és együttműködése szervezett bűnözői csoportokkal

A Proofpoint kutatói szerint ezek az akciók belső ismeretekre épülnek – tudják például az útvonalakat, időzítéseket és értékes árutípusokat –, így kiválaszthatják a legjövedelmezőbb szállítmányokat. Úgy vélik, hogy a hackerek szervezett bűnözői csoportokkal dolgoznak együtt annak érdekében, hogy sikeresen eltérítsék az árukat.

Esettanulmány: Egy fuvarozó cég tapasztalatai

Egy érintett vállalat elmondása szerint a támadók megtévesztették diszpécserüket egy RMM-eszköz telepítésére. Ezután teljes irányítást szereztek az e-mail fiók felett:

  • Törölték minden foglalási e-mailt;
  • Blokkolták az értesítéseket;
  • Saját eszközüket hozzáadták a diszpécser telefonkiterjesztéséhez;
  • A cég hivatalos MC e-mail címét és telefonszámát használták fuvarfoglaláshoz;
  • Brokerek közvetlenül velük kommunikáltak anélkül, hogy gyanút fogtak volna.

A lopott áruk között élelmiszer, italok és elektronikai termékek szerepelnek, amelyeket fizikailag elfogtak vagy átirányítottak, majd online értékesítettek vagy külföldre szállítottak.

Kiegészítő rosszindulatú szoftverek

Bár főként RMM-eszközöket használnak ezekben a támadásokban, megfigyeltek más információlopó programokat is (például NetSupport, DanaBot, Lumma Stealer vagy StealC). Ezek azonban nem köthetők egyértelműen konkrét támadói csoportokhoz.

Hogyan védekezhetünk?

  1. Korlátozza az engedély nélküli RMM-eszközök telepítését!
  2. Folyamatosan figyelje hálózati aktivitását!
  3. Email-gateway-en blokkolja az .EXE és .MSI fájl mellékleteket!
  4. Képzze munkatársait a social engineering technikák felismerésére!
  5. Használjon többlépcsős hitelesítést minden kritikus fióknál!
  6. Rendszeresen frissítse biztonsági protokolljait és szoftvereit!

A jövő kihívásai: MCP protokoll és LLM-ek biztonsága

Az MCP (Model Context Protocol) egyre inkább szabvánnyá válik az LLM-ek (nagy nyelvi modellek) eszközökhöz és adatokhoz való kapcsolódásában. A biztonsági csapatok gyorsan dolgoznak azon, hogy ezeket az új szolgáltatásokat is biztonságossá tegyék.

Ha szeretné naprakészen tartani védelmi stratégiáját, töltse le ingyenes összefoglalónkat 7 legjobb gyakorlattal!

Forrás: https://www.bleepingcomputer.com/news/security/hackers-use-rmm-tools-to-breach-freighters-and-steal-cargo-shipments/

Paul McCartney és a Beatles felbomlása: Egy új kezdet története

A Beatles felbomlása az 1960-as évek végén nem csupán a zenei világ egyik legnagyobb korszakának végét jelentette, hanem egyben mély személyes válságot is hozott Paul McCartney számára. A legendás zenész azóta visszatekintve úgy fogalmazott, hogy a róla szóló „halott”...

Jonathan Bailey lett a People magazin 2025-ös „Legszexibb Férfija”

Jonathan Bailey, aki a „Wicked” című sikerfilmben Fiyero szerepében kápráztatta el a közönséget tánctudásával és színészi játékával, idén elnyerte a People magazin „Legszexibb Férfi” címet. A nagy bejelentést a The Tonight Show with Jimmy Fallon műsorában jelentik be...

Nem-életbiztosítási bruttó díjak alakulása a Fülöp-szigeteken 1991-2016 között

A Fülöp-szigetek nem-életbiztosítási piaca az elmúlt évtizedekben jelentős növekedést mutatott, amit az Insurance Commission által közölt éves bruttó díj adatok is alátámasztanak. Ebben a cikkben részletesen bemutatjuk a nem-életbiztosítási bruttó díjak alakulását...

Six Flags America bezárása: Vége egy 51 éves vidámparki korszaknak

Six Flags America, az egyik legismertebb amerikai vidámpark, 51 évnyi működés után végleg bezárt. A Maryland államban, Bowie városában található park számos ikonikus attrakciót kínált, melyek közül kiemelkedett a 108 éves Wild One fa hullámvasút. A rajongók és a...

Trump globális vámháborúja és hatásai az amerikai vállalatokra

ForBill Canady, az Ohio állambeli OTC Industrial Technologies vezérigazgatója, egyike azoknak az üzleti vezetőknek, akik nap mint nap szembesülnek Donald Trump elnök vámintézkedéseinek következményeivel. Az elnök által bevezetett globális vámok olyan bizonytalan...

Ingyenes nappali áram az ausztrál háztartásoknak: a Solar Sharer program részletei

Ausztrália kormánya új, innovatív energiapolitikai lépéssel kívánja ösztönözni a megújuló energia hatékonyabb felhasználását. A Solar Sharer nevű program keretében az ausztrál háztartások naponta három órán keresztül ingyenesen férhetnek hozzá az elektromos áramhoz,...

Miért szivárog a Fed kamatplafonja? – Elemzés a Federal Reserve repo-piaci helyzetéről

A Federal Reserve Bank of Cleveland elnöke, Beth Hammack egy nemrégiben tartott beszélgetésen a Evolving Landscape of Bank Funding konferencián egy érdekes hasonlattal írta le a jelenlegi pénzpiaci helyzetet: „Ez olyan, mintha egy lyukas mennyezet lenne...” – majd...

Nukleáris fenyegetés a filmvásznon: A nukleáris filmek hatása és jelentősége

A nukleáris fegyverek és azok fenyegetése az emberiségre mindig is izgalmas, ugyanakkor félelmetes témát jelentett a filmművészetben. Az elmúlt évtizedekben számos alkotás dolgozta fel ezt a témát különböző megközelítésekből, legyen szó realista drámákról vagy...

Leon Black ellen indított per: Egy nő szexuális erőszakkal vádolja a milliárdos befektetőt

New York, CNN – Egy nő beperelte a milliárdos befektetőt, Leon Blacket, azzal vádolva, hogy 16 éves korában megerőszakolta őt Jeffrey Epstein manhattani házában. A per részletesen leírja a nő traumatikus élményét, amely során vérző és zokogó állapotban maradt. A...

SouljaBoy és a Retro Kézikonzolok: Az Igazság a Drága Klónokról

SouljaBoy neve talán sokaknak ismerős lehet, de nem feltétlenül a zenei karrierje miatt kerül most ismét reflektorfénybe. A rapper és vállalkozó újra elővette a retro kézikonzolokat, ám ezúttal nem egyedi fejlesztésekkel, hanem egy jól ismert eszköz másolatával...