Kybernetický incident u logistického partnera jedného z najväčších holandských e-commerce hráčov Bol narušil prevádzku distribučného centra a mohol viesť k úniku údajov zákazníkov. Bol po útoku prerušil dátové spojenie s partnerom, dočasne stiahol časť sortimentu z predaja a niektoré objednávky musel zrušiť. Ďalšie zásielky naberajú meškanie.
Spoločnosť Bol bola o incidente informovaná 1. augusta. Podľa doterajšieho vyšetrovania získali neoprávnené osoby prístup k dvom systémom logistického partnera používaným na spracovanie objednávok v jednom z distribučných centier. Samotná IT infraštruktúra Bol podľa spoločnosti napadnutá nebola. Nie je však možné vylúčiť, že útočníci získali alebo skopírovali údaje zákazníkov súvisiace s objednávkami spracovanými v dotknutom sklade.
Potenciálne kompromitované údaje zahŕňajú mená, dodacie adresy, e-mailové adresy, telefónne čísla, čísla objednávok a informácie používané na sledovanie zásielok. Zatiaľ nič nenasvedčuje tomu, že by sa útočníci dostali k platobným údajom alebo heslám zákazníkov. Logistický partner po odhalení incidentu zablokoval neoprávnený prístup a do vyšetrovania zapojil externých špecialistov na kybernetickú bezpečnosť. Bol následne úplne prerušil dátovú komunikáciu s partnerom a obnoviť ju chce až vtedy, keď bude presvedčený o bezpečnosti ďalšej spolupráce. Incident bol nahlásený holandskému úradu na ochranu osobných údajov a zákazníci, ktorých dáta mohli byť dotknuté, boli kontaktovaní priamo.
Kybernetický útok zastavil aj časť fyzickej logistiky
Dôsledky útoku nezostali iba v IT systémoch. Produkty uložené v dotknutom distribučnom centre, vrátane tovaru samotného Bol aj jeho obchodných partnerov, boli dočasne stiahnuté z ponuky. Niektoré objednávky preto museli byť zrušené a pri ďalších dochádza k oneskoreniu doručenia. Ostatné logistické centrá spoločnosti fungujú podľa Bol bez obmedzení.
Bol meno napadnutého logistického partnera nezverejnil. Niektoré médiá uvádzajú spoločnosť CEVA Logistics, táto informácia však nebola oficiálne potvrdená. Rovnaký kybernetický útok mal podľa dostupných správ zasiahnuť aj holandský obchodný reťazec De Bijenkorf. Prípad ukazuje, do akej miery sú moderné e-commerce logistické siete závislé od digitálneho prepojenia medzi obchodníkom, skladom a dopravcami. Aj keď útočníci nepreniknú priamo do systémov predajcu, kompromitovanie externého skladu alebo systému na spracovanie objednávok môže okamžite ovplyvniť dostupnosť tovaru, expedíciu aj doručenie zákazníkovi.
Logistické systémy dnes obsahujú nielen údaje o tovare, ale aj adresy príjemcov, identifikátory zásielok, údaje o trasách a informácie o sledovaní vozidiel. V prípade neoprávneného prístupu preto nejde iba o riziko úniku osobných údajov, ale aj o potenciálne zneužitie informácií pri krádeži nákladu alebo podvodoch.
Slabým miestom môže byť dodávateľský reťazec
Prípad Bol upozorňuje na problém, ktorý sa týka aj dopravných a logistických spoločností. Úroveň kybernetickej ochrany firmy je do značnej miery závislá od jej partnerov, subdodávateľov, skladových operátorov a digitálnych platforiem. Útočníci môžu po získaní prístupu do TMS, e-mailového účtu alebo objednávkového systému meniť údaje o preprave, vydávať sa za obchodných partnerov alebo sa pokúsiť presmerovať zásielku. Rizikom sú najmä zmeny dodacej adresy, evidenčného čísla vozidla, vodiča alebo miesta vyzdvihnutia uskutočnené prostredníctvom kompromitovaného účtu.
Dôležitým opatrením preto zostáva overovanie kritických zmien cez druhý komunikačný kanál, obmedzenie prístupu k sledovaniu zásielok a pravidelná kontrola oprávnení zamestnancov aj externých partnerov. Dopravcovia by zároveň mali počítať aj so situáciou, keď prestane fungovať TMS, telematika, e-mail alebo systém zákazníka.
Záložný postup by mal určovať, ako kontaktovať vodičov, manuálne potvrdiť objednávky a bezpečne pokračovať v prepravách, prípadne kedy je vhodné ich úplne zastaviť. Incident v sieti Bol tak ukazuje, že kybernetická bezpečnosť už nie je iba úlohou IT oddelenia. Útok na jediný článok logistického reťazca môže v priebehu niekoľkých hodín zastaviť predaj konkrétneho tovaru, narušiť skladové operácie, zrušiť objednávky a spôsobiť meškania zásielok.

