Zugriffe auf Logistik- und Supply-Chain-Systeme überprüfen, Änderungsfreigaben härten und Anomalien bei Routenänderungen überwachen.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Physical Cargo Theft Gets a Boost From Cybercriminals
Cargo theft is no longer about small groups of criminals operating on the ground, but transnational cybercriminal syndicates using access to supply chain systems to reroute goods.
SecBoard-Einordnung
Kompromittierter Zugriff auf Logistiksysteme kann physische Lieferketten direkt beeinflussen und Warenumleitungen ermöglichen.
Realistisch schlimmster Fall: Angreifer könnten legitime Lieferinformationen manipulieren und Waren an falsche Ziele umleiten.
Betroffen
Organisationen mit Supply-Chain-Systemen und Warenlogistik.
Prüfen
3- ▸Prüfen, ob Änderungen an Lieferadressen, Routen oder Empfängerdaten mehrstufig freigegeben und protokolliert werden.
- ▸Anmelde- und Sitzungsdaten von Supply-Chain-Systemen auf ungewöhnliche Zugriffe kontrollieren.
▸ 1 weitere▾ weniger
- ▸Testen, ob SOC-Playbooks physische Auswirkungen digitaler Manipulationen in Logistiksystemen berücksichtigen.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Wie der Zugriff auf Supply-Chain-Systeme erlangt wurde, ist nicht im Artikel angegeben.
- ▸Betroffene Unternehmen, Länder und Plattformen sind nicht im Artikel angegeben.
- ▸Ob Daten manipuliert oder nur missbraucht wurden, ist nicht im Artikel angegeben.
MITRE ATT&CK(1)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Der Artikel nennt Zugriff auf Supply-Chain-Systeme, aber nicht die Methode des Zugriffs.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- BleepingComputerKontextFBI links cybercriminals to sharp surge in cargo theft attacks
- SecurityWeekKontextFBI Warns of Surge in Hacker-Enabled Cargo Theft
- Dark ReadingKontextPhysical Cargo Theft Gets a Boost From Cybercriminals
Der Vorgang wird seit 4 Tagen berichtet.
Quellen & Belege· 3 unterschiedliche Quellen
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.