A világ egyik legjelentősebb targoncagyártója maximum rossz példaként kerülhetne be a kríziskezelési tankönyvekbe.
Hirdetés
 

A Crown Equipment tegnap hivatalosan is megerősítette, hogy június elején kibertámadás áldozatává vált, ami jelentős problémákat okozott az üzletmenetben. Az ipari targoncákat és egyéb logiszikai berendezéseket gyártó amerikai vállalkozás komoly fogás a hekkereknek, hiszen a cég közel 20 ezer főt foglalkoztat világszerte, éves árbevétele pedig a 2022-es adatok szerint megközelíti a 4,7 milliárd dollárt.

Kirakósként összeálló kép

Az ügy érdekessége, hogy a Crown Equipment vezetősége sokáig teljes hallgatásba burkolózott, és mint kiderült, még a dolgozók sem kaptak semmiféle tájékoztatást. Az informatikai rendszer leállását egy helyi német lap hozta nyilvánosságra elsőként (a vállalatnak Németországban is vannak üzemei) még múlt szerdán. Másnap már potenciális hekkertámadásról írt egy technológiai blogger, mivel kiderült, hogy június 10-én teljesen leállt a cégnél a munka, a dolgozókat pedig hazaküldték, miközben a vállalat honlapja nem volt (és amúgy jelenleg sem) elérhető.

A BleepingComputer beszámolója szerint az azóta eltelt napokban inkább csak a problémák sokasodtak a vállalatnál, míg végül a Crown Equipment egy dolgozóknak küldött levélben végre hajlandó volt beismerni az informatikai incidens tényét. A lap által megszerzett tájékoztatás nem bíbelődik a részletekkel, pusztán egy "nemzetközi kiberbűnöző szervezet" által elkövetett akciót említ.

A vezetőség a hallgatást azzal magyarázta, hogy az szakértői tanácsra történt, mivel nem szerettek volna további munícióval szolgálni a hekkereknek. (Hogy ez alatt pontosan mit kéne érteni, azt nem részletezték.) Jó hír viszont, hogy "a Crown által bevezetett számos biztonsági intézkedés hatékonyan korlátozta a bűnözők által hozzáférhető adatok mennyiségét". A támadás a levél szerint azért tudott sikeres lenni, mert egy munkavállaló nem tartotta magát az adatvédelmi szabályzathoz és illetéktelen hozzáférést engedélyezett a számítógépéhez.

A vállalat továbbá azt is közölte, hogy a "világ legjobb kiberbiztonsági szakértőivel" dolgozik együtt, valamint az FBI-t is bevonták a folyamatban lévő vizsgálatba. Az eddigi eredmények szerint a támadás nem a munkatársak személyes adatait célozta, és ilyen érzékeny adatok nem is kerültek veszélybe.

IT-s után HR-káosz

A vélhetően zsarolóvírusos támadás okozta anyagi és erkölcsi károk egyelőre megbecsülhetetlenek, de annyi bizonyosnak látszik, hogy a munkavállalóknál súlyos reputációdeficitet szedett össze a menedzsment azzal, hogy nem volt képes időben és érthetően kommunikálni.

A BleepingComputernek nyilatkozó dolgozók egyértelműen az átláthatóságot és a kommunikációs hibákat olvasták a vezetőség fejére. Ezen nem is lehet csodálkozni, hiszen elsőre azt közölték az emberekkel, hogy amennyiben a kiesett napokért fizetést szeretnének kapni, akkor ahhoz fel kell használni "felhalmozott fizetett szabadidejüket (PTO) és szabadságukat", vagy munkanélkülinek kell regisztráltatni magukat az időszakra. Azóta egyébként ez már tisztázódott, így a dolgozók megkapják a bérüket.

Úgy tűnik, a biztonsági szakemberek mellett a HR-osztálynak is lesz min dolgoznia a közeljövőben.

Biztonság

Saját dolgozói megfigyelésével tanítaná a Meta az MI-ügynököket

A leütések, az egérmozgás vagy a képernyőképek rögzítését olyan készségek fejlesztéséhez használnák fel, ahol nehéz lemásolni az ember-gép interakciót, bár az akadékoskodó jogászok szerint az ilyen típusú munkáltatói felügyelet mindenképpen elbillenti a hatalmi egyensúlyt a munkáltató javára.
 
Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.