Japonská společnost Nichirei, jeden z největších producentů mražených potravin v zemi s přibližně 80 dceřinými společnostmi působícími po celém světě, pracuje na obnovení provozu poté, co kybernetický útok donutil firmu odpojit klíčové systémy. Incident, který začal 13. července, narušil výrobu potravin i logistiku chladicího řetězce a znovu tak připomíná, jak se jediná událost neoprávněného přístupu může vlnit celou dodavatelskou sítí.

Co se stalo ve společnosti Nichirei

Nichirei ohlásila selhání systému způsobené neoprávněným přístupem do svých sítí. V reakci na to podnikla preventivní krok a odstavila zasažené systémy, což je běžné, ale rušivé opatření po odhalení kybernetického útoku. Toto odstavení zasáhlo příchozí i odchozí operace v chlazených skladech provozovaných Nichirei Logistics Group a také výrobní procesy v Nichirei Foods.

Do následujícího týdne společnost uvedla, že je připravena zahájit postupné obnovování provozu, ačkoli úplné obnovení v podniku této velikosti, který zahrnuje desítky dceřiných společností a fyzickou logistickou infrastrukturu, je málokdy okamžité. Bezpečné obnovení systémů chladicího řetězce často vyžaduje pečlivé ověření, že nezůstal žádný škodlivý kód, než se sklady, inventární systémy a výrobní linky znovu spustí.

Proč je narušení logistiky také příběhem o soukromí

Je lákavé zařadit to pod "narušení průmyslu" a jít dál, ale incidenty jako tento mají i skutečné důsledky pro soukromí. Společnosti velikosti Nichirei spravují obrovské množství citlivých údajů nad rámec pouhých zásob produktů: záznamy zaměstnanců, smlouvy s dodavateli, finanční detaily a informace spojené s obchodními partnery a maloobchodními klienty. Když si neoprávněný přístup vynutí nouzové odstavení systémů, obvykle to znamená, že vyšetřovatelé zatím nemohou potvrdit, k jakým údajům, pokud vůbec nějakým, bylo před omezením přístupu přistoupeno nebo byly odcizeny.

Tato nejistota je sama o sobě problémem pro soukromí. Organizace propojené se společností Nichirei, ať už jako dodavatelé, maloobchodní partneři nebo logističtí kontraktoři, nemusí po nějakou dobu vědět, zda jejich vlastní údaje procházely dotčenými systémy. Tento vzorec připomíná další nedávné incidenty spojené s dodavatelským řetězcem, včetně případu, kdy ShinyHunters napadli Abbott a NAIC prostřednictvím chyby v Oracle, čímž narušili provoz daleko za hranicemi původně cílené organizace. V obou případech vytvořilo jediné místo kompromitace nejistotu pro partnery, kteří neměli nad zasaženými systémy přímou kontrolu.

Dominový efekt v dodavatelském řetězci

Narušení v Nichirei nezůstalo omezeno jen na její vlastní sklady. Zprávy naznačují, že KFC Japan zaznamenala zpoždění dodávek spojená s přísadami získanými prostřednictvím logistické sítě Nichirei, včetně položek spojených s jejím hlavním menu. Tento typ následného dopadu ilustruje širší pravdu o moderních dodavatelských řetězcích: kybernetický útok na poskytovatele logistiky nebo chladicího řetězce neovlivní jen cílovou společnost, ale může přerušit dodávky, plánování zásob a činnosti orientované na zákazníka u každého podniku, který je na tomto poskytovateli závislý.

Pro provozovatele chlazených skladů napříč několika dceřinými společnostmi jsou v sázce i fyzické hodnoty. Systémy chladicího řetězce, které selžou nebo jsou náhle odpojeny, mohou ohrozit zboží podléhající zkáze, což k samotné reakci na kybernetickou bezpečnost přidává provozní náklady.

Co to znamená pro vás

Většina čtenářů není přímými zákazníky Nichirei, ale tento incident je užitečnou případovou studií, proč na zabezpečení dodavatelského řetězce záleží všem. Pokud spolupracujete, nakupujete od nebo se spoléháte na služby spojené se společností, která zažije tento druh neoprávněného přístupu, vyplatí se sledovat několik věcí:

  • Oficiální komunikaci od jakéhokoli podniku, se kterým jednáte a který se spoléhá na logistiku nebo produkty Nichirei, zejména pokud jde o možná zpoždění nebo oznámení o údajích.
  • Obecné zásady bezpečnosti účtů a plateb, zvláště pokud jste přímo obchodovali se společností Nichirei nebo jejími maloobchodními partnery, protože vyšetřování neoprávněného přístupu může trvat týdny, než se plně vyřeší.
  • Širší povědomí, že potravinářské, logistické a výrobní společnosti jsou stále atraktivnějšími cíli, nikoli proto, že by vlastnily zjevně citlivé údaje, ale proto, že narušení jejich provozu vytváří tlak, který mohou útočníci zneužít.

Praktické kroky

Ačkoli jednotliví spotřebitelé mají v takovém případě omezenou přímou expozici, stále existují konkrétní kroky, které stojí za to podniknout. Sledujte oficiální prohlášení společnosti Nichirei a všech partnerských značek, jako je KFC Japan, ohledně dopadů na údaje nebo služby. Pokud jste majitelem firmy, která se spoléhá na logistiku třetích stran nebo dodavatele potravin, berte to jako impuls k přezkoumání vlastních plánů reakce na incidenty a ověření, jak rychle by vás vaši dodavatelé informovali o bezpečnostní události ovlivňující sdílené systémy.

Kybernetický útok na Nichirei se stále vyvíjí a úplné podrobnosti o tom, k jakým údajům mohlo být přistoupeno, pravděpodobně nebudou ještě nějakou dobu potvrzeny. Narušení však již ukazuje, jak vzájemně propojené dodavatelské řetězce proměňují kyberbezpečnostní incident jediné společnosti na sdílený problém pro všechny na ně navazující, což je další připomínka, že soukromí a provozní odolnost jsou stále častěji součástí téže konverzace.