Un singur detaliu neglijat – o parolă slabă – a fost suficient pentru a distruge o companie cu o istorie de peste un secol și jumătate.
KNP, o firmă britanică de transport din Northamptonshire, a fost forțată să-și închidă porțile după un atac ransomware devastator, soldat cu 700 de angajați concediați și pierderea definitivă a datelor operaționale esențiale.
Gruparea de hackeri „Akira” a reușit să pătrundă în rețeaua companiei după ce a ghicit parola unui angajat. De acolo, atacatorii au criptat toate fișierele interne și au blocat complet sistemele IT. Deși compania era asigurată și avea infrastructură informatică conformă, deblocarea sistemelor a devenit imposibilă fără plata unei răscumpărări.
„Angajatul respectiv nu a fost informat că parola lui a dus, cel mai probabil, la colapsul firmei. Ai vrea să știi că a fost vina ta?”, a declarat Paul Abbott, fostul director general al KNP, citat de BBC.
Cererea de răscumpărare: estimată la 5 milioane de lire
KNP opera în 2023 peste 500 de camioane sub brandul „Knights of Old”, fiind o prezență majoră în transporturile britanice. Hackerii nu au specificat o sumă clară, însă experții în securitate cibernetică estimează că răscumpărarea cerută s-ar fi apropiat de 5 milioane de lire. Compania nu a putut plăti, iar fără acces la propriile date, a fost forțată să intre în faliment.
Ransomware-ul, o amenințare națională în Marea Britanie
Potrivit Centrului Național de Securitate Cibernetică (NCSC), ransomware-ul este considerat în prezent una dintre cele mai grave amenințări la adresa securității naționale. NCSC, parte a serviciului britanic de informații GCHQ, primește zilnic zeci de alerte privind atacuri cibernetice de amploare.
Printre victimele recente se numără companii uriașe precum M&S, Harrods și Co-op. În cazul Co-op, au fost furate datele a 6,5 milioane de membri.
Metodele hackerilor devin tot mai simple – și mai eficiente
„Vedem un val de atacuri în creștere. Sunt 35–40 de incidente pe săptămână”, afirmă Suzanne Grimmer, expertă în criminalitate informatică din cadrul Agenției Naționale Anticriminalitate (NCA). Potrivit acesteia, 2025 ar putea deveni cel mai grav an în materie de atacuri cibernetice din istoria Marii Britanii.
Hackerii folosesc metode din ce în ce mai simple pentru a păcăli companiile: apeluri telefonice false către departamentele IT, phishing sau ghicirea parolelor. Mulți atacatori sunt tineri recrutați din lumea jocurilor video, familiarizați rapid cu uneltele ilegale vândute pe dark web.
În cazul KNP, consecințele au fost tragice. 700 de oameni au rămas fără loc de muncă, iar o companie cu o tradiție de 158 de ani a fost ștearsă în doar câteva zile. „Este crimă organizată. Se face prea puțin pentru a prinde făptașii, iar consecințele sunt devastatoare”, spune Paul Cashmore, expert în risc cibernetic.
Soluțiile propuse: evaluare anuală obligatorie de securitate
Fostul director al KNP, Paul Abbott, susține acum campanii de conștientizare și cere instituirea unui sistem similar cu inspecția tehnică auto (MOT), dar pentru IT: o evaluare anuală obligatorie a securității cibernetice în companii.
„Trebuie să existe reguli care să te facă mai rezistent în fața criminalității cibernetice. Firmele mici și mijlocii sunt cele mai vulnerabile, iar un simplu atac poate duce la colaps”, avertizează Abbott.
Un apel la vigilență
Oficialii britanici discută tot mai des despre interzicerea plății răscumpărărilor de către instituțiile publice și obligativitatea raportării incidentelor cibernetice în sectorul privat. Însă, în practică, multe companii preferă să plătească și să tacă, din teamă pentru reputație și pierderi suplimentare.
Povestea KNP rămâne un caz emblematic al fragilității digitale în era modernă: uneori, o singură parolă poate face diferența dintre o afacere de succes și un eșec total.
Acest articol nu reprezintă consultanță financiară.
Newsletter zilnic money.ro
BET, curs valutar, știrea zilei — în 2 minute, înainte de 7:00.