Historická 158 let stará britská dopravní společnost KNP Logistics se stala obětí ničivého kybernetického útoku, který ji přivedl na mizinu. Společnost, která zaměstnávala 700 lidí, se zhroutila kvůli bezpečnostnímu problému, který vznikl kvůli slabému heslu. Podle vyšetřování získali hackeři přístup do systémů společnosti prostřednictvím snadno uhodnutelného hesla jednoho ze zaměstnanců, což útočníkům umožnilo proniknout do systému a způsobit nenapravitelné škody.
Co se stalo
Vyšetřování odhalilo, že hackeři získali přístup do počítačového systému společnosti KNP Logistics díky uhodnutí hesla jednoho ze zaměstnanců. Jakmile se dostali dovnitř, zašifrovali kritická data společnosti a zablokovali její interní systémy, takže společnost zůstala bez přístupu k informacím důležitým pro její každodenní provoz.
Zajímavé je, že ředitel společnosti KNP Logistics Paul Abbott se rozhodl neinformovat zaměstnance, jehož prozrazené heslo bylo pro hackery vstupním bodem. Abbott to v rozhovoru pro BBC komentoval slovy: „Chtěli byste to vědět, kdybyste to byli vy?“ Toto rozhodnutí podtrhuje emocionální a profesní daň, kterou taková chyba může na jednotlivce mít.
Útok ransomwaru
V roce 2023 provozovala společnost KNP Logistics 500 nákladních vozidel, převážně pod značkou Knights of Old. Společnost tvrdila, že její IT systém odpovídá průmyslovým standardům, a uzavřela pojištění proti kybernetickým útokům. Hackerskému gangu známému pod jménem Akira se však podařilo do systému proniknout a ochromit přístup zaměstnanců k datům potřebným pro chod podniku.
Útok byl způsoben ransomwarem, což je typ malwaru, který zašifruje data oběti a za jejich uvolnění požaduje výkupné. Podle BBC výše výkupného nebyla upřesněna, ale firma specializující se na vyjednávání o ransomwaru odhadla, že částka může dosáhnout až 5 milionů liber (přibližně 140 milionů korun). KNP Logistics tuto částku neměla, což mělo za následek úplnou ztrátu dat a případný bankrot společnosti, v jejímž důsledku zůstalo 700 lidí bez práce.
Následky
Náhlé uzavření společnosti KNP Logistics v roce 2023 se projevilo, když se kamiony společnosti musely kvůli finančním problémům vrátit na základnu. Zdroje National World uvedly, že v pátek 22. září 2023 byli spolu s kolegy svoláni i nevedoucí pracovníci, aby byli informováni o uzavření centrály Venture Parku.
Následující pondělí 25. září oznámila řídící společnost FRP Advisory Trading Limited propuštění více než 730 zaměstnanců. „Manuální“ zaměstnanci byli informováni, že poslední pátek v měsíci nedostanou jako obvykle výplatu a že budou muset požádat o státní veřejnou podporu.

Zdroj: Youtube.com
V září 2024 se nejméně 80 bývalým zaměstnancům společnosti Knights of Old podařilo získat zpět dlužné mzdy s odůvodněním, že společnost při svém úpadku nezahájila konzultační období. V srpnu 2024 byl skladový komplex společnosti KNP Logistics o rozloze 13 800 metrů čtverečních na Kettering Road v Islipu prodán v rámci transakce za několik milionů liber.
Národní centrum kybernetické bezpečnosti (NCSC) odhalilo, že Spojené království denně čelí velkým kybernetickým útokům. „Sam“ (není to jeho pravé jméno), který vede tým NCSC zabývající se těmito útoky, vysvětluje, že hackeři jednoduše hledají slabá místa: „Neustále nacházejí organizace, které mají špatný den, a využívají je.“
Přestože společnost KNP Logistics dodržovala průmyslové normy a byla pojištěna proti kybernetickým útokům, nebyla schopna obnovit svá data a přešla do nucené správy. To podtrhuje důležitost zavedení silných zásad pro hesla jako součásti procesů kybernetické bezpečnosti každé organizace.