Salteu al contingut principal

Blue Yonder pateix un ransomware i afecta clients com Starbucks

Un atac de ransomware contra Blue Yonder, proveïdor de tecnologia per a cadenes de subministrament, va causar interrupcions en diverses companyies.

CiberseguretatEquip Seintec2-3 min de lectura
Blue Yonder pateix un ransomware i afecta clients com Starbucks

Resum de la notícia

Un atac de ransomware contra Blue Yonder, proveïdor de tecnologia per a cadenes de subministrament, va causar interrupcions en diverses companyies. Starbucks va recórrer a procediments manuals per a alguns processos, i cadenes britàniques van activar mesures de contingència.

La ciberseguretat de tercers forma part de la seguretat pròpia. Revisar proveïdors crítics, temps de recuperació, integracions i procediments alternatius ajuda a limitar l’impacte d’una incidència externa.

Font: Associated Press — 26 de novembre del 2024

Què va passar

Un atac de ransomware contra Blue Yonder, proveïdor de tecnologia per a cadenes de subministrament, va causar interrupcions en diverses companyies clients a partir del 26 de novembre de 2024. Starbucks va recórrer a procediments manuals per a alguns dels seus processos, i cadenes minoristes britàniques van activar mesures de contingència.

L'incident va afectar la capacitat d'aquestes empreses per gestionar inventaris, planificació de personal i altres funcions de la cadena de subministrament que depenien dels sistemes de Blue Yonder allotjats al núvol.

Què significa per a una empresa mitjana

La ciberseguretat de tercers forma part de la seguretat pròpia. Quan un proveïdor extern gestiona funcions crítiques com la cadena de subministrament, un incident en la seva infraestructura es tradueix directament en una interrupció del negoci, encara que els sistemes interns de l'empresa no s'hagin vist compromesos.

El cas mostra també que empreses grans i amb recursos, com Starbucks, van haver de recórrer a processos manuals, cosa que confirma que cap organització està exempta de dependre d'un proveïdor extern per a funcions essencials.

Què convé revisar

Passos per reduir l'impacte d'un incident en un proveïdor crític:

  • Llistat de proveïdors crítics i quina funció de negoci donen suport.
  • Temps de recuperació compromesos per cada proveïdor davant d'un incident.
  • Procediments manuals alternatius per a les funcions més crítiques.
  • Integracions i dades que depenen de cada proveïdor i el seu nivell d'exposició.

Preguntes freqüents

Quin tipus de servei ofereix Blue Yonder?
Programari de gestió de cadena de subministrament utilitzat per empreses de retail i altres sectors per a inventari, logística i planificació.
Com va afectar Starbucks?
La companyia va haver de recórrer a procediments manuals per a alguns processos mentre es resolia l'incident a Blue Yonder.
Com pot protegir-se una empresa mitjana d'aquest risc?
Identificant els seus proveïdors crítics, exigint informació sobre els seus plans de continuïtat i definint procediments manuals alternatius.

Conceptes esmentats en aquest article: Ciberseguretat · Ransomware

Aquest tipus de notícia demostra que ciberseguretat, cloud i continuïtat de negoci s’han de planificar conjuntament. Seintec pot ajudar-te a fer-ho a la teva organització; contacta amb nosaltres.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.