Playbook krađe tereta od 725 miliona dolara — kako hakeri otimaju vaše terete u 2026.
FBI je izdao hitno upozorenje: sajber-omogućena krađa tereta koštala je 725 miliona dolara u 2025 — porast od 60%. Evo kako napad funkcioniše korak po korak, i šta prevoznici mogu da urade da ga zaustave.
Zvanični FBI IC3 izvor
"Sajber napadači ciljaju sektore transporta i logistike u SAD koristeći sofisticirane, sajber-omogućene taktike za lažno predstavljanje legitimnih preduzeća, otmicu tereta, krađu pošiljki velike vrednosti i preusmeravanje isporuka." — FBI PSA, 30. april 2026. (ic3.gov)
Dana 30. aprila 2026. godine, FBI je izdao hitno upozorenje: sajber-omogućene krađe tereta u SAD i Kanadi porasle su na 725 miliona dolara u 2025. godini — što je skok od 60% u samo jednoj godini. Evo tačno kako napad funkcioniše, ko stoji iza njega i koje kontrole ga zaustavljaju.
Razmere problema
Krađa tereta nije novost. Ono što je novo je metoda. Kriminalne bande više ne parkiraju kamione preko autoputeva niti razvaljuju vrata skladišta. U 2025. i 2026. godini, primarni vektor krađe su laptop i fišing imejl.
FBI potvrđuje da je ovo aktivno od najmanje 2024. godine, ali ubrzanje u 2025. godini — podstaknuto Ransomware-as-a-Service modelom i grupama organizovanog kriminala koje kupuju tehničku infrastrukturu — označava fundamentalnu promenu u načinu na koji funkcioniše krađa u lancu snabdevanja.
Kriminalci menjaju FMCSA detalje o registraciji prevoznika i evidenciju osiguranja kako bi odložili otkrivanje. Većina prevoznika ne zna da su kompromitovani dok ih broker ne pozove u vezi sa nestalim teretom — koji je rezervisan pod sopstvenim MC brojem prevoznika.
Lanac napada u 6 koraka — kako tačno funkcioniše
Inicijalno kompromitovanje putem fišinga
Napadači šalju lažne imejlove brokerima tereta ili prevoznicima — koji izgledaju kao da dolaze od stvarnih kompanija iz industrije. Imejl sadrži link ka lažnom veb-sajtu koji instalira Remote Monitoring & Management (RMM) alat, dajući napadačima stalan, nevidljiv pristup sistemima žrtve.
Preuzimanje load board-a
Sa akreditivima brokera u rukama, napadači se prijavljuju na platforme za razmenu tereta (load boards) i preplavljuju ih lažnim oglasima za teret — ponekad desetinama hiljada odjednom. Legitimni prevoznici vide ove oglase i nesvesno stupaju u kontakt sa kriminalcima.
Infekcija prevoznika
Kada legitimni prevoznik prihvati lažni teret, dobija 'ugovor o uvođenju u posao' koji sadrži maliciozni sadržaj. Sada napadači imaju pristup i sistemima brokera i sistemima prevoznika.
Krađa identiteta i dvostruko brokerisanje
Napadači se sada predstavljaju kao kompromitovani prevoznik i prihvataju stvarne terete visoke vrednosti od legitimnih pošiljalaca. Ovi tereti se dvostruko brokerišu nesvesnim vozačima ili kriminalnim partnerima — uz izmenjene tovarne listove i destinacije isporuke.
Manipulacija FMCSA podacima
Da bi održali obmanu, kriminalci ažuriraju FMCSA registraciju kompromitovanog prevoznika — brojeve telefona, evidenciju osiguranja, kontakt podatke — što brokerima ili pošiljaocima čini gotovo nemogućim da stupe u kontakt sa pravom kompanijom i verifikuju teret.
Fizička krađa tereta i preprodaja
Roba se preusmerava, pretovara ili prosleđuje saučesničkim vozačima i prodaje na sekundarnim tržištima. U nekim slučajevima, kriminalci šalju zahteve za otkupninu kako bi otkrili lokacije pošiljki. Prevoznik žrtva saznaje za proboj tek kada broker pozove zbog nestalog tereta.
Ko stoji iza ovih napada
FBI i kompanija za sajber bezbednost Proofpoint dokumentovali su grupe organizovanog kriminala koje operišu u industrijskim razmerama. Ključni akteri pretnji identifikovani tokom 2025. i 2026. godine su:
Diesel Vortex — finansijski motivisana grupa pretnji identifikovana u februaru 2026. godine, koja sprovodi fišing kampanje usmerene na američke i evropske operatere tereta koristeći 52 domena, aktivna od najmanje septembra 2025. godine.
Neimenovana grupa koju prati Proofpoint — aktivna od juna 2025. godine, koristi RMM alate za pristup firmama za transport i logistiku, sarađujući sa organizovanim kriminalom radi krađe prvenstveno pošiljki hrane i pića. Proofpoint je objavio svoj puni izveštaj pod nazivom 'Udaljeni pristup, stvarni teret: sajber kriminalci ciljaju transport i logistiku.'
Gubici širom Severne Amerike u 2025. godini dostigli su 6,6 milijardi dolara kada se uračuna sav kriminal vezan za teret u lancu snabdevanja — ne samo sajber-omogućeni incidenti.
8 kontrola koje zaustavljaju ovaj lanac napada
| Kontrola | Šta zaustavlja | Prioritet |
|---|---|---|
| Napredno filtriranje imejlova + provera linkova | Inicijalno fišing kompromitovanje (Korak 1) | Kritično |
| MFA na svim nalozima za load board | Preuzimanje load board-a (Korak 2) | Kritično |
| EDR na svim krajnjim tačkama | Instalacija RMM alata, infekcija prevoznika (Koraci 1 i 3) | Kritično |
| Protokoli verifikacije prevoznika pre prihvatanja tereta | Prevara sa dvostrukim brokerisanjem (Korak 4) | Visok |
| Upozorenja za praćenje FMCSA evidencije | Krađa identiteta, manipulacija podacima (Korak 5) | Visok |
| 24/7 SOC monitoring | Otkriva anomalni pristup pre nego što se teret pokrene (Koraci 2–6) | Kritično |
| Obuka zaposlenih o svesti o fišingu | Smanjuje stopu kliktova za ~80% | Visok |
| Osiguranje od sajber odgovornosti | Finansijski oporavak kada dođe do incidenata | Srednji |
Pokriće za krađu tereta povezanu sa sajber napadima NIJE uključeno u standardne polise osiguranja Auto ili Motor Carrier. Potrebna vam je namenska polisa Sajber i privatne odgovornosti. Razgovarajte sa stručnjakom za transportno osiguranje — običan broker to neće znati.
Šta pokriva Trucky partnerstvo sa We Secure
Ekskluzivno partnerstvo Trucky sa We Secure — namenskim MSSP-om izgrađenim za transport — pruža sve gore navedene kontrole kritičnog nivoa kao upravljanu uslugu. Bez korporativne složenosti, bez potrebe za IT osobljem sa vaše strane:
- ★24/7 SOC monitoring — prosečno vreme odgovora ispod 12 minuta za sve nadgledane flote.
- ★EDR na svakoj krajnjoj tački — dispečeri, TMS radne stanice, kancelarijske mašine.
- ★Email bezbednost — pravila protiv fišinga, provera linkova, protiv lažnog predstavljanja.
- ★Odgovor na incidente — sertifikovani IR tim u pripravnosti, a ne dežurna linija podizvođača.
- ★Besplatna provera izloženosti — pokrećemo skeniranje koje koriste napadači na vašoj mreži i pokazujemo vam šta bi oni pronašli.
U tri godine flota koje nadgleda SOC: nula uspešnih upada ransomware-a.
Zakaži strateški poziv od 30 minuta.
Odlaziš sa planom — i ako nikada ne sarađujemo.
Zakaži poziv →
