Svi resursi
★ FBI Alert · 06 · Cybersecurity bezbednost

Playbook krađe tereta od 725 miliona dolara — kako hakeri otimaju vaše terete u 2026.

FBI je izdao hitno upozorenje: sajber-omogućena krađa tereta koštala je 725 miliona dolara u 2025 — porast od 60%. Evo kako napad funkcioniše korak po korak, i šta prevoznici mogu da urade da ga zaustave.

Trucky × We Secure·May 14, 2026·9 min čitanja
FBI Upozorenje · 30. april 2026.

Zvanični FBI IC3 izvor

"Sajber napadači ciljaju sektore transporta i logistike u SAD koristeći sofisticirane, sajber-omogućene taktike za lažno predstavljanje legitimnih preduzeća, otmicu tereta, krađu pošiljki velike vrednosti i preusmeravanje isporuka." — FBI PSA, 30. april 2026. (ic3.gov)

Dana 30. aprila 2026. godine, FBI je izdao hitno upozorenje: sajber-omogućene krađe tereta u SAD i Kanadi porasle su na 725 miliona dolara u 2025. godini — što je skok od 60% u samo jednoj godini. Evo tačno kako napad funkcioniše, ko stoji iza njega i koje kontrole ga zaustavljaju.

Razmere problema

Krađa tereta nije novost. Ono što je novo je metoda. Kriminalne bande više ne parkiraju kamione preko autoputeva niti razvaljuju vrata skladišta. U 2025. i 2026. godini, primarni vektor krađe su laptop i fišing imejl.

$725M
Ukupni gubici u 2025.
+60%
Povećanje u odnosu na prethodnu godinu
$273,990
Prosečna vrednost po incidentu (+36%)

FBI potvrđuje da je ovo aktivno od najmanje 2024. godine, ali ubrzanje u 2025. godini — podstaknuto Ransomware-as-a-Service modelom i grupama organizovanog kriminala koje kupuju tehničku infrastrukturu — označava fundamentalnu promenu u načinu na koji funkcioniše krađa u lancu snabdevanja.

Ključni FBI nalaz

Kriminalci menjaju FMCSA detalje o registraciji prevoznika i evidenciju osiguranja kako bi odložili otkrivanje. Većina prevoznika ne zna da su kompromitovani dok ih broker ne pozove u vezi sa nestalim teretom — koji je rezervisan pod sopstvenim MC brojem prevoznika.

Lanac napada u 6 koraka — kako tačno funkcioniše

1

Inicijalno kompromitovanje putem fišinga

Napadači šalju lažne imejlove brokerima tereta ili prevoznicima — koji izgledaju kao da dolaze od stvarnih kompanija iz industrije. Imejl sadrži link ka lažnom veb-sajtu koji instalira Remote Monitoring & Management (RMM) alat, dajući napadačima stalan, nevidljiv pristup sistemima žrtve.

2

Preuzimanje load board-a

Sa akreditivima brokera u rukama, napadači se prijavljuju na platforme za razmenu tereta (load boards) i preplavljuju ih lažnim oglasima za teret — ponekad desetinama hiljada odjednom. Legitimni prevoznici vide ove oglase i nesvesno stupaju u kontakt sa kriminalcima.

3

Infekcija prevoznika

Kada legitimni prevoznik prihvati lažni teret, dobija 'ugovor o uvođenju u posao' koji sadrži maliciozni sadržaj. Sada napadači imaju pristup i sistemima brokera i sistemima prevoznika.

4

Krađa identiteta i dvostruko brokerisanje

Napadači se sada predstavljaju kao kompromitovani prevoznik i prihvataju stvarne terete visoke vrednosti od legitimnih pošiljalaca. Ovi tereti se dvostruko brokerišu nesvesnim vozačima ili kriminalnim partnerima — uz izmenjene tovarne listove i destinacije isporuke.

5

Manipulacija FMCSA podacima

Da bi održali obmanu, kriminalci ažuriraju FMCSA registraciju kompromitovanog prevoznika — brojeve telefona, evidenciju osiguranja, kontakt podatke — što brokerima ili pošiljaocima čini gotovo nemogućim da stupe u kontakt sa pravom kompanijom i verifikuju teret.

6

Fizička krađa tereta i preprodaja

Roba se preusmerava, pretovara ili prosleđuje saučesničkim vozačima i prodaje na sekundarnim tržištima. U nekim slučajevima, kriminalci šalju zahteve za otkupninu kako bi otkrili lokacije pošiljki. Prevoznik žrtva saznaje za proboj tek kada broker pozove zbog nestalog tereta.

Ko stoji iza ovih napada

FBI i kompanija za sajber bezbednost Proofpoint dokumentovali su grupe organizovanog kriminala koje operišu u industrijskim razmerama. Ključni akteri pretnji identifikovani tokom 2025. i 2026. godine su:

Diesel Vortex — finansijski motivisana grupa pretnji identifikovana u februaru 2026. godine, koja sprovodi fišing kampanje usmerene na američke i evropske operatere tereta koristeći 52 domena, aktivna od najmanje septembra 2025. godine.

Neimenovana grupa koju prati Proofpoint — aktivna od juna 2025. godine, koristi RMM alate za pristup firmama za transport i logistiku, sarađujući sa organizovanim kriminalom radi krađe prvenstveno pošiljki hrane i pića. Proofpoint je objavio svoj puni izveštaj pod nazivom 'Udaljeni pristup, stvarni teret: sajber kriminalci ciljaju transport i logistiku.'

Gubici širom Severne Amerike u 2025. godini dostigli su 6,6 milijardi dolara kada se uračuna sav kriminal vezan za teret u lancu snabdevanja — ne samo sajber-omogućeni incidenti.

8 kontrola koje zaustavljaju ovaj lanac napada

KontrolaŠta zaustavljaPrioritet
Napredno filtriranje imejlova + provera linkovaInicijalno fišing kompromitovanje (Korak 1)Kritično
MFA na svim nalozima za load boardPreuzimanje load board-a (Korak 2)Kritično
EDR na svim krajnjim tačkamaInstalacija RMM alata, infekcija prevoznika (Koraci 1 i 3)Kritično
Protokoli verifikacije prevoznika pre prihvatanja teretaPrevara sa dvostrukim brokerisanjem (Korak 4)Visok
Upozorenja za praćenje FMCSA evidencijeKrađa identiteta, manipulacija podacima (Korak 5)Visok
24/7 SOC monitoringOtkriva anomalni pristup pre nego što se teret pokrene (Koraci 2–6)Kritično
Obuka zaposlenih o svesti o fišinguSmanjuje stopu kliktova za ~80%Visok
Osiguranje od sajber odgovornostiFinansijski oporavak kada dođe do incidenataSrednji
Napomena o osiguranju

Pokriće za krađu tereta povezanu sa sajber napadima NIJE uključeno u standardne polise osiguranja Auto ili Motor Carrier. Potrebna vam je namenska polisa Sajber i privatne odgovornosti. Razgovarajte sa stručnjakom za transportno osiguranje — običan broker to neće znati.

Šta pokriva Trucky partnerstvo sa We Secure

Ekskluzivno partnerstvo Trucky sa We Secure — namenskim MSSP-om izgrađenim za transport — pruža sve gore navedene kontrole kritičnog nivoa kao upravljanu uslugu. Bez korporativne složenosti, bez potrebe za IT osobljem sa vaše strane:

  • 24/7 SOC monitoring — prosečno vreme odgovora ispod 12 minuta za sve nadgledane flote.
  • EDR na svakoj krajnjoj tački — dispečeri, TMS radne stanice, kancelarijske mašine.
  • Email bezbednost — pravila protiv fišinga, provera linkova, protiv lažnog predstavljanja.
  • Odgovor na incidente — sertifikovani IR tim u pripravnosti, a ne dežurna linija podizvođača.
  • Besplatna provera izloženosti — pokrećemo skeniranje koje koriste napadači na vašoj mreži i pokazujemo vam šta bi oni pronašli.

U tri godine flota koje nadgleda SOC: nula uspešnih upada ransomware-a.

★ Hoćeš ovo implementirano za svoju flotu?

Zakaži strateški poziv od 30 minuta.

Odlaziš sa planom — i ako nikada ne sarađujemo.

Zakaži poziv