Svi resursi
★ FBI Alert · 07 · Cybersecurity bezbednost

Krađa tereta uz pomoć hakera: kako se kompromitovani load board nalozi koriste za krađu prave robe

FBI upozorava na porast krađe tereta uz pomoć hakera od 725 miliona dolara. Saznajte kako se hakovani load board nalozi i alati za daljinski pristup koriste za krađu prave robe.

Trucky × We Secure·July 4, 2026·8 min čitanja

FBI je 30. aprila 2026. izdao javno upozorenje transportnoj i logističkoj industriji zbog naglog porasta onoga što nazivaju "strateškom krađom tereta uz pomoć kibernetičkih napada". Gubici od ovakve krađe tereta u SAD i Kanadi dostigli su procenjenih 725 miliona dolara u 2025. godini, što je skok od 60% u odnosu na prethodnu godinu. Potvrđeni incidenti porasli su za 18%, a prosečna vrednost ukradenog po incidentu skočila je za 36%, na skoro 274.000 dolara, što pokazuje da kriminalci postaju sve selektivniji i ciljaju teret veće vrednosti.

Ovo više nije stara priča o prikolici koja nestane sa parkinga za kamione. Ovo je hibridni zločin koji počinje phishing mejlom, a završava se nestankom čitavog kamiona robe u mreži za dalju prodaju.

Kako napad zapravo funkcioniše

FBI navodi da je šira taktika, kompromitovanje brokera ili prevoznika radi objavljivanja lažnih oglasa na load board-ovima, aktivna najmanje od 2024. godine. Proofpoint je pratio jedan specifičan klaster unutar ove aktivnosti, aktivan najmanje od sredine 2025, sa naznakama da je aktivnost počela još u januaru te godine.

1

Prvobitna kompromitacija

Napadači se predstavljaju kao brokeri putem lažiranih mejlova, često pominjući ugovor između prevoznika i brokera ili žalbu na kvalitet usluge. Mejl sadrži skraćen ili prikriven link. Klik na njega vodi na lažni sajt koji instalira alat za daljinsko upravljanje i nadzor (RMM). Alati zabeleženi u ovim kampanjama: ScreenConnect, SimpleHelp, PDQ Connect, Fleetdeck, N-able i LogMeIn Resolve. Pošto su legitimne, potpisane aplikacije, često prolaze neprimećeno kroz antivirusne programe.

2

Objavljivanje lažnih tovara

Kada uđu u sistem brokera ili prevoznika, napadači koriste kompromitovani load board nalog da objave lažne oglase, ponekad i desetine hiljada odjednom. Legitimni prevoznici vide ono što izgleda kao normalan, atraktivan teret i javljaju se na oglas.

3

Kompromitovanje onoga ko se javi

Kada prevoznik pita za lažni teret, napadači odgovaraju nečim što liči na standardan ugovor prevoznik-broker, ali dokument ponovo instalira malver. Na ovaj način se kompromitacija širi sa originalne žrtve na nove prevoznike koji nisu imali pojma da nešto nije u redu.

4

Preuzimanje identiteta

Predstavljajući se kao kompromitovani prevoznik, kriminalci licitiraju i prihvataju prave pošiljke, a zatim teret dalje prosleđuju (double-broker) vozačima koji možda i ne znaju da su deo krađe. Napadači menjaju podatke o registraciji prevoznika kod FMCSA i ažuriraju podatke o osiguranju, tako da nalog može da prihvati teret koji inače ne bi mogao.

5

Krađa

Teret se prebacuje (cross-dock) ili pretovaruje na vozače saučesnike, često u roku od 24 sata, a roba se preusmerava i dalje prodaje. U nekim slučajevima kriminalci naknadno kontaktiraju brokera i traže otkupninu za informacije o nestalom teretu.

Ko stoji iza ovoga

Nezavisni bezbednosni istraživači iz Have I Been Squatted i Ctrl-Alt-Intel otkrili su odvojeno povezanu kampanju u februaru 2026, povezujući je sa rusko-jezičkom kibernetičkom kriminalnom grupom sa jermenski-govorećim operaterima, koju su nazvali Diesel Vortex. Aktivna od septembra 2025. do februara 2026, kada je njena infrastruktura ugašena, grupa je koristila 52 phishing domena da ukrade preko 1.600 login kredencijala korisnika velikih logističkih platformi uključujući DAT Truckstop, Penske Logistics i Timocom. Proofpoint je pratio skoro dve desetine sličnih kampanja od avgusta 2025. Istraživači procenjuju da ove grupe direktno sarađuju sa mrežama organizovanog kriminala koje se bave fizičkim delom krađe — stvarnim kamionima, vozačima i kanalima za dalju prodaju.

National Motor Freight Traffic Association opisuje vezu između digitalne kompromitacije i fizičke krađe kao sada "nedvosmislenu", napominjući da napadači takođe koriste deepfake glasovne pozive u kojima se predstavljaju kao dispečeri, kao i ometanje ili lažiranje GPS signala da bi sakrili stvarnu lokaciju vozila tokom aktivne krađe.

Šta prevoznici i brokeri zapravo mogu da urade

Dobra vest je da ovaj lanac napada ima jasne tačke gde se može prekinuti. Prema smernicama FBI-ja i industrije, najefikasniji koraci su:

  • Uvedite dvofaktorsku autentifikaciju (MFA) na load board naloge, dispečerske platforme i mejl — ova jedna mera blokira pristup baziran na ukradenim kredencijalima.
  • Proverite zahteve za pošiljke kroz drugi kanal — pozovite brokera nazad na broj koji već imate u evidenciji, ne na onaj iz mejla.
  • Pratite registraciju kod FMCSA zbog neovlašćenih izmena — redovna provera na safer.fmcsa.dot.gov može rano da otkrije kompromitaciju.
  • Proverite kredencijale prevoznika pre nego što mu dodelite teret — samostalno proverite DOT brojeve i status osiguranja.
  • Pratite neovlašćen RMM softver na kompanijskim računarima — AnyDesk, ScreenConnect i TeamViewer su legitimni, i baš zato su opasni kada se instaliraju bez znanja.
  • Prijavite incidente na IC3.gov — FBI je zatražio prijave kako bi pratio grupe poput Diesel Vortex-a.

Zašto je ovo bitno za srednje prevoznike

Često se pretpostavlja da su male i srednje flote premale da bi privukle ovakvu pažnju, ali ta pretpostavka ne drži vodu. Mala administrativna kancelarija, deljeni ili lični mejl nalozi, i preklapajući pristup dispečingu i fakturisanju stvaraju baš onu vrstu propusta koju napadači traže. Pošto cela šema zavisi od identiteta, a ne od veličine, kompromitovan srednji prevoznik je kriminalcima podjednako koristan kao i veliki.

Ovo je tačno vrsta pretnje za koju je Threat Intercept Console i napravljen: da identifikuje izloženost u pristupu dispečingu i load board-ovima, prepozna sumnjivu aktivnost daljinskog pristupa, i pruži prevoznicima jasnu sliku njihove situacije pre nego što se incident desi, a ne posle.

Izvori

Javno upozorenje FBI-ja (30. april 2026); istraživanje Proofpoint Threat Insight o kampanjama krađe tereta; izveštaji o kiberbezbednosti NMFTA.

Besplatna provera izloženosti

Vidi šta napadač večeras vidi na vašoj floti.

Bez prodaje. Odgovor u 72 sata. Mapiramo vašu stvarnu izloženost — ELD endpointe, broker loginove, procurele kredencijale, GPS anomalije. Posetite /threat-console.

★ Hoćeš ovo implementirano za svoju flotu?

Zakaži strateški poziv od 30 minuta.

Odlaziš sa planom — i ako nikada ne sarađujemo.

Zakaži poziv