Svi resursi
★ Field Report · 05 · Cybersecurity bezbednost

Sajber rat protiv transporta, logistike i lanca snabdevanja — analiza pretnji 2025–2026.

Ransomware napadi na transport i logistiku više nego što su se udvostručili u 2025. 725 miliona dolara ukradeno je kroz sajber-omogućenu prevaru tereta. Transportne flote primile su 71% svih ransomware udara. Kompletna analiza — i odbrambeni playbook.

Trucky × We Secure·June 2, 2026·14 min čitanja

Ransomware napadi na transport i logistiku su se više nego udvostručili u 2025. godini. 725 miliona dolara ukradeno je putem sajber-potpomognutih prevara sa teretom. Kamionske flote su apsorbovale 71% svih ransomware pogodaka. Ovo je sveobuhvatna analiza pretnji — i priručnik za odbranu.

283
Ransomware napada na logistiku samo u 2025. godini
$725M
Gubitaka od sajber-potpomognutih krađa tereta (2025)
71%
Svih žrtava ransomware-a bile su kamionske flote
+60%
Godišnji porast incidenata krađe tereta

Zašto su hakeri izabrali transport kamionima

Američki transport kamionima je industrija vredna 940 milijardi dolara koja prevozi 72% ukupnog tereta u Sjedinjenim Državama. Svaka kontejnerska luka, distributivni centar namirnica i Amazon centar za ispunjenje zavise od dolaska kamiona na vreme. Ta zavisnost — činjenica da odloženi kamion predstavlja trenutan novčani gubitak — upravo je ono što operateri ransomware-a iskorišćavaju.

Matematika je jednostavna: prevoznik koji ne može da vrši otpremu 48 sati ima dve opcije. Da plati otkupninu ili da gleda kako prihod isparava. Većina malih i srednjih prevoznika nema plan za odgovor na incidente, nema offline rezervne kopije (backups) i nema SOC koji prati pretnje. Napadači to znaju.

Izvor

Cyble 2025 Izveštaj o pretnjama u transportu i logistici

Ransomware sindikati pokrenuli su 283 verifikovana napada na transportne i logističke firme u 2025. godini — nadmašivši 2023. i 2024. zajedno (242 napada). Četiri grupe — CL0P, Qilin, Akira i Play — predvodile su u 57% incidenata.

Šest vektora napada koji ciljaju vašu flotu

  • Dispatcher phishing — lažni mejlovi brokera instaliraju alat za udaljeni pristup. Napadači dobijaju punu kontrolu nad vašim TMS i load board nalozima.
  • Ransomware raspoređivanje — malware šifruje dispečerske kontrole, ELD platforme i platne spiskove. Otkupnine se kreću od $50K do $2M. Bez rezervnih kopija (backups), većina plaća.
  • Sajber-potpomognuta krađa tereta — napadači preuzimaju naloge brokera ili prevoznika na load board-ovima, postavljaju lažne oglase i fizički preusmeravaju pošiljke visoke vrednosti. FBI je prijavio $725M gubitaka u 2025. godini.
  • Prevara sa dvostrukim brokerskim posredovanjem (double-brokering) — kriminalci se predstavljaju kao legitimni prevoznici, prihvataju stvarne terete, a zatim ih ponovo ustupaju drugima dok zadržavaju razliku ili kradu teret.
  • Eksploatacija ELD i telematike — neažurirani ELD uređaji i GPS lokatori su ulazne tačke u korporativnu mrežu prevoznika.
  • Upad preko trećih strana / lanca snabdevanja — ranjivi prodavac TMS softvera, obrađivač kartica za gorivo ili factoring kompanija biva kompromitovana, a svaki prevoznik na toj platformi nasleđuje bezbednosni proboj.

Stvarni incidenti koji su uništili stvarne kompanije

Studija slučaja · UK · 2025

Knights of Old (KNP Logistics) — 158 godina. Jedna slaba lozinka. Nula kamiona.

Prevoznik star 158 godina propao je nakon ransomware napada koji je počeo jednom kompromitovanom lozinkom. Napadači su šifrovali sve kritične podatke, uključujući i rezervne kopije (backups). Kompanija nije mogla da plati otkupninu od £5–6M i prestala je sa radom — 700 zaposlenih je ostalo bez posla, 500 kamiona je parkirano. Izvor: asimily.com.

Studija slučaja · US · 2022

Expeditors International — tri nedelje u mraku, podneta kolektivna tužba

Expeditors je ugasio većinu svojih operativnih i računovodstvenih sistema nakon sajber napada. Prekid je trajao tri nedelje i paralizovao je upravljanje teretom, carinsku obradu i distribuciju. Kupci, uključujući iRobot, podneli su kolektivnu tužbu. Izvor: asimily.com.

Upozorenje FBI-a od 30. aprila 2026.

FBI Centar za prijave internet kriminala (IC3) izdao je javno saopštenje usmereno specifično na transportnu i logističku industriju u US. Ključni nalazi:

  • Gubici od sajber-potpomognutih krađa tereta dostigli su $725M u 2025. godini — skok od 60% u odnosu na 2024.
  • Potvrđeni incidenti krađe tereta porasli su za 18%; prosečna vrednost po krađi porasla je za 36% na $273,990.
  • Napadači kompromituju naloge brokera i prevoznika putem phishing-a i lažnih mejlova, a zatim postavljaju prevarne oglase na load board-ovima.
  • Kriminalci menjaju detalje FMCSA registracije prevoznika i evidenciju o osiguranju kako bi odložili otkrivanje.
  • Grupa pretnji 'Diesel Vortex' vodila je phishing kampanje koristeći 52 domena, aktivna od najmanje septembra 2025. godine.

Zašto su mali i srednji prevoznici primarna meta

Veliki pošiljaoci poput kompanija Amazon i Walmart imaju timove za bezbednost, EDR platforme i ugovore za odgovor na incidente. Više od 120,000 malih prevoznika koji upravljaju sa 1–50 kamiona nemaju ništa od toga. Koriste deljene TMS platforme, generičke provajdere e-pošte i nemaju IT osoblje.

Napadači preferiraju ove mete jer su (1) odbrane slabije, (2) duboko su povezani sa brokerima i pošiljaocima koji su mete veće vrednosti, i (3) operativni pritisak — 'moramo da prevezemo teret danas' — čini ih sklonijim da brzo plate otkupninu.

5 nivoa odbrane koji su vašoj kompaniji zaista potrebni

1

24/7 Operativni centar za bezbednost (SOC)

Prosečno vreme boravka ransomware-a — jaz između upada i šifrovanja — iznosi 16 dana. SOC koji kontinuirano nadgleda vaše krajnje tačke i mrežu može otkriti i izolovati pretnje pre nego što išta šifruju. Trucky × We Secure partnerstvo obezbeđuje vreme reagovanja kraće od 12 minuta.

2

Endpoint Detection & Response (EDR)

Svakom laptopu dispečera, TMS radnoj stanici i kancelarijskom računaru potreban je EDR softver. Ovo ide daleko izvan antivirusa — EDR prati ponašanje, a ne samo potpise, hvatajući nove malvere pre nego što se prošire.

3

Bezbednost e-pošte i anti-phishing

71% T&L upada počinje phishing mejlom poslatim dispečeru ili računovodstvu. Napredno filtriranje, link sandboxing i anti-spoofing pravila blokiraju veliku većinu pokušaja početnog pristupa.

4

Nepromenljive, offline rezervne kopije (backups)

Slučaj Knights of Old je propao jer su napadači šifrovali i rezervne kopije. Ispravna strategija rezervnih kopija uključuje nepromenljive offline kopije do kojih ransomware ne može doći — testirane i spremne za oporavak u roku od nekoliko sati.

5

Nadgledanje load board-a i FMCSA zapisa

Prevoznicima su potrebna upozorenja kada neko ažurira njihove FMCSA zapise ili kada se pojave novi oglasi pod njihovim MC brojem. Nadgledanje specifično za transport kamionima otkriva krađu identiteta pre nego što pošiljke nestanu.

Reference i izvori

  • Cyble Research & Intelligence Labs — Ransomware Hits on Logistics Double in 2025 (itln.in).
  • Cyble — Ransomware Attacks and Supply Chain Threats in 2025 (cyble.com).
  • Commercial Carrier Journal / Trellix — Transportation & Shipping Cybersecurity Statistics Q1 2025.
  • FBI / IC3 — Public Service Announcement: Cyber-Enabled Cargo Theft, April 30, 2026.
  • Burns & Wilcox — Logistics Cyberattacks Set to Double.
  • Asimily — Largest Transportation and Logistics Cyberattacks of 2025.
  • IBM — 2025 Cost of a Data Breach Report. Prosečna cena globalnog proboja: $4.4M.

U tri godine praćenja flota od strane SOC-a u okviru našeg We Secure partnerstva: nula uspešnih ransomware upada.

★ Hoćeš ovo implementirano za svoju flotu?

Zakaži strateški poziv od 30 minuta.

Odlaziš sa planom — i ako nikada ne sarađujemo.

Zakaži poziv