Svi resursi
★ Industry Insights · 16 · Cybersecurity bezbednost

GPS Spoofing i Manipulacija Telematikom: Krađa Tereta od 111 Miliona Dolara Koju Prevoznici Ne Primećuju

GPS spoofing i manipulacija telematičkim sistemima danas su osnova za fizičku krađu tereta. Evo kako organizovane kriminalne grupe preusmeravaju terete u tranzitu — i zašto CIRCIA regulativa menja pravila igre za prevoznike u 2026.

Trucky × We Secure·June 29, 2026·10 min čitanja

Kamioni su praćeni. Vozači slede rute. Tereti svejedno nestaju.

U trećem kvartalu 2025, CargoNet je evidentirao više od 700 krađa tereta u SAD i Kanadi u vrednosti preko 111 miliona dolara. Istraživači su pronašli zajednički obrazac: napadi nisu počeli oružanom pljačkom. Počeli su signalom.

GPS spoofing — manipulacija podacima o lokaciji kojima vaš telematički sistem veruje — danas je jedan od primarnih alata za krađu visoko-vrednih tereta. Kriminalne grupe ne jure kamione. One ih preusmeravaju.

Brojke

35 mlrd $
Godišnji gubici od krađe tereta (ATA)
111 mil $
Potraživanja od krađe tereta samo u Q3 2025
18 min
Prosečno vreme od kompromitovanja do lateralnog kretanja (NMFTA 2026)
92%
Prevoznici u SAD sa 10 ili manje kamiona, bez bezbednosnog tima

Kako napad zapravo funkcioniše

Savremeni kamion je tehnološka platforma sa desetinama povezanih uređaja: ELD, telematički gateway, OEM konekcija, dashkamere, tablet vozača, senzori prikolice, sistemi za praćenje pritiska u gumama, GPS praćenje. Svaki uređaj je poseban sistem. Mnogi su proizvedeni bez enterprise-grade bezbednosnih kontrola.

Organizovane kriminalne grupe eksploatišu praznine između ovih sistema po predvidivom redosledu.

1

Izviđanje

Napadači prate nezaštićene telematičke feedove ili pasivno prikupljaju podatke o lokaciji i teretu sa loše zaštićenih aftermarket uređaja. Sofisticirani hakerski alati nisu potrebni. Mnogi uređaji prenose nešifrovane podatke čitljive osnovnim alatima.

2

Manipulacija signalom

GPS spoofing emituje lažne signale lokacije koji pregazuju stvarnu poziciju kamiona. Dispečerima koji prate TMS, kamion izgleda da ide rutom. Navigacija vozača može početi da prima pogrešne instrukcije. Teret se već preusmerava.

3

Konfuzija u dispečerskom centru

Napadači istovremeno pristupaju dispečerskim sistemima kroz prethodno ukradene akreditive ili kompromitovane broker portale. Izdaju se lažna odobrenja za preuzimanje. Digitalni tovarni listovi se menjaju. Sistem prikazuje legitimnu isporuku u toku.

4

Fizičko presretanje

Kada neko primeti neslaganje, teret je nestao. Kamion stoji na ispravnim GPS koordinatama. Roba nije tu.

Ovo nije teorijski scenarij. NMFTA-ov Izveštaj o trendovima u kibernetičkoj bezbednosti transportne industrije za 2026. eksplicitno navodi manipulaciju telematikom, GPS spoofing i nesigurne aftermarket uređaje kao dokumentovane faktore u istragama kriminalnih aktivnosti iz 2025.

Zašto su mali prevoznici primarna meta

Veliki prevoznici imaju bezbednosne operativne centre, programe za proveru dobavljača i posvećene IT timove. Mali prevoznici imaju dispečera, TMS login i flotu uređaja koje nisu birali i ne mogu uvek da ažuriraju.

  • Neinventarisani uređaji. Većina malih prevoznika ne može da napravi kompletan spisak svakog povezanog uređaja po vozilu — dashkamere, Wi-Fi hotspot, Bluetooth TPMS, ELD, OEM telematika. Svaki je potencijalna ulazna tačka, i većina nikad nije inventarisana sa bezbednosnog stanovišta.
  • Stari hardver sa zastarelim softverom. Kamioni imaju dugačak životni vek. Sistemi u kabini ne menjaju se kao potrošačka elektronika. Mnogi rade na starijim Android verzijama ili legacy operativnim sistemima koji više ne primaju bezbednosne zakrpe.
  • Rizik po poreklu proizvodnje. Neki aftermarket uređaji proizvedeni su u zemljama označenim kao rizičnim sa stanovišta kibernetičke bezbednosti. NMFTA izveštaj eksplicitno imenuje ovo kao bezbednosni problem flote.
  • Nema van-pojasne verifikacije. Kada dispečer dobije instrukciju za preuzimanje ili promenu adrese isporuke, obično nema sekundarnog kanala potvrde. Jedan kompromitovani nalog ili lažni email je dovoljan.

CIRCIA sat koji većina prevoznika ne zna da otkucava

Ovo je regulatorna dimenzija za koju većina malih prevoznika nije spremna.

Regulatorni sat

72 sata za prijavu. 24 sata za plaćanja ransomwarea.

CIRCIA — Zakon o izveštavanju o kibernetičkim incidentima za kritičnu infrastrukturu — od transportnih entiteta zahteva izveštavanje CISA agenciji o značajnim incidentima u roku od 72 sata od trenutka kada neko opravdano veruje da se incident dogodio. Plaćanja ransomwarea moraju biti prijavljena u roku od 24 sata.

Konačno pravilo, originalno planirano za oktobar 2025, odloženo je na sredinu 2026. zbog problema sa finansiranjem DHS-a. Ali rokovi od 72 i 24 sata zakonski su propisani — ne mogu biti promenjeni propisima, bez obzira kada konačno pravilo bude objavljeno.

Za prevoznike bez plana za reagovanje na incidente, ovo uvodi specifičan problem: sat od 72 sata počinje da kuca u trenutku kada neko u vašoj organizaciji opravdano smatra da se incident dogodio. Ne kada IT to potvrdi. Ne nakon forenzičkog izveštaja. U trenutku kada razumna osoba misli da nešto nije u redu.

Za prevoznika čiji TMS pokazuje kamion na ruti dok vozač zove i pita se za navigaciju — taj trenutak može doći pre nego što iko razume šta se dešava.

Neusklađenost povlači građansku izvršnost, upućivanje DHS-u, a za ugovarače potencijalnu zabranu rada sa vladom. Netačno ili nepotpuno izveštavanje nosi krivičnu odgovornost do pet godina zatvora.

  • Morate znati kako izgleda pokriveni kibernetički incident u vašoj operaciji pre nego što se dogodi.
  • Neko mora biti određen da donese odluku o prijavi.
  • Vaš plan reagovanja na incidente mora eksplicitno mapirati 72-časovni prozor — ko primećuje, ko eskalira, ko podnosi prijavu.
  • Potrebna vam je sposobnost detekcije. Ne možete prijaviti ono što ne možete videti.

Šta odbrana zapravo znači za malu flotu

Mali broj ciljanih kontrola pokriva većinu izloženosti.

1

Napravite inventar uređaja

Prođite kroz kamion sa timovima za održavanje i IT. Dokumentujte svaki povezani uređaj: model, verziju firmvera, status ažuriranja. Ovo je polazna tačka za sve ostalo.

2

Proverite bezbednosne prakse dobavljača telematike

Pitajte ELD i telematičke dobavljače direktno: koji je standard šifrovanja podataka? Koji je raspored zakrpa? Ko proizvodi hardver i gde? Dobavljači koji ne mogu jasno da odgovore predstavljaju rizik.

3

Uvedite van-pojasnu verifikaciju za predaju tereta

Svaka instrukcija za predaju tereta, promenu adrese isporuke ili ažuriranje odobrenja mora biti potvrđena kroz odvojeni kanal — telefonski poziv na poznati broj, ne odgovor na email.

4

Pratite GPS anomalije

Nagli skokovi lokacije, neočekivana zaustavljanja ili neslaganja između pozicije vozača i TMS podataka moraju odmah pokrenuti povratni poziv, ne samo zabeleženo upozorenje.

5

Izgradite 72-časovni workflow za reagovanje na incidente sada

Identifikujte izvore detekcije, lanac eskalacije, spoljne pravne i IR kontakte i put izveštavanja prema CISA. Testirajte ga pre nego što vam zatreba.

24/7 SOC koji prati vašu telematiku i mrežne aktivnosti pokriva većinu detekcionog jaza koji GPS spoofing napade čini efikasnim. Napadači se oslanjaju na prozor između akcije i svesti. Smanjivanje tog prozora je primarna odbrana.

Zaključak

Problem krađe tereta u 2026. nije problem fizičke bezbednosti. To je kibernetički problem sa fizičkim posledicama. Tereti koji se kradu su oni čiji prevoznici su verovali telematičkim podacima bez provere šta im ti podaci zapravo govore.

GPS spoofing funkcioniše jer su prevoznici izgradili operacije verujući podacima o lokaciji. Popravka nije ukloniti to poverenje — već ga verifikovati u realnom vremenu, sa monitoringom koji hvata anomalije pre nego što kamion stigne na pogrešnu adresu.

I kada nešto krene naopako, imate 72 sata da obavestite saveznu vladu. Većina prevoznika ne zna da taj sat postoji.

Vaš TMS pokazuje kamion na ruti. Vozač zove zbunjen zbog navigacije. Teret je već nestao. Ovo nije budući scenario — ovo je playbook krađe tereta u 2026.

Besplatna provera izloženosti

Pogledajte šta napadač vidi na vašoj floti večeras.

Bez prodajne priče. Odgovor za 72 sata. Mapiramo vašu stvarnu izloženost — ELD endpointe, broker login-e, procurele akreditive, GPS anomalije. Posetite /threat-console.

★ Hoćeš ovo implementirano za svoju flotu?

Zakaži strateški poziv od 30 minuta.

Odlaziš sa planom — i ako nikada ne sarađujemo.

Zakaži poziv