Jedna slaba lozinka, jedna transportna kompanija: šta ransomver zaista košta prevoznike
Jedna slaba lozinka ugasila je transportnu kompaniju staru 158 godina. Evo kako ransomver i sajber krađa tereta zaista pogađaju prevoznike, i kako to sprečiti.
Tokom 2023. godine, britanska transportna kompanija stara 158 godina, Knights of Old, u sastavu KNP Logistics Group, postala je meta ransomware grupe Akira. Napad je počeo nečim gotovo neverovatno jednostavnim: napadači su pogodili slabu lozinku jednog zaposlenog, a pošto dvofaktorska autentikacija nije bila uključena, ušli su bez ikakve prepreke. Kada su ušli u sistem, enkriptovali su podatke kompanije, uključujući i njihove bekap sisteme i planove za oporavak od katastrofe. KNP nije mogla da plati traženi otkup, procenjen na oko 5 miliona funti, i ugasila se u roku od nekoliko meseci. Oko 700 ljudi je ostalo bez posla. Otprilike 500 kamiona je stalo. Ovaj slučaj je od tada postao jedan od najcitiranijih primera u industriji.
Ovo nije izolovan slučaj. U aprilu 2026. godine, FBI-jev Centar za prijavu internet kriminala (IC3) izdao je javno upozorenje o naglom porastu krađe tereta omogućene kroz sajber napade. Kriminalne grupe upadaju u naloge prevoznika i brokera, najčešće putem lažnih imejlova i lažnih stranica za prijavu, a zatim tim pristupom postavljaju lažne tovare na load board platformama, preusmeravaju stvarne pošiljke, pa čak menjaju i podatke prevoznika kod FMCSA i osiguravajućih kuća kako bi prevara delovala legitimno. Prema jednom nezavisnom izveštaju iz 2026. godine, ukupni gubici od krađe tereta u Severnoj Americi, uključujući šeme omogućene kroz sajber napade, procenjeni su na oko 6,6 milijardi dolara za 2025. godinu. Ta cifra je šira od 725 miliona dolara potvrđenih incidenata koje je za istu godinu zabeležio CargoNet, jer uključuje i indirektne troškove poput poremećaja isporuka i narušenih odnosa sa klijentima, ne samo prijavljene slučajeve krađe.
Šta se ponavlja u skoro svakom incidentu
- ★Ulazna tačka retko je nešto sofisticirano. Slabe ili ponovo korišćene lozinke, phishing imejlovi i lažni brokerski portali pojavljuju se iznova i iznova. Napadačima nije potreban nepoznat propust u sistemu kada dispečer klikne na pogrešan link.
- ★Bekapi takođe stradaju. KNP je imala bekape, ali su napadači stigli i do njih. Bekap koji je povezan na istu mrežu koju treba da štiti, zapravo i nije prava zaštita.
- ★Šteta nije samo otkup. Zaustavljeni kamioni, propuštene isporuke, pravni troškovi i narušena reputacija kod klijenata i brokera često nadmašuju sam iznos otkupa.
Kriminalne grupe kompromituju naloge prevoznika i brokera kako bi postavljali lažne tovare, preusmeravali pošiljke, pa čak i menjali FMCSA i osiguravajuće podatke da prevara izgleda legitimno.
Šta prevoznici treba da urade
Za prevoznike, praktičan zaključak je jasan: dvofaktorska autentikacija na svakom nalogu koji dodiruje dispečing, load board platforme ili FMCSA podatke; ofline ili nepromenljivi bekapi koji se redovno testiraju, a ne samo skladište; i način da se prepozna kada se nalog vozača, dispečera ili administratora koristi tamo gde ne bi trebalo.
Upravo tu poslednju tačku najviše propuštaju mali i srednji prevoznici, jer većina nema tim koji nadgleda njihove sisteme 24 sata dnevno. Zato postoji Threat Intercept Console: kontinuirani nadzor napravljen specifično za transportne operacije, tako da se kompromitovana prijava uoči pre nego što postane zaustavljena flota.
Vidi šta napadač večeras vidi na tvojoj floti.
Bez prodaje. Odgovor za 72 sata. Mapiramo tvoju stvarnu izloženost — dispečerske prijave, load board kredencijale, rizik na FMCSA nalogu, GPS anomalije. Poseti /threat-console.
Zakaži strateški poziv od 30 minuta.
Odlaziš sa planom — i ako nikada ne sarađujemo.
Zakaži poziv →
