// konzola za presretanje pretnji · transport i flote
×

Šest napadačkih lanaca — gde Trucky × We Secure ubacujemo detekciju, i koliko košta ako niko ne ubaci

Svaka pretnja ispraćena od vrha do dna: kako napad teče, gde Trucky × We Secure ubacuju detekciju i znanje, i razlika između zaustavljenog incidenta i stvarne štete ako se propusti.

korak napadača
mi ubacujemo
otkriveno i zaustavljeno
šteta ako se propusti
// šest slučajeva

Jedan program, šest tačaka presretanja

Većina prevoznika ovo vidi jedan po jedan alarm. Izaberi lanac da vidiš kako teče, gde mi ulazimo i koliko košta ako se ne uhvati.

1RANSOMWARE

Gašenje u 3 ujutru

Napadači sede u mreži nedelju dana, kreću se tiho, pa enkriptuju TMS u petak uveče kada niko ne gleda.
01 · INITIAL ACCESS
PHISH EMAIL
malicious attachment opened
02 · EXECUTION
PAYLOAD RUNS
PowerShell pulls a loader
TRUCKY × WE SECURE INJECTS · EDR execution rules + threat intel
03 · DWELL & RECON
HIDDEN ACCESS
1–2 weeks mapping the network
04 · LATERAL MOVEMENT
SPREAD TO SERVERS
toward the domain controller
TRUCKY × WE SECURE INJECTS · Lateral-movement alerts + DC watch
05 · STAGING
MASS FILE ACCESS
TMS share, pre-encryption
TRUCKY × WE SECURE INJECTS · Staging alert + ransomware containment playbook
TRUCKY × WE SECURE — 24/7 SOC
// 24/7 monitoring
LOGINnew-country, odd hourODD-HOUR
LATERALadmin-share accessFLAGGED
FILESbulk read on TMS shareSTAGING
RULEnew hidden inbox ruleFLAGGED
AUTO-ODGOVOR · izoluj host → seci mrežu → zovi dežurnog
// dva moguća ishoda
OTKRIVENO I ZAUSTAVLJENO
Jedan host izolovan za par minuta; dispatch radi dalje.
AKO SE NE OTKRIJE ILI REAGUJE
Enkripcija cele flote · dispatch, naplata i praćenje pali danima · ~$4.4M prosečna šteta · rizik od zatvaranja
ŠTETA · KRITIČNA
2ENDPOINT COMPROMISE

Laptop je ulaz

Lažan CV instalira remote alat — antivirus ćuti dok napadač preuzima tastaturu.
01 · LURE
FAKE RESUME
opened by a recruiter
02 · DELIVERY
REMOTE TOOL
AnyDesk side-loaded
TRUCKY × WE SECURE INJECTS · RMM-tool detection + allowlisting
03 · EXECUTION
HANDS-ON-KEYBOARD
attacker takes control
TRUCKY × WE SECURE INJECTS · Behaviour analytics + analyst triage
04 · CREDENTIAL ACCESS
BROWSER VAULT
saved logins dumped
TRUCKY × WE SECURE INJECTS · Credential-theft rules + host isolation
05 · EXFIL ATTEMPT
DATA STAGED
files packaged to leave
TRUCKY × WE SECURE — EDR / XDR
// ponašanje endpointa
PROCremote-tool launchBEHAVIOR
CREDbrowser credential accessBLOCK
NETunusual outbound C2FLAGGED
FILEarchive + exfil prepSTAGING
AUTO-ODGOVOR · ubij proces → izoluj host → resetuj lozinke
// dva moguća ishoda
OTKRIVENO I ZAUSTAVLJENO
Host izolovan, sesija ubijena; ništa ne izlazi sa laptopa.
AKO SE NE OTKRIJE ILI REAGUJE
Lozinke prodate · napadač skače na TMS, mail i banku · prevare i ransomware nastavljaju lanac
ŠTETA · VISOKA
3BROKER IMPERSONATION

Broker koji to nije

Mejl skoro identičan pravom bukira tvoj kamion na realan tovar i nestane sa novcem brokera.
01 · SETUP
LOOKALIKE DOMAIN
one character off
TRUCKY × WE SECURE INJECTS · Lookalike & new-domain intel
02 · WEAPONIZE
SPOOFED RATE CON
real load, fake identity
03 · DELIVERY
INBOUND TO DISPATCH
urgency, free-mail sender
TRUCKY × WE SECURE INJECTS · Sender auth + gateway quarantine
04 · DECEPTION
BANKING / BOL CHANGE
reroute the load
TRUCKY × WE SECURE INJECTS · Dispatch playbook + verification rule
05 · PAYOUT
LOAD RE-BROKERED
collects and vanishes
TRUCKY × WE SECURE — EMAIL SECURITY
// email gateway
AUTHSPF/DKIM/DMARC failSPOOFED
DOMAINlookalike / newly-regFLAGGED
CONTENTbanking-change + urgencySUSPECT
MAILquarantine before inboxBLOCK
AUTO-ODGOVOR · karantin → upozori dispatch → loguj pošiljaoca
// dva moguća ishoda
OTKRIVENO I ZAUSTAVLJENO
Mejl u karantinu; dispatch potvrđuje pravim brojem; tovar ostaje čist.
AKO SE NE OTKRIJE ILI REAGUJE
Kamion vozi tovar · broker neće da plati · gorivo, vozač i detention izgubljeni · sporovi mesecima
ŠTETA · VISOKA
4PAYMENT FRAUD · BEC

Uplata koja nikad nije stigla

Jedan mejl 'promenili smo račun' preusmerava pravu uplatu za nekoliko sati.
01 · RECON
INBOX HARVEST
old invoice threads scraped
02 · ACCESS
ACCOUNTANT LOGIN
stolen credentials replayed
TRUCKY × WE SECURE INJECTS · Impossible-travel + session anomaly
03 · STAGING
HIDDEN INBOX RULE
real broker emails diverted
TRUCKY × WE SECURE INJECTS · Mail-rule monitoring + alert
04 · DECEPTION
'NEW BANK DETAILS'
from your own domain
TRUCKY × WE SECURE INJECTS · Outbound-spoof + payment-change rule
05 · TRANSFER
WIRE SENT
to attacker mule account
TRUCKY × WE SECURE — IDENTITET + EMAIL
// finansijska prevara
AUTHimpossible travelFLAGGED
MAILnew hidden inbox ruleFLAGGED
POLICYbank-change keywordHOLD
WIREout-of-pattern recipientBLOCK
AUTO-ODGOVOR · zadrži uplatu → ukini sesiju → forsiraj MFA reset
// dva moguća ishoda
OTKRIVENO I ZAUSTAVLJENO
Uplata zadržana, pravi broker potvrdio telefonom; nalog zaključan.
AKO SE NE OTKRIJE ILI REAGUJE
Šestocifrena uplata izgubljena · prozor za povratak 24h · borba sa osiguranjem · oštećeni odnosi sa brokerima
ŠTETA · VISOKA
5CARRIER-IDENTITY THEFT

Tvoj MC broj se prodaje

Ne žele tvoju karticu — žele tvoju operativnu dozvolu, da voze i fakturišu kao ti.
01 · TARGET
FMCSA SCRAPE
your MC, DOT, insurance public
TRUCKY × WE SECURE INJECTS · Brand & domain monitoring
02 · ACCESS
FMCSA PORTAL HIJACK
reset email changed
TRUCKY × WE SECURE INJECTS · Credential-leak intel + alert
03 · DECEPTION
CLONED CARRIER PACKET
your MC, their phone & bank
04 · DELIVERY
BOOKED ON LOADBOARDS
double-brokered in your name
TRUCKY × WE SECURE INJECTS · Loadboard-impersonation watch
05 · PAYOUT
INVOICES FILED AS YOU
money to attacker bank
TRUCKY × WE SECURE — IDENTITY OPS
// nadzor brenda i ovlašćenja
FMCSAreset-email changeFLAGGED
BRANDMC used on new domainIMPERSONATION
LEAKcredential dump matchEXPOSED
INTELloadboard alias detectedWATCH
AUTO-ODGOVOR · alarmiraj ops → zamrzni FMCSA portal → obavesti brokere
// dva moguća ishoda
OTKRIVENO I ZAUSTAVLJENO
Lažni identitet uhvaćen na vreme; FMCSA portal vraćen pod kontrolu; brokeri upozoreni.
AKO SE NE OTKRIJE ILI REAGUJE
Tovari voženi u tvoje ime · odštete, tužbe, FMCSA revizija · ovlašćenje u opasnosti
ŠTETA · KRITIČNA
6MFA BYPASS · IDENTITY

'Imamo MFA' — i oni ga zaobiđu

MFA prošao. Sesija je ipak uhvaćena — po ponašanju, ne po loginu.
01 · LURE
AITM PHISH PAGE
real Microsoft login, proxied
TRUCKY × WE SECURE INJECTS · AiTM-page detection + URL intel
02 · ACCESS
MFA PROMPT PASSED
token stolen mid-flight
03 · PERSISTENCE
SESSION COOKIE REPLAY
no second MFA needed
TRUCKY × WE SECURE INJECTS · Token-binding & session anomaly
04 · ACTION
INBOX RULES + SEND
as the user, from cloud
TRUCKY × WE SECURE INJECTS · Mail-rule + behaviour analytics
05 · ESCALATE
PUSH-BOMB ADMIN
MFA fatigue on IT account
TRUCKY × WE SECURE INJECTS · MFA-fatigue detection + lock
TRUCKY × WE SECURE — ZAŠTITA IDENTITETA
// sloj identiteta
SESSIONnew device + ASNANOMALY
TOKENcookie reused off-deviceREPLAY
MAILauto-forward to externalFLAGGED
MFArapid push patternFATIGUE
AUTO-ODGOVOR · ukini sesije → blokiraj prijave → resetuj MFA faktore
// dva moguća ishoda
OTKRIVENO I ZAUSTAVLJENO
Sesija ubijena pre bilo kakvog slanja ili transfera.
AKO SE NE OTKRIJE ILI REAGUJE
Interno phishing iz tvog domena · prevare sa uplatama · poverenje oštećeno · obavezno prijavljivanje proboja
ŠTETA · VISOKA
konzola za presretanje pretnji · transport i flote

Zakaži besplatnu proveru izloženosti

Pokrećemo isti skener koji bi pokrenuo i napadač na tvojoj floti — TMS, mejl, identitet, loadboard-ovi — i pokazujemo ti tačno gde Trucky × We Secure ubacuju detekciju. Bez prodaje, bez obaveze.

Besplatna provera izloženosti
bez prodaje · odgovor u 72h · mapiramo tvoju stvarnu izloženost
×
trucky × we secure · sajber bezbednost za transport, flote i logistiku