Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда

Support81

Модератор
Цепочка поставок? Теперь это цепочка взлома. Хакеры просто заказывают ваши грузы у вас же.
Logistic



Киберпреступники нашли способ использовать цифровые инструменты, чтобы воровать реальные грузы с грузовиков и складов. Специалисты Proofpoint сообщили, что с начала 2025 года активно действует преступная группа, нацеленная на транспортные и логистические компании в Северной Америке. Получив доступ к системам перевозчиков, злоумышленники участвуют в реальных тендерах на перевозку товаров, выигрывают заказы и затем физически похищают грузы, перепродавая их онлайн или отправляя за рубеж.

По данным Proofpoint, речь идёт не об изолированных атаках, а о целой серии кампаний, в которых цифровые методы служат прикрытием для традиционного криминального бизнеса. Всё начинается с социальной инженерии: злоумышленники взламывают аккаунты брокеров на специализированных площадках, где публикуются заказы на перевозку, размещают поддельные объявления и рассылают письма с вредоносными ссылками перевозчикам, откликнувшимся на фальшивый заказ. Другой приём — перехват реальной переписки: используя украденные учётные записи, они вставляют в существующие диалоги вредоносные ссылки. Иногда применяются и массовые рассылки с фишинговыми сообщениями, направленные на крупные транспортные корпорации и брокеров.

Когда получатель письма загружает файл, на его компьютер устанавливается программное обеспечение удалённого администрирования (RMM) — например, ScreenConnect, SimpleHelp, PDQ Connect, Fleetdeck, N-able или LogMeIn Resolve. Эти легитимные инструменты применяются в обычных компаниях для обслуживания сетей, поэтому пользователи часто не подозревают об опасности. В некоторых случаях PDQ Connect автоматически загружает и запускает другие программы, такие как ScreenConnect или SimpleHelp. После установки злоумышленники проводят разведку сети, собирают учётные данные с помощью утилит вроде WebBrowserPassView и углубляют доступ к инфраструктуре жертвы.

RMM-инструменты становятся всё более популярными в киберпреступной среде. В отличие от традиционных вредоносов, они позволяют действовать незаметнее: подписанные инсталляторы не вызывают подозрений у антивирусов, а сетевой трафик выглядит легитимно. Используя эти средства, злоумышленники могут управлять заражёнными системами, стирать заказы, перенаправлять уведомления диспетчеров и даже бронировать перевозки от имени настоящих компаний. Proofpoint приводит пример, когда через подобную схему преступники добавили своё устройство в систему связи перевозчика, аннулировали реальные рейсы и организовали новые — уже для собственных целей.

По наблюдениям исследователей, активность группы прослеживается минимум с июня 2025 года, а её инфраструктура и методы указывают на возможную связь с более ранними кампаниями, идущими с января. В прошлом Proofpoint уже фиксировала аналогичные случаи, когда мошенники под видом логистических компаний похищали медицинское оборудование и электронику. Нынешние атаки, вероятно, имеют ту же основу, но теперь применяются современные средства удалённого управления, а не классические трояны вроде NetSupport или DanaBot.

Судя по масштабам, злоумышленники действуют оппортунистически: жертвами становятся и небольшие семейные компании, и крупные перевозчики. Proofpoint зафиксировала около двух десятков кампаний только за август и сентябрь, с числом писем от нескольких штук до тысячи и более. Для обмана жертв преступники создают сайты, маскирующиеся под известные бренды или транспортные порталы, чтобы повысить доверие. Их цель — получить контроль над учётными записями компаний, чтобы затем участвовать в тендерах и оформлять перевозки, которые можно перехватить.

Масштаб потерь от подобных схем огромен. Национальное бюро страховых преступлений США оценивает ежегодные убытки от краж грузов в 34 миллиарда долларов. При этом 2024 год принёс рост таких преступлений на 27 %, а в 2025-м показатель, по прогнозам, вырастет ещё на 22 %. Особенно уязвимыми становятся отрасли, прошедшие цифровую трансформацию: автоматизация и электронные системы бронирования упрощают жизнь логистам, но открывают новые лазейки для преступников. Теперь, чтобы украсть груз, не нужно проникать на склад — достаточно перехватить электронный заказ и управлять маршрутом удалённо.

Подобные схемы наблюдаются не только в США. По данным Munich RE, крупные очаги краж грузов есть в Бразилии, Мексике, Индии, Германии, Чили и Южной Африке. Наиболее часто похищают продукты питания, напитки и электронику. Цифровые мошенники объединяются с традиционными преступными сетями, которые обеспечивают транспорт, хранение и перепродажу украденных товаров.

Proofpoint подчёркивает, что эта волна атак демонстрирует слияние киберпреступности с классическим криминалом. Если раньше угон грузовика требовал физического вмешательства, теперь достаточно заражённого ноутбука в офисе перевозчика. Преступники становятся своеобразными «киберкурьерами», действующими под видом легальных участников рынка.

Исследователи отмечают, что борьба с этим явлением требует комплексного подхода. Организациям стоит ограничить установку любых RMM-средств без разрешения ИТ-администраторов, контролировать сетевой трафик и использовать правила Emerging Threats для обнаружения соединений с подозрительными серверами. Следует запретить запуск файлов формата .exe и .msi, полученных по электронной почте от внешних адресатов, и проводить обучение персонала распознаванию фишинговых писем.

Proofpoint ожидает, что тенденция продолжит усиливаться: число электронных атак, связанных с реальными кражами грузов, растёт, а их география расширяется. Поскольку киберпреступники всё чаще применяют легитимные инструменты администрирования в своих схемах, компании должны уделять больше внимания не только защите данных, но и физической безопасности поставок.
Подробнее: https://www.securitylab.ru/news/565680.php
 
Похожие темы
Admin Интересно Хакеры стали экономнее. Они больше не тратят деньги на скупку ворованных учётных данных. Новости в сети 0
Admin Интересно Ваш роутер — идеальная мишень. Google объяснил, почему хакеры больше не пытаются ломать браузеры. Новости в сети 0
Admin Интересно $500 – антивирусы и EDR больше не помогут. Хакеры начали торговлю инструментом для обхода защиты Windows. Новости в сети 0
Admin Интересно BI.ZONE: Хакеры больше не торгуются. Теперь просто стирают всё. Новости в сети 0
Support81 Хакеры обходят защиту: почему антивирусы больше не гарант безопасности Новости в сети 0
Support81 Хакеры больше не плачут: доходы от вымогательских атак в этом году резко возросли Новости в сети 1
Admin Интересно Хакеры опубликовали сотни тысяч записей Salesforce компании Baker Distributing. Новости в сети 0
Admin Интересно Хакеры пять месяцев следили за почтой топ-менеджера биржи. Новости в сети 0
Admin Интересно Хакеры получили удалённый контроль над топливными резервуарами. Новости в сети 0
Admin Интересно Хакеры вынесли из IKEA 180 ГБ конфиденциальных данных. Новости в сети 0
Admin Интересно Хакеры используют Steam для управления вредоносным ПО. Новости в сети 0
Admin Интересно Хакеры решили испортить лето инженерам Microsoft. Детали полного обхода BitLocker выйдут уже в июне. Новости в сети 0
Admin Интересно КНДР обманывает программистов, Китай следит за нефтью, а иранские хакеры сидят без интернета. ESET подвела итоги полугодия. Новости в сети 0
Admin Интересно Хакеры обманули искусственный интеллект Meta для кражи аккаунтов Instagram. Новости в сети 0
Admin Интересно Хакеры начали лично приходить в офисы под видом айтишников. Новости в сети 0
Admin Интересно Иранские хакеры автоматизировали уничтожение данных GPS-сервиса США. Новости в сети 0
Admin Интересно Хакеры используют двойную атаку для кражи игровых аккаунтов и мошенничества. Новости в сети 0
Admin Интересно Хакеры взломали японскую учебную платформу через критическую уязвимость. Новости в сети 0
Admin Интересно Хакеры со всего мира съедутся в Москву на Standoff 17. Новости в сети 0
Admin Интересно Иранские хакеры используют обновления Zoom для взлома систем. Новости в сети 0
Admin Интересно Утечка данных OnlyFans: хакеры утверждают, что продают 340 миллионов записей. Новости в сети 0
Admin Интересно Хакеры взломали репозитории Grafana Labs и потребовали выкуп. Новости в сети 0
Admin Интересно В Раменском округе систему оповещения взломали хакеры. Новости в сети 0
Admin Интересно Северокорейские хакеры используют тактику маскировки под полицию для атак. Новости в сети 0
Admin Интересно Хакеры обходят двухфакторную аутентификацию в SonicWall SSL VPN. Новости в сети 0
Admin Интересно Хакеры TeamPCP заявили о краже внутреннего кода GitHub. Новости в сети 0
Admin Интересно Хакеры, нейросети и Найк Борзов. Что покажут на «Дне технологий» в московском кластере «Ломоносов» 30 мая. Новости в сети 0
Admin Интересно Хакеры, связанные с Ираном, атакуют уязвимые системы АЗС в США. Новости в сети 0
Admin Интересно Хакеры массово атакуют дата-центры через цепочку уязвимостей в openDCIM. Новости в сети 0
Admin Интересно Хакеры создали платформу KeyHunter для автоматического поиска ключей OpenAI, Anthropic и AWS. Новости в сети 0
Admin Интересно Хакеры установили новый рекорд скорости атаки на нейросети. Новости в сети 0
Admin Интересно Хакеры использовали уязвимость в плагине WordPress для кражи данных карт. Новости в сети 0
Admin Интересно Уникальный руткит OrBit оказался подделкой. Хакеры четыре года ломали Linux открытым кодом с GitHub. Новости в сети 0
Admin Интересно Хакеры похитили данные 275 млн человек и просят поверить им на слово. Новости в сети 0
Admin Интересно Хакеры шесть лет скрывались, а теперь взломали тысячи сайтов через уязвимость в cPanel. Новости в сети 0
Admin Интересно Китайские хакеры атаковали азербайджанскую энергетическую компанию через уязвимости Microsoft Exchange. Новости в сети 0
Admin Интересно Иранские хакеры маскируют шпионские операции под атаки с вымогательским ПО. Новости в сети 0
Admin Интересно Хакеры впервые использовали ИИ для разработки уязвимости, обходящей двухфакторную аутентификацию. Новости в сети 0
Admin Интересно Хакеры атаковали системы управления водоочисткой в Польше. Новости в сети 0
Admin Интересно Хакеры опубликовали список жертв утечки данных Canvas, включая Гарвард и Оксфорд. Новости в сети 0
Admin Интересно Касперский изучал группировку BO Team полтора года. Хакеры продолжали атаковать российские компании. Новости в сети 0
Admin Интересно Северокорейские хакеры атаковали игровую платформу через вредоносные обновления. Новости в сети 0
Admin Интересно Северокорейские хакеры ответственны за 76% всех криптовзломов. Новости в сети 0
Admin Интересно Хакеры случайно помогли Rockstar Games заработать миллиард долларов. Новости в сети 0
Admin Интересно 9000 взломов и одно «sorry»: хакеры просят прощения у владельцев серверов на cPanel. Новости в сети 0
Admin Интересно Хакеры взломали платформу Canvas, похитив данные миллионов студентов. Новости в сети 0
Admin Интересно 9000 атак за три месяца. Почему хакеры всё чаще бьют по критической инфраструктуре России. Новости в сети 0
Admin Интересно Хакеры создали склад краденых секретов на GitHub под названием «Дюна». Новости в сети 0
Admin Интересно Хакеры удаляют письма со словом «alert» из вашего ящика. Новости в сети 0
Admin Интересно Ubuntu недоступен более 12 часов из-за DDoS-атаки. Хакеры требуют переговоров с Canonical. Новости в сети 0

Название темы