КИБЕРБЕЗОПАСНОСТЬ

Киберкражи грузов: фишинг заменил налеты на фуры

В 2025 году потери от краж грузов в Северной Америке достигли $725 млн: теперь преступники чаще используют фишинг и украденные учетки.

✍️ Редакция iTech News | 15.05.2026 | ⏱ 5 мин | 👁 6 | Источник: BleepingComputer
Киберкражи грузов: фишинг заменил налеты на фуры

В 2025 году потери от краж грузов в Северной Америке достигли примерно $725 млн, и все чаще это не история про вооруженный налет, а про удачное письмо с фишингом. Киберкражи грузов превращают логистику в еще одну мишень для классических приемов киберпреступников, а для IT-команд это плохая новость: компрометация почты и учетных данных теперь может увести не базу клиентов, а целую фуру с фармой или продуктами.

Об этом сообщает BleepingComputer со ссылкой на Бена Уилкенса, директора по кибербезопасности National Motor Freight Traffic Association (NMFTA). Его тезис звучит неприятно знакомо для любого специалиста по ИБ: разведка, кража учетных данных, закрепление в коммуникациях, поиск ценной цели и монетизация. Только вместо шифровальщика в финале злоумышленники меняют маршрут, подменяют документы или оформляют фиктивного перевозчика, а груз исчезает из легальной цепочки поставок и всплывает уже на сером рынке.

Сценарий атаки выглядит почти учебниково. Преступники собирают данные из открытых источников: номера USDOT, записи из реестра FMCSA, MC-номера, страховую информацию, сведения о сотрудниках. После этого отправляют фишинговые письма тем, у кого есть доступ к операционным данным: диспетчерам, сотрудникам клиентского сервиса, бухгалтерии. Если удается захватить почтовый аккаунт, начинается не взлом инфраструктуры в привычном смысле, а тихое наблюдение за цепочкой общения: уведомления о новых грузах, тендеры, накладные, маршрутные детали. Дальше достаточно точечной правки в письме или документе, чтобы изменить пункт назначения, количество палет или условия отгрузки и направить легальный груз на подконтрольный склад.

Есть и второй вариант: регистрация нового фиктивного перевозчика в FMCSA с использованием украденных, но формально валидных данных реального автопарка. Под такой личиной преступники бронируют настоящие грузы на настоящих площадках. Водители в этой схеме нередко вообще не понимают, что участвуют в преступлении: для них это обычный рейс для, как им кажется, легитимной компании. После выгрузки на криминальном складе товар быстро дробят на мелкие партии или перегружают в другие машины по новым поддельным документам, а затем возвращают в цепочку поставок уже в «отмытом» виде. Для скоропортящихся товаров это особенно удобно: вода, яйца, крабовые ноги, энергетики, кроссовки, лекарства, фисташки или конструкторы продаются достаточно быстро, чтобы расследование почти сразу уперлось в пустой след.

Почему атака работает

Главная проблема не в экзотичности техники, а в том, что техника как раз банальна. NMFTA прямо указывает: защитный набор хорошо известен рынку. Нужны фишинг-устойчивая многофакторная аутентификация, внешняя проверка любых критичных изменений в банковских реквизитах, маршрутах и отгрузочных документах, нормальная работа с подрядчиками и базовая защита почты. Никакой магии. Но транспортная отрасль, особенно малые и средние перевозчики, живет на тонкой марже и обычно не располагает ни бюджетом, ни штатом, сопоставимыми с рисками. Компания со 100-200 грузовиками может генерировать сопоставимую кибернагрузку с заметно более крупным бизнесом из другой отрасли, но денег на зрелую ИБ-программу у нее обычно на порядок меньше.

Отсюда и перекос, который киберпреступники заметили раньше рынка. Там, где интеграции внедряют ради скорости и операционной эффективности, а новые инструменты ставят без безопасной среды и внятных процедур, появляется удобный разрыв между цифровым контуром и физической логистикой. В этом разрыве и живут киберкражи грузов. По отраслевым оценкам, в США уже большинство эпизодов кражи грузов так или иначе включает киберкомпонент. Для служб безопасности, которые десятилетиями смотрели на theft prevention как на задачу замков, камер и GPS, это неприятная смена модели угроз. Против них работают не романтизированные угонщики из кино, а организованные группы, нередко международные, которым ближе playbook BEC-операторов и ransomware-экосистемы, чем уличной преступности.

Еще один фактор, на который указывает NMFTA, выглядит почти как диагноз отрасли: правовые и репутационные издержки распределены странно. Для преступников кража груза часто менее рискованна, чем атака на банк или больницу, а для самих перевозчиков публичное признание инцидента нередко кажется опаснее, чем попытка молча списать убыток. В результате схемы повторяются неделями и месяцами. При этом ставки у малого и среднего бизнеса совсем не академические: одна фура с фармацевтической продукцией может стоить миллионы долларов, а один трейлер с фисташками - сотни тысяч. Для средней транспортной компании такой удар легко становится не просто неприятностью, а экзистенциальной проблемой.

Что это значит для IT и бизнеса

Для русскоязычной IT-аудитории здесь есть довольно прямой вывод. Если компания работает с цепочками поставок, складской логистикой, перевозчиками, дистрибьюторами или маркетплейсами, граница между «киберинцидентом» и «операционным убытком» почти исчезла. Компрометация одного почтового ящика в отделе логистики теперь может приводить не к утечке в презентации для совета директоров, а к физическому исчезновению товара. Для разработчиков это аргумент в пользу нормальной модели доверия в интеграциях, журналирования критичных изменений, обязательных подтверждений для смены реквизитов и маршрутов, а для продактов и IT-директоров - повод перестать считать бэк-офисные workflow чем-то второстепенным. Именно в этих скучных почтовых цепочках и ручных согласованиях часто лежит самый дорогой риск.

NMFTA утверждает, что индустрия хотя бы начала системно описывать проблему. Ассоциация в 2025 году выпустила Cybersecurity Cargo Crime Reduction Framework, где меры ИБ сопоставлены с типовыми векторами краж грузов, а также серию Road to Resilience для перевозчиков с разным уровнем зрелости. Сам по себе факт появления таких материалов важен: рынок перестает делать вид, что достаточно пломбы на прицепе и трекера в кабине. Вопрос теперь не в том, придет ли к логистике привычная для финтеха или SaaS дисциплина киберзащиты, а в том, сколько еще фур успеют уехать не туда, пока email security и MFA перестанут считаться в отрасли опцией, а не необходимым минимумом. BleepingComputer

Поделиться: Telegram X LinkedIn