BulleExpressX
Well-known member
Les pirates de la route, un fléau mondial
Un groupe cybercriminel, expert en opérations complexes, a été identifié par les équipes de la société de cybersécurité Proofpoint. Ces assaillants, actifs depuis au moins juin 2025, visent les entreprises de transport routier et de fret. Leur objectif : collaborer avec des groupes criminels organisés pour voler des cargaisons.
Une campagne de phishing massive a été lancée contre de grandes entreprises du secteur, prétextant la signature d'un bon de commande ou autre document administratif. Les pirates cherchent en réalité à obtenir un accès au réseau de ces entreprises, afin d'identifier des chargements de grande valeur et compromettre des comptes. Ce faisant, ils peuvent publier des annonces frauduleuses sur les plateformes réservées aux professionnels du secteur.
Une fois que le transporteur a été trouvé, l'assaillant envoie un mail contenant une URL malveillante censée contenir des renseignements sur le chargement. Ce lien permet d'installer des outils de supervision et de gestion à distance (RMM), le compte du transporteur se retrouve également compromis et sera à son tour utilisé pour détourner des cargaisons.
Un transporteur, sur Reddit, a signalé avoir été victime d'une telle attaque. Ses comptes pirates ont supprimé les réservations existantes, bloqué les notifications de l'équipe chargée de répartir les cargaisons et modifié le numéro de contact pour coordonner le transport.
Selon Proofpoint, la menace est mondiale et les pertes engendrées par le vol de marchandises ont augmenté de 27% sur l'année 2024. Le Bureau national américain de lutte contre la criminalité en matière d'assurance (NICB) a estimé que les pertes annuelles sont de 34 milliards de dollars.
Les entreprises de transport routier et maritime doivent se protéger contre ces attaques complexes, qui utilisent des techniques sophistiquées pour voler des cargaisons. Les gestionnaires de mots de passe et les solutions de cybersécurité peuvent aider à prévenir ces attaques en fournissant un level de sécurité renforcé aux entreprises cibles.
Un groupe cybercriminel, expert en opérations complexes, a été identifié par les équipes de la société de cybersécurité Proofpoint. Ces assaillants, actifs depuis au moins juin 2025, visent les entreprises de transport routier et de fret. Leur objectif : collaborer avec des groupes criminels organisés pour voler des cargaisons.
Une campagne de phishing massive a été lancée contre de grandes entreprises du secteur, prétextant la signature d'un bon de commande ou autre document administratif. Les pirates cherchent en réalité à obtenir un accès au réseau de ces entreprises, afin d'identifier des chargements de grande valeur et compromettre des comptes. Ce faisant, ils peuvent publier des annonces frauduleuses sur les plateformes réservées aux professionnels du secteur.
Une fois que le transporteur a été trouvé, l'assaillant envoie un mail contenant une URL malveillante censée contenir des renseignements sur le chargement. Ce lien permet d'installer des outils de supervision et de gestion à distance (RMM), le compte du transporteur se retrouve également compromis et sera à son tour utilisé pour détourner des cargaisons.
Un transporteur, sur Reddit, a signalé avoir été victime d'une telle attaque. Ses comptes pirates ont supprimé les réservations existantes, bloqué les notifications de l'équipe chargée de répartir les cargaisons et modifié le numéro de contact pour coordonner le transport.
Selon Proofpoint, la menace est mondiale et les pertes engendrées par le vol de marchandises ont augmenté de 27% sur l'année 2024. Le Bureau national américain de lutte contre la criminalité en matière d'assurance (NICB) a estimé que les pertes annuelles sont de 34 milliards de dollars.
Les entreprises de transport routier et maritime doivent se protéger contre ces attaques complexes, qui utilisent des techniques sophistiquées pour voler des cargaisons. Les gestionnaires de mots de passe et les solutions de cybersécurité peuvent aider à prévenir ces attaques en fournissant un level de sécurité renforcé aux entreprises cibles.