🚛 Киберпреступники переходят на физическую кражу грузов Транснациональные группировки больше не довольствуются кражей данных — теперь они крадут физические товары через взлом систем управления цепочками поставок. Схема работает через взлом TMS (Transportation Management Systems) и ERP логистических компаний для перенаправления грузов на подконтрольные адреса. Вместо традиционного ограбления на трассах группировки получают доступ к маршрутам, документам и даже могут менять пункты назначения в реальном времени. По данным Dark Reading, атакующие нацеливаются на дорогостоящие грузы — электроника, фармацевтика, предметы роскоши. Доступ к логистическим системам позволяет выбирать самые дорогие партии и создавать легальные документы для их получения. Водители получают обновлённые маршруты через мобильные приложения и даже не подозревают о подмене. В российском контексте это касается всех крупных логистических операторов — от Почты России до частных компаний, обслуживающих маркетплейсы. TMS интегрированы с 1С, SAP, и собственными разработками — каждая интеграция расширяет поверхность атаки. Особенно уязвимы компании с гибридной моделью: часть маршрутов через собственный парк, часть через подрядчиков с API-доступом к основной системе. Проверьте журналы аутентификации в TMS за последние 30 дней — ищите входы в нерабочее время и изменения маршрутов без соответствующих заявок. Большинство компаний отслеживают только финансовые транзакции, но игнорируют изменения в логистике. #SupplyChain #TMS #LogisticsSecurity