Hackerne går nye veje: Udnytter sikkerhedshuller til at omdirigere lastbiler og stjæle godset fra dem

Varetransport dirigeres af cyberkriminelle hen til falske steder og hentes af de forkerte.

Artikel top billede

Køretøjerne på billedet er tilfældigt udvalgt. (Foto: Vejdirektoratet)

Cyberkriminelle har udset sig en ny type ofre. Nu går de efter fysiske varer fra fragtmæglere og lastbilfirmaer.

Med ondsindede links og e-mails forsøger de at implementere fjernovervågnings- og styringsværktøjer (såkaldte RMM'er), der gør det muligt at kapre gods og stjæle fysiske varer.

Efterforskere har ifølge BleepingComputer fulgt aktiviteterne og fundet beviser for, at denne type hacker-kampagner har fundet sted siden januar i år.

Ifølge e-mailsikkerhedsfirmaet Proofpoint bliver angrebene på fragtfirmaer mere populære. Der er registreret mere end 20 kampagner siden august, hvor der i hver kampagne sendes op til tusind beskeder.

Angrebene finder sted over store dele af verden og har blandt andet ramt Danmarks sydlige nabo, Tyskland.

Godstyverierne sker ved, at de kriminelle enten kaprer lastbiler eller trailere under transport, omdirigerer dem eller udgiver sig for at være legitime transportører.

Varerne omdirigeres derefter til falske afhentningssteder.

Ændrer bookinger

De cyberkriminelle fokuserer på at udnytte huller i den digitale del af forsyningskæden.

Angriberens primære mål er at installere RMM'er som ScreenConnect, SimpleHelp, PDQ Connect, Fleetdeck, N-able og LogMeIn Resolve på ofrenes systemer, hvilket giver hackerne fuld fjernkontrol, rekognoscering og indsamling af legitimationsoplysninger.

Hackerne benytter sig af de kompromitterede konti til at poste falske fragtlister eller bryde ind i mægler- og dispatcher-e-mailkonti og kaprer derefter e-mailtråde for at lede ofrene til en ondsindet URL.

Angriberne skræddersyr deres e-mail-beskeder og udnytter den tillid, som findes mellem fragtoperatørerne og deres kunder.

De eksterne sider, som ofrene ledes hen til, er veludformede og fremstår troværdige. Fra dem narres man til at downloade eksekverbare filer eller MSI-installationsfiler, der installerer et RMM-værktøj.

Ved hjælp af disse værktøjer kan angriberen kontrollere den kompromitterede maskine og ændre bookinger, blokere notifikationer fra operatører, tilføje sine egne enheder til operatørers telefonnumre og booke laster under den kompromitterede udbyders identitet.

Amerikanske tal viser, at der i alt stjæles transportvarer for langt over 200 milliarder kroner hvert år alene i USA.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Netcompany A/S

    IT Consultant

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger elementleder til System sektionen i Hvidovre

    Københavnsområdet

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job