FBI links cybercriminals to sharp surge in cargo theft attacks
Mis à jour :
Explosion des vols de fret orchestrés par cyberattaques
Le FBI alerte sur une augmentation de 60 % des pertes liées au vol de fret aux États-Unis et au Canada, atteignant 725 millions de dollars en 2025. Les cybercriminels infiltrent les systèmes des courtiers et transporteurs pour détourner des cargaisons de grande valeur via des tactiques d’usurpation d’identité sophistiquées.
Points clés :
- Mode opératoire : Utilisation de campagnes de phishing, de typosquatting et de sites web frauduleux pour compromettre les accès des entreprises.
- Stratégie de vol : Les attaquants prennent le contrôle de comptes légitimes, publient de fausses annonces de transport sur des plateformes numériques et détournent les marchandises réelles vers des complices.
- Persistance : Les pirates modifient les données d’enregistrement et d’assurance auprès des autorités pour dissimuler leur intrusion le plus longtemps possible.
- Impact financier : Une hausse de 18 % du nombre d’incidents, couplée à une augmentation de 36 % de la valeur moyenne par vol (273 990 $).
Vulnérabilités :
- Ingénierie sociale : Sensibilité du personnel au phishing menant à l’installation de logiciels de surveillance à distance.
- Absence de vérification : Exploitation de la confiance accordée aux plateformes de mise en relation (load boards) sans processus de validation secondaire.
- Note : Aucune CVE spécifique n’est mentionnée dans l’article, les attaques reposant sur l’usurpation d’identité et l’ingénierie sociale plutôt que sur l’exploitation de failles logicielles documentées.
Recommandations :
- Vérification multicanale : Confirmer toutes les demandes de transport via des canaux de communication secondaires.
- Sécurité des accès : Implémenter obligatoirement l’authentification multifacteur (MFA).
- Validation proactive : Vérifier toute communication inattendue par un processus d’authentification à deux facteurs.
- Traçabilité : Tenir un registre rigoureux et détaillé de tous les véhicules et conducteurs.
- Signalement : Déposer plainte auprès de l’IC3 (Internet Crime Complaint Center) en cas d’incident cyber.
