Wouter Hoeffnagel - 04 november 2025

Cybercriminelen richten zich met nieuwe methoden op transport- en logistieke sector

Cybercriminelen gebruiken steeds vaker Remote Monitoring and Management (RMM)-tools om transport- en logistieke bedrijven te infiltreren en vracht te stelen. Uit onderzoek van beveiligingsbedrijf Proofpoint blijkt dat criminelen via deze tools toegang krijgen tot bedrijfssystemen, waarna ze frauduleus bieden op echte ladingen om deze vervolgens te ontvreemden. De huidige campagnes vertonen overeenkomsten met eerdere activiteiten die Proofpoint in september 2024 signaleerde.

Cybercriminelen richten zich met nieuwe methoden op transport- en logistieke sector image

Vrachtdiefstal veroorzaakt jaarlijks een schade van 34 miljard dollar, volgens cijfers van het National Insurance Crime Bureau (NICB). Deze vorm van criminaliteit omvat het stelen van commerciële goederen tijdens transport en wordt vaak uitgevoerd door georganiseerde groepen. In de Verenigde Staten is de schade door vrachtdiefstal in 2024 met 27 procent toegenomen, met een verwachte stijging van nog eens 22 procent in 2025. Wereldwijd zijn Brazilië, Mexico, India, de VS, Duitsland, Chili en Zuid-Afrika hotspots voor dit type criminaliteit. Voedingsmiddelen en dranken behoren tot de meest gestolen goederen.

De digitale aanpak van vrachtdiefstal neemt toe. Cybercriminelen maken gebruik van social engineering en kennis van de transportsector om bedrijven te compromitteren. Een veelvoorkomende methode is het hacken van broker load boards—online marktplaatsen waar bedrijven ladingen boeken—om nepvrachten te plaatsen. Zodra een vervoerder reageert, start de aanvalsketen.

Complexe aanvalsketen

Uit het onderzoek van Proofpoint komen enkele belangrijke bevindingen naar voren:

  • Cybercriminelen gebruiken complexe aanvalsketens om transportbedrijven te infiltreren en vracht te stelen.
  • De digitale transformatie heeft geleid tot een toename van cybergerelateerde diefstal.
  • Criminelen misbruiken gecompromitteerde systemen om vrachttransporten te onderscheppen.
  • RMM-tools worden steeds vaker als eerste stap in cyberaanvallen ingezet.

Sinds augustus 2025 heeft Proofpoint meer dan twintig campagnes waargenomen waarbij RMM-tools werden gebruikt om transportbedrijven aan te vallen. Openbare rapporten en discussies bevestigen dat cybergerelateerde vrachtdiefstal een groeiend probleem is, met toenemende impact op organisaties wereldwijd.

Wat kunnen bedrijven doen?

Om zich te beschermen tegen misbruik van RMM-tools, kunnen organisaties de volgende maatregelen nemen:

  • Beperk het downloaden en installeren van niet-goedgekeurde RMM-tools door IT-beheerders.
  • Implementeer netwerkdetectie, bijvoorbeeld met behulp van de Emerging Threats-regelset, en gebruik endpointbeveiliging om verdachte activiteiten te signaleren.
  • Download of installeer geen uitvoerbare bestanden (.exe of .msi) die via e-mail van externe afzenders zijn verzonden.
  • Train medewerkers in het herkennen en melden van verdachte activiteiten aan securityteams.

Proofpoint benadrukt dat organisaties zich bewust moeten zijn van de tactieken die criminelen gebruiken bij vrachtdiefstal en passende beveiligingsmaatregelen moeten treffen om misbruik te voorkomen. Het volledige onderzoek is hier in te zien.

Outvie Dag van de CDO BW + BN Green Data Center Conference 2025 BW + BN
Gartner BN tm 12-11-2025 - 4