Les chercheurs de Proofpoint publient aujourd’hui une nouvelle étude qui révèle comment des groupes criminels organisés compromettent les entreprises de transport routier et de logistique, à l’ère du numérique.
Tribune – Après avoir identifié et analysé une vingtaine de campagnes de vol de frêt, Proofpoint met en évidence un mode opérateur précis, qui exploite des outils légitimes de surveillance à distance pour détourner des cargaisons et voler des marchandises physiques.
Principales conclusions de cette recherche :
- La cybercriminalité rencontre le vol de fret : Les attaquants infiltrent les courtiers en fret et les transporteurs, utilisant des identifiants volés pour enchérir sur de vraies cargaisons, puis les dérober.
- Détournement d’outils légitimes : Les acteurs malveillants déploient des logiciels de surveillance et de gestion à distance (RMM) tels que ScreenConnect, SimpleHelp et PDQ Connect pour obtenir un accès persistant et échapper à la détection.
- Tactiques d’ingénierie sociale : Les criminels publient de fausses annonces de fret sur des « bourses de fret », détournent des fils de discussion par e-mail et envoient des campagnes de phishing ciblées pour inciter les victimes à télécharger des fichiers malveillants.
- Campagne généralisée et opportuniste : Proofpoint a identifié une vingtaine de campagnes depuis août 2025, ciblant des organisations allant des petites entreprises de transport familiales aux grandes sociétés de logistique.
- Impact financier colossal : les pertes financière dues au vol de fret ont bondi de 27 % en 2024 et devraient augmenter de 22 % supplémentaires cette année, coûtant des milliards aux entreprises américaines.
« Un post publié sur Reddit relate une expérience dans laquelle l’attaquant a compromis l’entreprise via la livraison RMM, supprimé les réservations existantes et bloqué les notifications du répartiteur, ajouté son propre appareil à l’extension téléphonique du répartiteur, réservé des chargements au nom du transporteur compromis et coordonné le transport. » ajoutent les chercheurs Proofpoint.
Face à cette nouvelle forme d’attaque sur la chaîne logistique, Proofpoint recommande de restreindre les logiciels RMM non approuvés, de renforcer les protections des points d’accès (endpoints) et de correctement former les employés à identifier et signaler les activités suspectes.
Vous trouverez l’intégralité de l’analyse (en anglais) sur le site de Proofpoint : https://www.proofpoint.com/us/blog/threat-insight/remote-access-real-cargo-cybercriminals-targeting-trucking-and-logistics






