Cyberkriminelle stjæler cargo uden at løfte hænderne fra tastaturet

Det er ikke længere kun fysiske indbrud eller lastbilrøvere, der truer logistikvirksomheders sikkerhed. Cyberkriminelle og organiserede bander har fundet en ny, lukrativ forretningsmodel: At stjæle fysisk cargo ved hjælp af digitale værktøjer. De infiltrerer it-systemer og omdirigerer simpelthen lastbiler.

Selena Larson, som er ’senior threat intelligence analyst’ hos Proofpoint vurderer, at vi befinder os i en perfekt storm: Digitaliseringen har gjort forsyningskæderne mere effektive, men også mere sårbare. Foto: 123rf.com.

16.01.2026

Poul Breil-Hansen, SCM.dk

Hackere og kriminelle netværk samarbejder i stadig højere grad om at infiltrere transport- og logistikvirksomheder. Målet er at kapre værdifulde forsendelser, der spænder fra elektronik til fødevarer og energidrikke. Det viser en ny rapport fra cybersikkerhedsfirmaet Proofpoint

Proofpoint har dokumenteret næsten to dusin kampagner siden august 2025, hvor kriminelle har brugt avancerede digitale metoder til at narre sig ind i virksomhedernes systemer, overtage konti og omdirigere lastbiler med værdifuldt gods. Resultatet? Milliontab for virksomhederne – og en voksende usikkerhed i globale forsyningskæder.

Sådan foregår det: Fra phishing til fysisk tyveri

Cyberkriminelle har udviklet en sofistikeret angrebskæde, der udnytter logistikbranchen på flere niveauer:

  1. Kompromitterede fragtopslag (load boards): Hackerne opretter falske fragtopslag på digitale markedspladser, hvor transportførere og fragtformidlere mødes. Når en virksomhed reagerer på opslaget, modtager de en e-mail med et skadeligt link eller vedhæftet fil. Et enkelt klik kan give kriminelle fuld adgang til virksomhedens systemer.
  2. E-mail-hijacking: Ved at overtage legitime e-mail-konti kan hackerne indsætte skadelige links i eksisterende samtaler – ofte så vellykket, at modtageren ikke opdager svig.
  3. Direkte målrettede kampagner: Større virksomheder, som fragtformidlere og transportfirmaer, bliver udsat for målrettede angreb. Her bruger kriminelle viden om branchen til at identificere højtværdilaster – for eksempel elektronik eller medicinsk udstyr – som de derefter kan stjæle og sælge videre.

Når først adgangen er sikret, bruger hackerne fjernstyringsværktøjer (RMM – Remote Monitoring and Management) til at overtage kontrol. Disse værktøjer, som egentlig er legitime it-løsninger, bliver misbrugt til at spionere, stjæle login-oplysninger og endda bestille fragt i virksomhedens navn – for derefter at omdirigere lastbilerne til egne lagre.

Cyberkriminelle og organiserede bander har fundet en ny, effektiv måde at stjæle fysiske varer – uden at forlade deres computere. Foto: 123rf.com.

Selena Larson, som er ’senior threat intelligence analyst’ hos Proofpoint vurderer, at det er en perfekt storm: Digitaliseringen har gjort forsyningskæderne mere effektive, men også mere sårbare. Kriminelle udnytter nu de samme værktøjer, som virksomhederne bruger til at optimere deres drift – bare med det modsatte formål.

Derfor er logistikbranchen et attraktivt mål

Cargo-tyveri er en milliardforretning. Ifølge det amerikanske National Insurance Crime Bureau (NICB) resulterer det årligt i tab på 34 milliarder dollars – og tallet stiger. Med digitaliseringen er kriminelle gået fra at bryde ind i lastbiler til at bryde ind i it-systemer.

Danmark er ikke immun. Selvom Proofpoints rapport primært fokuserer på det nordamerikanske marked, viser globale tendenser, at cargo-tyveri er et verdensomspændende problem. Landene med flest tyverier inkluderer USA, Tyskland, Brasilien og Mexico – men danske virksomheder, der handler med internationale partnere, er lige så udsatte.

De mest eftertragtede varer?

  • Elektronik
  • Medicinsk udstyr
  • Fødevarer og drikkevarer
  • Luksusvarer

Metoden er simpel, men effektiv:

  1. Hackerne får adgang til en virksomheds systemer.
  2. De identificerer højtværdilaster via interne data.
  3. De booker fragten i virksomhedens navn.
  4. Lastbilen kører til en falsk afhentningsadresse – og fragten forsvinder.

Hvad kan danske ledere gøre?

Proofpoint anbefaler en række konkrete skridt for at beskytte virksomheden:

1. Stram adgangen til fjernstyringsværktøjer

  • Blokér uautoriserede RMM-værktøjer som ScreenConnect, SimpleHelp og PDQ Connect.
  • Overvåg netværksaktivitet for mistænkelige forbindelser til kendte RMM-servere.

2. Uddan medarbejderne

  • Lær dem at genkende phishing-forsøg, især i e-mails, der vedrører fragtbookinger eller kontraktbekræftelser.
  • Opfordr til skepsis over for uventede vedhæftede filer eller links – selv fra kendte afsendere.

3. Sikkerhedskultur i hele organisationen

  • Implementer to-faktor-godkendelse på alle kritiske systemer.
  • Opdater regelmæssigt sikkerhedsprotokoller og hold øje med advarsler fra branchen.

4. Samarbejd med myndigheder og branchen

  • Deltag i initiativer som National Motor Freight Traffic Associations Cargo Crime Reduction Framework.
  • Raporter mistænkelig aktivitet til relevante myndigheder og cybersikkerhedsfirmaer.

En trussel, der ikke forsvinder

Cargo-tyveri er ikke længere et spørgsmål om om, men hvornår din virksomhed eller din logistikudbyder bliver ramt. Cyberkriminelle og organiserede bander har fundet en ny, effektiv måde at stjæle fysiske varer – uden at forlade deres computere.

For danske ledere i logistik og forsyningskæden betyder det, at cybersikkerhed ikke længere kun handler om at beskytte data, men også om at beskytte de fysiske aktiver, der holder hjulene i gang. Det kræver en kombination af tekniske løsninger, medarbejderuddannelse og en proaktiv tilgang til trusselsinformation.

N.C. Nielsen A/S

Sponseret

N.C. Nielsen lancerer verdens mest effektive el-truck

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Denne artikel er del af et tema:

Tema: Risikostyring og sikkerhed i forsyningskæden

Et cyberangreb, et angreb fra organiseret kriminelle, et leverandørsvigt, en alvorlig oversvømmelse eller en ny regulering inden for ESG kan hurtig trække tæppet væk under forsyningskæden og skabe negative følgevirkninger for alle parter. Forsyningskæden er i de seneste år blevet en åben og sårbar flanke for virksomheder – en flanke som kræver skærpet opmærksomhed.

 

Relateret indhold

09.04.2026RELEX Solutions

Sponseret

State of Supply Chain 2026: AI Moves Into Core Supply Chain Decisions as Volatility Persists

01.04.2026SCANLOX ApS

Sponseret

Nej, det her er ikke en aprilsnar…

SCM.dk

Maersk åbner nyt højteknologisk kæmpelager i Asien

SCM.dk

Maersk CEO stod skoleret i Kina

24.03.2026RELEX Solutions

Sponseret

RELEX Live Copenhagen 2026

23.03.2026SCANLOX ApS

Sponseret

Få op til 125.000 kr. i tilskud til test af robotteknologi

20.03.2026SCM.dk

Mange ledige har urealistiske forventninger til løn

17.03.2026SCANLOX ApS

Sponseret

Industri 5.0, hvad betyder det for materialehåndtering?

17.03.2026SCM.dk

Det Danske Cyberlandshold vandt hovedprisen ved Cyber Security Awards 2026

12.03.2026SCM.dk

Agentur opfordrer til kæmpestor frigivelse af oliereserver

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Webinar
Webinar: Få indsigt i ISO 9001, ISO 14001 & ISO 45001

Deltag på dette webinar, hvis du ønsker et indblik i muligheder og fordele ved en certificering i ISO 9001, ISO 14001 eller ISO 45001.

Dato

16.04.2026

Tid

08:45

Sted

Online

DNV Business Assurance Denmark
Kursus
ISO/IEC 27001 Lead Implementer – Certificeret af PECB

Få bevis på dine kompetencer som ISO/IEC Lead Implementer med den internationale certificering fra PECB.

Dato

20.04.2026

Sted

København

DNV Business Assurance Denmark
Kursus
OHSMS Auditor/Lead Auditor course based on ISO 45001 | CQI IRCA Certified Course ID: 1877 (Engelsk)

This course is designed to develop a clear understanding of safety management in the modern era and provide those involved in audit conduct and management with the skills to fulfil their role.

Dato

20.04.2026

Sted

Odense

Bureau Veritas
Kursus
ISO 9001:2026 – bliv klar til den nye kvalitetsledelsesstandard

En ny version af ISO 9001 er på vej og forventes lancereret i september 2026. Denne revision sætter fokus på at sikre, at kvalitetsledelsessystemer fortsat er relevante i en tid med øget digitalisering, bæredygtighedsforventninger og globale forsyningskæder.

Dato

20.04.2026

Sted

Middelfart

Bureau Veritas
Kursus
AQAP-2110/-2210 Internal Auditor

The AQAP-2110 standard is a superstructure to ISO 9001 - the general Quality System Management standard. AQAP-2110 is “NATO quality assurance requirements for design, development and production”, and the purpose of the standard is: “Requirements, which, if applied appropriately, provide confidence in the Supplier’s capability to deliver products that conform to Acquirer contract requirements.”

Dato

20.04.2026

Sted

Vejle

Bureau Veritas
Kursus
Grundlæggende miljølovgivning

Dette kursus om grundlæggende miljølovgivning giver dig, der arbejder med ledelsessystemer en indføring i lovgivning angående miljøbeskyttelse, som er relevant, når du for eksempel udfører audits i henhold til ISO 14001. Du får en indføring i centrale love, bekendtgørelser og vejledninger samt disses indbyrdes samspil – det hele tilsat praktiske eksempler.

Dato

21.04.2026

Sted

Fredericia