Tin tặc giả mạo doanh nghiệp vận tải, cuỗm lô hàng trị giá 1,7 triệu USD

Một lô hàng bao cao su và chất bôi trơn trị giá 1,7 triệu USD đã bị chuyển hướng giao nhận sau khi tin tặc chiếm quyền danh tính của một doanh nghiệp vận tải hợp pháp.
Vụ việc cho thấy rủi ro lớn nhất trong chuỗi cung ứng hiện nay không còn nằm ở kho bãi hay phương tiện vận tải, mà ở việc xác thực danh tính doanh nghiệp. Khi tội phạm có thể mạo danh nhà vận tải hợp pháp để tiếp cận hàng hóa, chỉ một lỗ hổng trong quy trình kiểm tra đối tác cũng có thể khiến doanh nghiệp đối mặt với thiệt hại hàng triệu USD.
Một lô hàng bao cao su và chất bôi trơn cá nhân trị giá khoảng 1,7 triệu USD được cho là đã bị chiếm đoạt sau khi các đối tượng tấn công mạng sử dụng danh tính của một doanh nghiệp vận tải hợp pháp để nhận vận chuyển hàng hóa.
Theo thông tin được Cybernews công bố, lô hàng được xuất phát từ Lynn, bang Massachusetts và dự kiến giao đến trung tâm phân phối của Walmart tại bang Pennsylvania. Hàng hóa gồm khoảng 103.000 sản phẩm ONE Condoms và Move lubricant do Global Protection Corp. sản xuất.
Đại diện doanh nghiệp cho biết vụ việc không liên quan đến hành vi trộm cắp phương tiện vận tải hoặc đột nhập kho hàng. Thay vào đó, kế hoạch được cho là bắt đầu từ một email lừa đảo, hình thức giả mạo thư điện tử nhằm đánh cắp quyền truy cập hệ thống.
Email này được ngụy trang dưới dạng thỏa thuận môi giới vận tải và được gửi tới một doanh nghiệp vận tải hợp pháp. Theo các báo cáo công khai, vụ tấn công đã giúp các đối tượng truy cập hệ thống của doanh nghiệp và chiếm quyền sử dụng danh tính vận tải của đơn vị này.
Sau khi có được thông tin xác thực, các đối tượng bị cáo buộc đã sử dụng danh tính doanh nghiệp để sắp xếp vận chuyển lô hàng. Các tài xế hợp pháp được cho là đã đến nhận hàng với đầy đủ mã lô hàng và chứng từ vận tải cần thiết mà không biết mình đang tham gia vào một hoạt động gian lận.
Trộm cắp hàng hóa ngày càng mang yếu tố tấn công mạng
Vụ việc cho thấy sự thay đổi trong phương thức trộm cắp hàng hóa tại khu vực Bắc Mỹ. Thay vì nhắm vào phương tiện vận tải hoặc hàng hóa đang lưu giữ tại kho bãi, các nhóm tội phạm ngày càng tập trung vào hệ thống nhận diện doanh nghiệp và các kênh liên lạc phục vụ hoạt động logistics.
Tháng 4 vừa qua, Trung tâm Khiếu nại Tội phạm Internet (IC3) thuộc Cục Điều tra Liên bang Mỹ (FBI) cảnh báo rằng tổng thiệt hại từ các vụ trộm cắp hàng hóa có yếu tố tấn công mạng tại Mỹ và Canada trong năm 2025 đã lên tới gần 725 triệu USD, tăng khoảng 60% so với năm trước.
FBI cho biết các đối tượng đang sử dụng email lừa đảo, website giả mạo, tài khoản doanh nghiệp bị xâm nhập và các hình thức liên lạc gian lận để giả danh nhà môi giới vận tải và doanh nghiệp vận tải hợp pháp. Sau khi tạo được sự tin cậy với các bên liên quan, lô hàng vẫn được vận chuyển theo đúng quy trình nghiệp vụ nhưng được giao đến địa điểm không nằm trong kế hoạch ban đầu.
Theo Cybernews, phương thức được mô tả trong vụ việc liên quan đến Global Protection Corp. có nhiều điểm tương đồng với các hình thức gian lận đang được FBI cảnh báo. Báo cáo cho biết lô hàng đã được chuyển hướng đến một kho hàng tại khu vực Bronx sau khi nhận hàng và không đến được địa điểm giao nhận dự kiến.
Doanh nghiệp vận tải hợp pháp cũng trở thành nạn nhân
Các thông tin công khai cho thấy doanh nghiệp vận tải có danh tính bị lợi dụng không tham gia vào hành vi chiếm đoạt hàng hóa và được xem là một nạn nhân trong vụ việc.
Trong nhiều vụ trộm cắp hàng hóa hiện nay, các đối tượng không cần phá khóa, cắt niêm phong hoặc tiếp cận trực tiếp với hàng hóa. Thay vào đó, chúng khai thác sự tin cậy giữa chủ hàng, nhà môi giới vận tải và doanh nghiệp vận tải thông qua email, lệnh giao hàng vận tải và hồ sơ nhận diện doanh nghiệp.
Điều này khiến các doanh nghiệp vận tải hợp pháp có thể bị cuốn vào vụ việc dù không trực tiếp quản lý hoặc sở hữu lô hàng.
Theo Global Protection Corp., Walmart và FBI để tìm kiếm phản hồi liên quan đến vụ việc cũng như tiến trình điều tra. Tuy nhiên, đến thời điểm công bố thông tin, các bên chưa đưa ra bình luận chính thức.
Các thông tin trong bài được đối chiếu từ cảnh báo công khai của FBI về tình trạng trộm cắp hàng hóa có yếu tố tấn công mạng. Global Protection Corp. cũng được xác định là đơn vị sản xuất các sản phẩm được đề cập trong các báo cáo công khai. Tuy nhiên, đến thời điểm hiện tại vẫn chưa có xác nhận độc lập về toàn bộ diễn biến vụ việc, danh tính doanh nghiệp vận tải liên quan hoặc thông tin về bất kỳ vụ bắt giữ nào liên quan đến sự việc.



