Хакеры в США украли презервативы и лубриканты на 1,7 млн долларов с помощью письма

Этот случай ещё раз показал, насколько опасными могут быть даже на первый взгляд обычные фишинговые письма, если они используются для атаки на логистические компании и цепочки поставок.

Как сообщает «Газета.ру» со ссылкой на Cybernews, украденный товар предназначался для сети Walmart. Кроме того, инцидент затронул компанию Global Protection Corp., которая выпускает презервативы ONE Flex, а также является дочерней структурой Karex — крупнейшего в мире производителя контрацептивов. Таким образом, ущерб коснулся сразу нескольких участников рынка, связанных с поставками средств защиты и личной гигиены.

По данным источника, мошенники смогли получить доступ к системам одного из перевозчиков после того, как сотрудники или система обработки данных открыли фишинговое письмо. Оно было замаскировано под стандартный запрос на подтверждение грузоперевозки, поэтому не вызвало подозрений. После этого злоумышленники закрепились в инфраструктуре, а затем использовали подлинные учётные данные и документы перевозчика, что позволило им пройти обычные проверки безопасности и незаметно вывести товар.

Эксперты отмечают, что подобные атаки особенно опасны, потому что они эксплуатируют доверие между компаниями-партнёрами и работают не через взлом «в лоб», а через подмену деловой переписки. В результате даже хорошо выстроенная система контроля может оказаться уязвимой, если один из сотрудников или подрядчиков случайно откроет вредоносное сообщение.

Переписанный текст:

Партия товаров должна была отправиться из Массачусетса в распределительный центр Walmart в Пенсильвании, однако в дороге водители получили новое указание: доставить груз на склад в Бронксе. На первый взгляд этот запрос не вызвал подозрений, поскольку он выглядел официально и содержал корректные сведения о поставке, что и позволило злоумышленникам ввести перевозчиков в заблуждение. Подобные схемы нередко строятся на подделке логистических инструкций, из-за чего даже опытные участники цепочки поставок могут не сразу заметить обман.

О том, что произошел инцидент, стало известно только после того, как товар так и не поступил в Walmart. Среди похищенной продукции оказалось, в частности, около 103 тысяч упаковок презервативов ONE Flex и лубриканта Move. По оценке компании, часть этой партии может вскоре появиться на сторонних интернет-площадках, где такие товары нередко продаются без должного контроля. Производитель уже отслеживает возможные объявления и предупреждает покупателей о необходимости соблюдать осторожность при приобретении медицинских и интимных товаров у неизвестных продавцов, поскольку условия хранения и транспортировки могли быть нарушены.

Сообщается, что компания Global Protection Corp. усилила меры контроля за перевозчиками и брокерами, чтобы снизить риск мошеннических схем и предотвратить повторение подобных инцидентов. В частности, перед каждой отправкой грузов теперь введено обязательное телефонное подтверждение, которое помогает дополнительно сверять данные и отсекать подозрительные заявки. Такие меры становятся особенно важными на фоне того, что злоумышленники все чаще используют сложные схемы обмана в цепочках поставок.

Кроме того, к расследованию подключилось ФБР, и благодаря записям с камер наблюдения специалистам удалось отследить путь грузовиков до склада, находящегося под контролем преступников. Эта информация позволила более точно восстановить маршрут перемещения груза и выявить звенья, которые могли быть задействованы в хищении. Подобные технические средства сегодня играют ключевую роль в раскрытии преступлений, связанных с логистикой и транспортировкой товаров.

Инцидент произошел на фоне заметного роста киберпреступности в логистической сфере, где атаки и мошеннические действия становятся все более масштабными и организованными. По данным за 2024 год, число киберпреступлений, связанных с хищением грузов, увеличилось до 60%. В 2025 году общий ущерб от таких преступлений уже превысил 725 миллионов долларов, что стало рекордным показателем и подчеркивает серьезность угрозы для всей отрасли.

В Европе произошёл необычный инцидент: неизвестные похитили грузовик, который перевозил около 12 тонн батончиков KitKat. После этого компания решила оперативно отреагировать на ситуацию и запустила специальный трекер, позволяющий покупателям проверить происхождение сладостей. Такой инструмент помогал понять, не оказался ли конкретный батончик среди украденного груза.

Подобные случаи наносят ущерб не только производителю, но и логистическим компаниям, а также торговым сетям, которые могут столкнуться с перебоями в поставках. Кроме того, история быстро привлекла внимание общественности, поскольку речь шла о крупной партии популярного продукта. Чтобы снизить риски и повысить прозрачность, компания сделала проверку доступной для покупателей.

Теперь люди могли самостоятельно узнать, легально ли был получен товар, и тем самым обезопасить себя от покупки краденой продукции. Этот шаг стал примером того, как современные технологии помогают бороться с кражами и защищать цепочку поставок.