Accesează contul My Orange

Studiu de caz

CargoTrack: de la atac DDoS la MDR

Gestionarea unui atac DDoS și trecerea către monitorizare 24/7 și răspuns continuu prin Managed Detection & Response.

Studiu de caz

CargoTrack: de la atac DDoS la MDR

Gestionarea unui atac DDoS și trecerea către monitorizare 24/7 și răspuns continuu prin Managed Detection & Response.

Cum a răspuns CargoTrack unui atac DDoS cu sprijinul Orange Business

Clienții folosesc platforma digitală CargoTrack pentru a monitoriza vehiculele, a administra flotele și a gestiona conturile necesare plății taxelor de drum.

În acest context, indisponibilitatea platformei nu reprezintă doar o problemă IT. Dacă nu se pot autentifica, clienții nu mai au acces la informațiile necesare pentru coordonarea flotelor, iar efectele pot ajunge rapid la dispeceri, șoferi, echipele de suport și operațiunile desfășurate în mai multe țări.

La momentul incidentului, aproximativ 50.000 de camioane utilizau serviciile CargoTrack în Europa. Atacul a perturbat accesul clienților la platforma de management, însă componenta pentru plata taxelor de drum era izolată și a rămas funcțională.

Incidentul CargoTrack și răspunsul, în cifre

16.000+

Clienți activi

50.000

camioane conectate în Europa la momentul atacului

16

servere în infrastructură, dintre care 1–2 vizate mai intens

< 30 min

pentru mobilizarea echipelor și stabilirea planului comun

~ 2 ore

pentru stabilizarea părții critice a incidentului

0

date ale companiei sau ale clienților compromise

16.000+

Clienți activi

50.000

camioane conectate în Europa la momentul atacului

16

servere în infrastructură, dintre care 1–2 vizate mai intens

< 30 min

pentru mobilizarea echipelor și stabilirea planului comun

~ 2 ore

pentru stabilizarea părții critice a incidentului

0

date ale companiei sau ale clienților compromise

CargoTrack este o companie românească specializată în soluții pentru managementul flotelor și plata automată a taxelor de drum, utilizate de companii de transport din România și din alte țări europene.

De ce accesul la platforma CargoTrack este esențial pentru clienți

Clienții folosesc platforma digitală CargoTrack pentru a monitoriza vehiculele, a administra flotele și a gestiona conturile necesare plății taxelor de drum.

În acest context, indisponibilitatea platformei nu reprezintă doar o problemă IT. Dacă nu se pot autentifica, clienții nu mai au acces la informațiile necesare pentru coordonarea flotelor, iar efectele pot ajunge rapid la dispeceri, șoferi, echipele de suport și operațiunile desfășurate în mai multe țări.

La momentul incidentului, aproximativ 50.000 de camioane utilizau serviciile CargoTrack în Europa. Atacul a perturbat accesul clienților la platforma de management, însă componenta pentru plata taxelor de drum era izolată și a rămas funcțională.

Pentru noi, instabilitatea serviciilor contează foarte mult. Nu ne permitem să avem perioade în care platforma nu poate fi accesată. În momentul în care un client nu mai poate intra în platformă, nu mai vede unde sunt mașinile și nu își mai poate gestiona activitatea.

Răzvan Perțicaș, Fondator, CargoTrack

Cum s-a manifestat atacul DDoS

Atacul a început prin episoade sporadice de trafic anormal, care au afectat treptat funcționarea platformei CargoTrack. Ulterior, traficul s-a intensificat și s-a concentrat asupra unuia sau a două servere dintr-o infrastructură formată din 16 servere.

Cum funcționează un atac DDoS

Un atac DDoS, Distributed Denial of Service, generează un volum foarte mare de trafic către un website, o aplicație sau un server. Resursele sunt suprasolicitate, iar utilizatorii legitimi nu mai pot accesa serviciul sau îl pot utiliza doar cu dificultate.

Ce impact a avut asupra platformei

Atacul a afectat disponibilitatea platformei CargoTrack. Clienții au întâmpinat dificultăți la autentificare și nu au mai putut accesa în condiții normale informațiile necesare administrării flotelor. În același timp, echipa CargoTrack a primit mii de apeluri, iar presiunea asupra echipelor tehnice și de suport a crescut rapid.

Ce nu a fost afectat

Atacul nu a compromis datele CargoTrack sau ale clienților. Componenta dedicată plății taxelor de drum era izolată și a rămas funcțională. Incidentul a afectat accesul la platformă, dar nu a fost o breșă de date.

Primele măsuri luate de echipa CargoTrack

Echipa tehnică CargoTrack a identificat degradarea serviciului și a încercat să limiteze impactul prin blocarea anumitor tipuri de acces și prin redirecționarea traficului între servere.

Aceste măsuri au ajutat la gestionarea primelor episoade. Odată cu intensificarea atacului, intervențiile au devenit însă mai complexe.

În timpul unui incident, presiunea de a restabili rapid serviciile poate conduce la modificări aplicate în grabă. Acestea pot crea vulnerabilități care nu existau înaintea atacului.

Principala preocupare a CargoTrack nu mai era doar limitarea traficului, ci și păstrarea controlului asupra fiecărei schimbări făcute în infrastructură.

Colegii mei îmi spuneau că se descurcă, dar am vrut să mă asigur că nu ne creăm singuri vulnerabilități prin modificările pe care le făceam. În timpul unui atac, lucrurile se precipită foarte repede și există riscul să greșești.

Răzvan Perțicaș, Fondator, CargoTrack

Cum a mobilizat Orange Business echipele de răspuns

CargoTrack a contactat Orange Business în afara programului obișnuit, în momentul în care atacul s-a intensificat și a crescut riscul unor modificări necontrolate în infrastructură.

În mai puțin de 30 de minute, Orange Business a organizat un apel comun la care au participat:

echipa CargoTrack;

reprezentanții Orange Business;

specialiștii SCUT;

ceilalți parteneri tehnici relevanți pentru infrastructura companiei.

Pregătirea documentelor și mobilizarea resurselor tehnice s-au desfășurat în paralel. Prioritatea a fost înțelegerea situației și stabilirea rapidă a unui plan comun.

Când am văzut apelul lui Răzvan, am înțeles că situația se complicase. Am început să-mi sun colegii și am ajuns rapid la Ciprian și la echipa SCUT. Toți și-au arătat disponibilitatea: o echipă pregătea documentele, în timp ce alta se pregătea pentru intervenție.

Florin Cormoș, Business Development Executive, Orange Business

Cum a fost stabilit planul comun de răspuns

Înainte de aplicarea altor modificări, echipele au analizat situația și au stabilit un plan comun.

Planul a clarificat:

cine răspunde pentru fiecare acțiune;

ce sisteme și servere trebuie verificate;

ce modificări pot fi aplicate;

cine validează schimbările;

ce efecte trebuie monitorizate;

cum sunt comunicate rezultatele între echipe.

Specialiștii SCUT au urmărit în timp real intervențiile realizate în infrastructură. Obiectivul nu era doar restabilirea accesului, ci și evitarea apariției unor vulnerabilități noi în timpul crizei.

În maximum jumătate de oră eram în apel cu toată echipa. Am stabilit un plan și l-am aplicat. Colegii de la SCUT monitorizau fiecare mișcare făcută în infrastructură, iar după aproximativ două ore am reușit să stabilizăm lucrurile.

Răzvan Perțicaș, Fondator, CargoTrack

De ce expertiza umană contează în timpul unui incident

Tehnologia poate identifica anomalii și poate genera alerte, însă deciziile trebuie luate în funcție de contextul infrastructurii și de impactul asupra operațiunilor companiei.

În timpul incidentului CargoTrack, specialiștii SCUT au urmărit acțiunile aplicate de echipa tehnică și au susținut păstrarea unui ritm controlat al intervenției.

Toată lumea era tensionată, însă colegul SCUT care lucra direct asupra situației avea un calm ieșit din comun. Analiza fiecare pas și spunea clar ce trebuie făcut. În acele momente s-au văzut experiența și profesionalismul echipei.

Florin Cormoș, Business Development Executive, Orange Business

Cum a fost stabilizat incidentul

După stabilirea planului comun, echipele CargoTrack, Orange Business și SCUT au aplicat măsurile agreate și au urmărit efectele fiecărei modificări realizate în infrastructură.

Aplicarea planului comun

Fiecare acțiune a fost coordonată și monitorizată, pentru ca restabilirea accesului să nu creeze vulnerabilități noi în infrastructură.

Stabilizarea în aproximativ două ore

Partea critică a incidentului a fost stabilizată în aceeași seară, iar accesul la serviciile afectate a fost readus în parametri funcționali. Datele CargoTrack și ale clienților nu au fost compromise.

Continuarea măsurilor de securitate

Intervenția nu s-a încheiat odată cu stabilizarea platformei. Începând din ziua următoare, echipele au continuat analiza infrastructurii și au accelerat măsurile pentru consolidarea securității.


De la intervenția punctuală la monitorizare continuă

Incidentul a confirmat că răspunsul eficient nu depinde de o singură soluție, ci de colaborarea dintre echipa internă, partenerii tehnologici și specialiștii în securitate.

O bază de securitate deja existentă

Înaintea atacului, CargoTrack avea o echipă internă implicată în securitate și începuse discuțiile cu Orange Business și SCUT pentru consolidarea protecției infrastructurii.

Un răspuns coordonat între echipe

În timpul incidentului, echipa CargoTrack, Orange Business, specialiștii SCUT și ceilalți parteneri tehnici au lucrat după un plan comun, cu acțiuni monitorizate și responsabilități clare.

Trecerea către monitorizare permanentă

Experiența a accelerat extinderea serviciului Managed Detection & Response și trecerea către un model bazat pe monitorizare 24/7, analizarea alertelor și răspuns coordonat.

Ce este Managed Detection & Response

Managed Detection & Response este serviciul SCUT disponibil prin Orange Business care combină tehnologia de detectare cu analiza și intervenția specialiștilor.

Serviciul include:

monitorizarea securității 24/7;

colectarea informațiilor din endpointuri, servere, rețea, firewall-uri și cloud;

corelarea evenimentelor într-o platformă XDR;

folosirea tehnologiei AI și a informațiilor despre amenințări;

verificarea și prioritizarea alertelor;

răspuns coordonat la incidente;

raportare și recomandări pentru echipa IT și management.

Managed Detection & Response înseamnă monitorizare activă non-stop și răspuns imediat. Nu este doar o soluție software care trimite alerte. Specialiștii verifică ce se întâmplă și intervin atunci când este nevoie.

Ciprian Foghiș, Senior ICT Business Development Manager, Orange Business

MDR nu înlocuiește echipa internă. Îi oferă vizibilitate suplimentară, monitorizare în afara programului și acces la specialiști care pot analiza și trata evenimentele relevante.

Cum funcționează serviciul Cyber Risk Assessment

Monitorizare 24/7

Urmărește permanent evenimentele de securitate din endpointuri, servere, rețea și cloud.

Corelarea alertelor

Reunește semnalele din mai multe sisteme pentru a identifica evenimentele care necesită atenție.

Validare realizată de specialiști

Analiștii verifică alertele în context și reduc notificările care nu indică un incident real.

Răspuns coordonat la incidente

Ajută la prioritizarea acțiunilor și susține echipele în aplicarea măsurilor necesare.

Raportare și recomandări

Oferă vizibilitate asupra incidentelor și recomandări pentru consolidarea nivelului de securitate.

Protecție dedicată DDoS

Identifică și filtrează traficul anormal înainte ca acesta să afecteze disponibilitatea serviciilor.

Protecția rețelei și aplicațiilor

Reduce expunerea infrastructurii și a serviciilor accesibile din internet.

Managementul vulnerabilităților

Identifică, evaluează și prioritizează punctele slabe care trebuie remediate.

Teste de penetrare și de stres

Verifică rezistența infrastructurii și a aplicațiilor în scenarii controlate.

Backup și Disaster Recovery

Susțin recuperarea sistemelor și continuarea activității atunci când serviciile sunt afectate.

Ce a schimbat CargoTrack după incident

CargoTrack nu a tratat atacul ca pe un episod încheiat odată cu restabilirea accesului. Incidentul a accelerat un plan de securitate aflat deja în dezvoltare și a adus mai rapid în prim-plan măsurile necesare pentru consolidarea infrastructurii.

Testarea infrastructurii

CargoTrack a continuat cu teste de penetrare, teste de stres și verificări suplimentare. Obiectivul a fost validarea măsurilor existente și identificarea zonelor în care nivelul de protecție putea fi consolidat.

Extinderea măsurilor de Disaster Recovery

Compania avea deja o soluție de Disaster Recovery. După incident, a analizat opțiuni suplimentare pentru recuperarea sistemelor și reducerea dependenței de o singură configurație.

Inventarierea dependențelor tehnologice

Analiza a fost extinsă de la sistemele proprii la furnizori, API-uri, servicii externe și conexiunile dintre aplicații. Astfel, CargoTrack a obținut o imagine mai clară asupra suprafeței de atac și a riscurilor din întregul ecosistem digital.

Extinderea monitorizării

Monitorizarea a fost extinsă la nivelul calculatoarelor și serverelor. Alertele sunt analizate atât de echipa internă, cât și de specialiștii SCUT, pentru ca evenimentele relevante să poată fi identificate și tratate mai rapid.

Accelerarea investițiilor în securitate

Pentru 2026, CargoTrack a alocat aproximativ 200.000 de euro securității cibernetice. Bugetele planificate pentru întregul an au fost activate mai rapid, pentru a susține testarea, monitorizarea și măsurile suplimentare de reziliență.

Partea importantă este că cineva monitorizează activ. Nu este doar un software care îți trimite o alertă și te lasă să decizi singur ce s-a întâmplat. Cineva verifică, iar dacă este ceva important, te contactează.

Răzvan Perțicaș, Fondator, CargoTrack

Rezultatele răspunsului la incident

CargoTrack nu a tratat atacul ca pe un episod încheiat odată cu restabilirea accesului. Incidentul a accelerat un plan de securitate aflat deja în dezvoltare și a adus mai rapid în prim-plan măsurile necesare pentru consolidarea infrastructurii.

Accesul la platformă a fost stabilizat

Partea critică a incidentului a fost stabilizată în aproximativ două ore de la organizarea intervenției coordonate.

Datele au rămas protejate

Potrivit CargoTrack, atacul nu a compromis datele companiei sau ale clienților.

Componenta de taxare a rămas funcțională

Sistemul asociat plății taxelor de drum era izolat și nu a fost afectat.

Echipele au lucrat după un singur plan

CargoTrack, Orange Business, SCUT și ceilalți parteneri au stabilit responsabilități clare și au urmărit împreună modificările aplicate.

Programul de securitate a fost accelerat

Incidentul a dus la extinderea testării, monitorizării, măsurilor de Disaster Recovery și analizei dependențelor tehnologice.

Accesul la platformă a fost stabilizat

Partea critică a incidentului a fost stabilizată în aproximativ două ore de la organizarea intervenției coordonate.

Datele au rămas protejate

Potrivit CargoTrack, atacul nu a compromis datele companiei sau ale clienților.

Componenta de taxare a rămas funcțională

Sistemul asociat plății taxelor de drum era izolat și nu a fost afectat.

Echipele au lucrat după un singur plan

CargoTrack, Orange Business, SCUT și ceilalți parteneri au stabilit responsabilități clare și au urmărit împreună modificările aplicate.

Programul de securitate a fost accelerat

Incidentul a dus la extinderea testării, monitorizării, măsurilor de Disaster Recovery și analizei dependențelor tehnologice.

Ce pot învăța alte companii din experiența CargoTrack

Experiența CargoTrack arată că răspunsul la un incident cibernetic începe înainte ca acesta să apară și continuă după restabilirea serviciilor. Cele șase acțiuni pot fi urmărite ca un parcurs de la pregătire la consolidarea rezilienței.

Stabilește echipa și partenerii

Clarifică din timp cine răspunde pentru securitate, cine ia deciziile și ce parteneri pot fi contactați atunci când apare un incident.

Pregătește un plan de răspuns

Definește responsabilitățile, pașii de escaladare și modul în care sunt validate modificările aplicate în infrastructură.

Analizează alertele în context

Verifică dacă semnalele primite indică un incident real și prioritizează acțiunile în funcție de impactul asupra serviciilor.

Coordonează echipa internă cu specialiștii MDR

Echipa companiei oferă contextul operațional, iar specialiștii MDR adaugă monitorizare 24/7, analiză și sprijin pentru răspuns.

Evaluează întregul ecosistem digital

Include în analiză serverele, aplicațiile, furnizorii, API-urile și serviciile cloud care pot extinde suprafața de atac.

Transformă securitatea într-o prioritate de business

Folosește concluziile incidentului pentru a îmbunătăți continuitatea serviciilor, investițiile și capacitatea companiei de a răspunde pe viitor.

Securitatea cibernetică, o decizie pentru întregul business

Orange Business integrează serviciile SCUT într-un ecosistem care acoperă prevenția, monitorizarea, detectarea și răspunsul la incidente.

Companiile beneficiază astfel de expertiză locală și de acces la capabilitățile Orange Cyberdefense, în funcție de infrastructura, riscurile și nivelul de maturitate al fiecărei organizații.

Experiența CargoTrack arată de ce securitatea cibernetică nu poate rămâne doar în responsabilitatea departamentului IT. Disponibilitatea serviciilor, riscul operațional, bugetele și relația cu clienții transformă securitatea într-o decizie de management.

Securitatea este unul dintre acele lucruri importante care nu par urgente. Dar în momentul în care devin urgente, poate fi deja prea târziu dacă nu te-ai pregătit. Probabil că nu ești niciodată suficient de pregătit, dar este important să ai un plan.

Răzvan Perțicaș, Fondator, CargoTrack

Descarcă studiul de caz CargoTrack

De la un atac DDoS la monitorizare și răspuns continuu prin MDR

Ce se întâmplă atunci când un atac afectează accesul clienților la platformă, presiunea asupra echipei crește, iar fiecare modificare aplicată în infrastructură poate genera riscuri noi?

Studiul de caz prezintă parcursul incidentului CargoTrack: de la primele episoade de trafic anormal și măsurile aplicate de echipa internă până la mobilizarea Orange Business, implicarea specialiștilor SCUT și stabilizarea situației critice.

Materialul arată cum au colaborat echipele, de ce a fost importantă monitorizarea modificărilor aplicate în infrastructură și cum a accelerat incidentul trecerea către monitorizare 24/7, analizarea alertelor și răspuns coordonat prin Managed Detection & Response.

Ce vei descoperi în studiul de caz

cum a evoluat atacul și a afectat accesul la platforma CargoTrack;

ce măsuri a aplicat inițial echipa internă;

de ce intervențiile sub presiune pot genera vulnerabilități noi;

cum au fost mobilizate Orange Business și echipa SCUT;

cum a fost stabilit planul comun de răspuns;

ce rol a avut monitorizarea modificărilor din infrastructură;

cum a fost stabilizată partea critică în aproximativ două ore;

ce măsuri de securitate a accelerat CargoTrack după atac;

cum se completează echipa internă, protecția DDoS și serviciul MDR;

ce aspecte trebuie clarificate înaintea unui incident similar.

Urmărește interviul despre incidentul CargoTrack

În cadrul ZF Tech Day, reprezentanții CargoTrack și Orange Business explică modul în care a început atacul, cum au fost mobilizate echipele și ce măsuri au urmat după stabilizarea incidentului.

La discuție au participat:

Răzvan Perțicaș, Fondator, CargoTrack

Florin Cormoș, Business Development Executive, Orange Business

Ciprian Foghiș, Senior ICT Business Development Manager, Orange Business

Află mai multe despre securitatea cibernetică pentru companii

Cum devine securitatea o decizie de business

Află cum poate fi transformat volumul de alerte și informații tehnice într-o imagine clară asupra riscurilor și priorităților companiei.

Care este costul real al amânării

Bugetul pentru securitate trebuie analizat în raport cu impactul potențial al opririi activității, al pierderii accesului la servicii și al afectării relației cu clienții.

Când poate fi relevant MDR pentru compania ta

Managed Detection & Response poate fi relevant dacă:

alertele de securitate nu sunt monitorizate permanent;

echipa IT verifică manual informații din mai multe platforme;

nu este clar cine analizează incidentele în afara programului;

timpul de reacție depinde de câteva persoane-cheie;

compania operează servicii care trebuie să rămână permanent disponibile;

infrastructura include endpointuri, servere, aplicații și servicii cloud;

furnizorii externi extind suprafața de atac;

managementul nu primește o imagine clară asupra riscurilor;

ai nevoie de rapoarte pentru audit, conformitate sau decizii de business.

Descoperă Managed Detection & Response

Întrebări frecvente despre incidentul CargoTrack și MDR

CargoTrack a fost ținta unui atac DDoS care a afectat accesul clienților la platformă. Atacul s-a concentrat asupra unuia sau a două servere, iar partea critică a incidentului a fost stabilizată în aproximativ două ore.

Nu. Potrivit companiei, atacul a afectat disponibilitatea platformei, dar nu a compromis datele CargoTrack sau ale clienților.

Orange Business a mobilizat echipele necesare, a facilitat colaborarea dintre CargoTrack, SCUT și ceilalți parteneri și a susținut stabilirea unui plan coordonat de răspuns.

Specialiștii SCUT au urmărit modificările aplicate în infrastructură și au oferit expertiză pentru evitarea apariției unor vulnerabilități suplimentare.

Nu pe toate sistemele CargoTrack. Compania avea deja măsuri de securitate și începuse discuțiile cu Orange Business și SCUT, însă incidentul a accelerat extinderea monitorizării și a programului de securitate.

MDR nu este o soluție autonomă de protecție DDoS. El completează măsurile dedicate de protecție a rețelei prin monitorizare 24/7, validarea alertelor și susținerea răspunsului la incidente.

Da. MDR completează echipa internă prin monitorizare continuă, analizarea alertelor și acces la specialiști care pot interveni inclusiv în afara programului.

Protejează-ți infrastructura IT acum

Completează formularul și te contactăm cu soluțiile de securitate cibernetică potrivite companiei tale.

x