Cum a răspuns CargoTrack unui atac DDoS cu sprijinul Orange Business
În acest context, indisponibilitatea platformei nu reprezintă doar o problemă IT. Dacă nu se pot autentifica, clienții nu mai au acces la informațiile necesare pentru coordonarea flotelor, iar efectele pot ajunge rapid la dispeceri, șoferi, echipele de suport și operațiunile desfășurate în mai multe țări.
La momentul incidentului, aproximativ 50.000 de camioane utilizau serviciile CargoTrack în Europa. Atacul a perturbat accesul clienților la platforma de management, însă componenta pentru plata taxelor de drum era izolată și a rămas funcțională.
Incidentul CargoTrack și răspunsul, în cifre
16.000+
Clienți activi
50.000
camioane conectate în Europa la momentul atacului
16
servere în infrastructură, dintre care 1–2 vizate mai intens
< 30 min
pentru mobilizarea echipelor și stabilirea planului comun
~ 2 ore
pentru stabilizarea părții critice a incidentului
0
date ale companiei sau ale clienților compromise
CargoTrack este o companie românească specializată în soluții pentru managementul flotelor și plata automată a taxelor de drum, utilizate de companii de transport din România și din alte țări europene.
De ce accesul la platforma CargoTrack este esențial pentru clienți
Clienții folosesc platforma digitală CargoTrack pentru a monitoriza vehiculele, a administra flotele și a gestiona conturile necesare plății taxelor de drum.
În acest context, indisponibilitatea platformei nu reprezintă doar o problemă IT. Dacă nu se pot autentifica, clienții nu mai au acces la informațiile necesare pentru coordonarea flotelor, iar efectele pot ajunge rapid la dispeceri, șoferi, echipele de suport și operațiunile desfășurate în mai multe țări.
La momentul incidentului, aproximativ 50.000 de camioane utilizau serviciile CargoTrack în Europa. Atacul a perturbat accesul clienților la platforma de management, însă componenta pentru plata taxelor de drum era izolată și a rămas funcțională.
Pentru noi, instabilitatea serviciilor contează foarte mult. Nu ne permitem să avem perioade în care platforma nu poate fi accesată. În momentul în care un client nu mai poate intra în platformă, nu mai vede unde sunt mașinile și nu își mai poate gestiona activitatea.
— Răzvan Perțicaș, Fondator, CargoTrack
Cum s-a manifestat atacul DDoS
Atacul a început prin episoade sporadice de trafic anormal, care au afectat treptat funcționarea platformei CargoTrack. Ulterior, traficul s-a intensificat și s-a concentrat asupra unuia sau a două servere dintr-o infrastructură formată din 16 servere.
Cum funcționează un atac DDoS
Un atac DDoS, Distributed Denial of Service, generează un volum foarte mare de trafic către un website, o aplicație sau un server. Resursele sunt suprasolicitate, iar utilizatorii legitimi nu mai pot accesa serviciul sau îl pot utiliza doar cu dificultate.
Ce impact a avut asupra platformei
Atacul a afectat disponibilitatea platformei CargoTrack. Clienții au întâmpinat dificultăți la autentificare și nu au mai putut accesa în condiții normale informațiile necesare administrării flotelor. În același timp, echipa CargoTrack a primit mii de apeluri, iar presiunea asupra echipelor tehnice și de suport a crescut rapid.
Ce nu a fost afectat
Atacul nu a compromis datele CargoTrack sau ale clienților. Componenta dedicată plății taxelor de drum era izolată și a rămas funcțională. Incidentul a afectat accesul la platformă, dar nu a fost o breșă de date.
Primele măsuri luate de echipa CargoTrack
Echipa tehnică CargoTrack a identificat degradarea serviciului și a încercat să limiteze impactul prin blocarea anumitor tipuri de acces și prin redirecționarea traficului între servere.
Aceste măsuri au ajutat la gestionarea primelor episoade. Odată cu intensificarea atacului, intervențiile au devenit însă mai complexe.
În timpul unui incident, presiunea de a restabili rapid serviciile poate conduce la modificări aplicate în grabă. Acestea pot crea vulnerabilități care nu existau înaintea atacului.
Principala preocupare a CargoTrack nu mai era doar limitarea traficului, ci și păstrarea controlului asupra fiecărei schimbări făcute în infrastructură.
Colegii mei îmi spuneau că se descurcă, dar am vrut să mă asigur că nu ne creăm singuri vulnerabilități prin modificările pe care le făceam. În timpul unui atac, lucrurile se precipită foarte repede și există riscul să greșești.
— Răzvan Perțicaș, Fondator, CargoTrack
Cum a mobilizat Orange Business echipele de răspuns
CargoTrack a contactat Orange Business în afara programului obișnuit, în momentul în care atacul s-a intensificat și a crescut riscul unor modificări necontrolate în infrastructură.
În mai puțin de 30 de minute, Orange Business a organizat un apel comun la care au participat:
echipa CargoTrack;
reprezentanții Orange Business;
specialiștii SCUT;
ceilalți parteneri tehnici relevanți pentru infrastructura companiei.
Pregătirea documentelor și mobilizarea resurselor tehnice s-au desfășurat în paralel. Prioritatea a fost înțelegerea situației și stabilirea rapidă a unui plan comun.
Când am văzut apelul lui Răzvan, am înțeles că situația se complicase. Am început să-mi sun colegii și am ajuns rapid la Ciprian și la echipa SCUT. Toți și-au arătat disponibilitatea: o echipă pregătea documentele, în timp ce alta se pregătea pentru intervenție.
— Florin Cormoș, Business Development Executive, Orange Business
Cum a fost stabilit planul comun de răspuns
Înainte de aplicarea altor modificări, echipele au analizat situația și au stabilit un plan comun.
Planul a clarificat:
cine răspunde pentru fiecare acțiune;
ce sisteme și servere trebuie verificate;
ce modificări pot fi aplicate;
cine validează schimbările;
ce efecte trebuie monitorizate;
cum sunt comunicate rezultatele între echipe.
Specialiștii SCUT au urmărit în timp real intervențiile realizate în infrastructură. Obiectivul nu era doar restabilirea accesului, ci și evitarea apariției unor vulnerabilități noi în timpul crizei.
În maximum jumătate de oră eram în apel cu toată echipa. Am stabilit un plan și l-am aplicat. Colegii de la SCUT monitorizau fiecare mișcare făcută în infrastructură, iar după aproximativ două ore am reușit să stabilizăm lucrurile.
— Răzvan Perțicaș, Fondator, CargoTrack
De ce expertiza umană contează în timpul unui incident
Tehnologia poate identifica anomalii și poate genera alerte, însă deciziile trebuie luate în funcție de contextul infrastructurii și de impactul asupra operațiunilor companiei.
În timpul incidentului CargoTrack, specialiștii SCUT au urmărit acțiunile aplicate de echipa tehnică și au susținut păstrarea unui ritm controlat al intervenției.
Toată lumea era tensionată, însă colegul SCUT care lucra direct asupra situației avea un calm ieșit din comun. Analiza fiecare pas și spunea clar ce trebuie făcut. În acele momente s-au văzut experiența și profesionalismul echipei.
— Florin Cormoș, Business Development Executive, Orange Business
Cum a fost stabilizat incidentul
După stabilirea planului comun, echipele CargoTrack, Orange Business și SCUT au aplicat măsurile agreate și au urmărit efectele fiecărei modificări realizate în infrastructură.
Aplicarea planului comun
Fiecare acțiune a fost coordonată și monitorizată, pentru ca restabilirea accesului să nu creeze vulnerabilități noi în infrastructură.
Stabilizarea în aproximativ două ore
Partea critică a incidentului a fost stabilizată în aceeași seară, iar accesul la serviciile afectate a fost readus în parametri funcționali. Datele CargoTrack și ale clienților nu au fost compromise.
Continuarea măsurilor de securitate
Intervenția nu s-a încheiat odată cu stabilizarea platformei. Începând din ziua următoare, echipele au continuat analiza infrastructurii și au accelerat măsurile pentru consolidarea securității.
De la intervenția punctuală la monitorizare continuă
Incidentul a confirmat că răspunsul eficient nu depinde de o singură soluție, ci de colaborarea dintre echipa internă, partenerii tehnologici și specialiștii în securitate.
O bază de securitate deja existentă
Înaintea atacului, CargoTrack avea o echipă internă implicată în securitate și începuse discuțiile cu Orange Business și SCUT pentru consolidarea protecției infrastructurii.
Un răspuns coordonat între echipe
În timpul incidentului, echipa CargoTrack, Orange Business, specialiștii SCUT și ceilalți parteneri tehnici au lucrat după un plan comun, cu acțiuni monitorizate și responsabilități clare.
Trecerea către monitorizare permanentă
Experiența a accelerat extinderea serviciului Managed Detection & Response și trecerea către un model bazat pe monitorizare 24/7, analizarea alertelor și răspuns coordonat.
Ce este Managed Detection & Response
Managed Detection & Response este serviciul SCUT disponibil prin Orange Business care combină tehnologia de detectare cu analiza și intervenția specialiștilor.
Serviciul include:
monitorizarea securității 24/7;
colectarea informațiilor din endpointuri, servere, rețea, firewall-uri și cloud;
corelarea evenimentelor într-o platformă XDR;
folosirea tehnologiei AI și a informațiilor despre amenințări;
verificarea și prioritizarea alertelor;
răspuns coordonat la incidente;
raportare și recomandări pentru echipa IT și management.
Managed Detection & Response înseamnă monitorizare activă non-stop și răspuns imediat. Nu este doar o soluție software care trimite alerte. Specialiștii verifică ce se întâmplă și intervin atunci când este nevoie.
— Ciprian Foghiș, Senior ICT Business Development Manager, Orange Business
MDR nu înlocuiește echipa internă. Îi oferă vizibilitate suplimentară, monitorizare în afara programului și acces la specialiști care pot analiza și trata evenimentele relevante.
Cum funcționează serviciul Cyber Risk Assessment
Monitorizare 24/7
Urmărește permanent evenimentele de securitate din endpointuri, servere, rețea și cloud.
Corelarea alertelor
Reunește semnalele din mai multe sisteme pentru a identifica evenimentele care necesită atenție.
Validare realizată de specialiști
Analiștii verifică alertele în context și reduc notificările care nu indică un incident real.
Răspuns coordonat la incidente
Ajută la prioritizarea acțiunilor și susține echipele în aplicarea măsurilor necesare.
Raportare și recomandări
Oferă vizibilitate asupra incidentelor și recomandări pentru consolidarea nivelului de securitate.
Protecție dedicată DDoS
Identifică și filtrează traficul anormal înainte ca acesta să afecteze disponibilitatea serviciilor.
Protecția rețelei și aplicațiilor
Reduce expunerea infrastructurii și a serviciilor accesibile din internet.
Managementul vulnerabilităților
Identifică, evaluează și prioritizează punctele slabe care trebuie remediate.
Teste de penetrare și de stres
Verifică rezistența infrastructurii și a aplicațiilor în scenarii controlate.
Backup și Disaster Recovery
Susțin recuperarea sistemelor și continuarea activității atunci când serviciile sunt afectate.
Ce a schimbat CargoTrack după incident
CargoTrack nu a tratat atacul ca pe un episod încheiat odată cu restabilirea accesului. Incidentul a accelerat un plan de securitate aflat deja în dezvoltare și a adus mai rapid în prim-plan măsurile necesare pentru consolidarea infrastructurii.
Testarea infrastructurii
CargoTrack a continuat cu teste de penetrare, teste de stres și verificări suplimentare. Obiectivul a fost validarea măsurilor existente și identificarea zonelor în care nivelul de protecție putea fi consolidat.
Extinderea măsurilor de Disaster Recovery
Compania avea deja o soluție de Disaster Recovery. După incident, a analizat opțiuni suplimentare pentru recuperarea sistemelor și reducerea dependenței de o singură configurație.
Inventarierea dependențelor tehnologice
Analiza a fost extinsă de la sistemele proprii la furnizori, API-uri, servicii externe și conexiunile dintre aplicații. Astfel, CargoTrack a obținut o imagine mai clară asupra suprafeței de atac și a riscurilor din întregul ecosistem digital.
Extinderea monitorizării
Monitorizarea a fost extinsă la nivelul calculatoarelor și serverelor. Alertele sunt analizate atât de echipa internă, cât și de specialiștii SCUT, pentru ca evenimentele relevante să poată fi identificate și tratate mai rapid.
Accelerarea investițiilor în securitate
Pentru 2026, CargoTrack a alocat aproximativ 200.000 de euro securității cibernetice. Bugetele planificate pentru întregul an au fost activate mai rapid, pentru a susține testarea, monitorizarea și măsurile suplimentare de reziliență.
Partea importantă este că cineva monitorizează activ. Nu este doar un software care îți trimite o alertă și te lasă să decizi singur ce s-a întâmplat. Cineva verifică, iar dacă este ceva important, te contactează.
— Răzvan Perțicaș, Fondator, CargoTrack
Rezultatele răspunsului la incident
CargoTrack nu a tratat atacul ca pe un episod încheiat odată cu restabilirea accesului. Incidentul a accelerat un plan de securitate aflat deja în dezvoltare și a adus mai rapid în prim-plan măsurile necesare pentru consolidarea infrastructurii.
Accesul la platformă a fost stabilizat
Partea critică a incidentului a fost stabilizată în aproximativ două ore de la organizarea intervenției coordonate.
Datele au rămas protejate
Potrivit CargoTrack, atacul nu a compromis datele companiei sau ale clienților.
Componenta de taxare a rămas funcțională
Sistemul asociat plății taxelor de drum era izolat și nu a fost afectat.
Echipele au lucrat după un singur plan
CargoTrack, Orange Business, SCUT și ceilalți parteneri au stabilit responsabilități clare și au urmărit împreună modificările aplicate.
Programul de securitate a fost accelerat
Incidentul a dus la extinderea testării, monitorizării, măsurilor de Disaster Recovery și analizei dependențelor tehnologice.
Accesul la platformă a fost stabilizat
Partea critică a incidentului a fost stabilizată în aproximativ două ore de la organizarea intervenției coordonate.
Datele au rămas protejate
Potrivit CargoTrack, atacul nu a compromis datele companiei sau ale clienților.
Componenta de taxare a rămas funcțională
Sistemul asociat plății taxelor de drum era izolat și nu a fost afectat.
Echipele au lucrat după un singur plan
CargoTrack, Orange Business, SCUT și ceilalți parteneri au stabilit responsabilități clare și au urmărit împreună modificările aplicate.
Programul de securitate a fost accelerat
Incidentul a dus la extinderea testării, monitorizării, măsurilor de Disaster Recovery și analizei dependențelor tehnologice.
Ce pot învăța alte companii din experiența CargoTrack
Experiența CargoTrack arată că răspunsul la un incident cibernetic începe înainte ca acesta să apară și continuă după restabilirea serviciilor. Cele șase acțiuni pot fi urmărite ca un parcurs de la pregătire la consolidarea rezilienței.
Stabilește echipa și partenerii
Clarifică din timp cine răspunde pentru securitate, cine ia deciziile și ce parteneri pot fi contactați atunci când apare un incident.
Pregătește un plan de răspuns
Definește responsabilitățile, pașii de escaladare și modul în care sunt validate modificările aplicate în infrastructură.
Analizează alertele în context
Verifică dacă semnalele primite indică un incident real și prioritizează acțiunile în funcție de impactul asupra serviciilor.
Coordonează echipa internă cu specialiștii MDR
Echipa companiei oferă contextul operațional, iar specialiștii MDR adaugă monitorizare 24/7, analiză și sprijin pentru răspuns.
Evaluează întregul ecosistem digital
Include în analiză serverele, aplicațiile, furnizorii, API-urile și serviciile cloud care pot extinde suprafața de atac.
Transformă securitatea într-o prioritate de business
Folosește concluziile incidentului pentru a îmbunătăți continuitatea serviciilor, investițiile și capacitatea companiei de a răspunde pe viitor.
Securitatea cibernetică, o decizie pentru întregul business
Orange Business integrează serviciile SCUT într-un ecosistem care acoperă prevenția, monitorizarea, detectarea și răspunsul la incidente.
Companiile beneficiază astfel de expertiză locală și de acces la capabilitățile Orange Cyberdefense, în funcție de infrastructura, riscurile și nivelul de maturitate al fiecărei organizații.
Experiența CargoTrack arată de ce securitatea cibernetică nu poate rămâne doar în responsabilitatea departamentului IT. Disponibilitatea serviciilor, riscul operațional, bugetele și relația cu clienții transformă securitatea într-o decizie de management.
Securitatea este unul dintre acele lucruri importante care nu par urgente. Dar în momentul în care devin urgente, poate fi deja prea târziu dacă nu te-ai pregătit. Probabil că nu ești niciodată suficient de pregătit, dar este important să ai un plan.
— Răzvan Perțicaș, Fondator, CargoTrack
Descarcă studiul de caz CargoTrack
De la un atac DDoS la monitorizare și răspuns continuu prin MDR
Ce se întâmplă atunci când un atac afectează accesul clienților la platformă, presiunea asupra echipei crește, iar fiecare modificare aplicată în infrastructură poate genera riscuri noi?
Studiul de caz prezintă parcursul incidentului CargoTrack: de la primele episoade de trafic anormal și măsurile aplicate de echipa internă până la mobilizarea Orange Business, implicarea specialiștilor SCUT și stabilizarea situației critice.
Materialul arată cum au colaborat echipele, de ce a fost importantă monitorizarea modificărilor aplicate în infrastructură și cum a accelerat incidentul trecerea către monitorizare 24/7, analizarea alertelor și răspuns coordonat prin Managed Detection & Response.
Ce vei descoperi în studiul de caz
cum a evoluat atacul și a afectat accesul la platforma CargoTrack;
ce măsuri a aplicat inițial echipa internă;
de ce intervențiile sub presiune pot genera vulnerabilități noi;
cum au fost mobilizate Orange Business și echipa SCUT;
cum a fost stabilit planul comun de răspuns;
ce rol a avut monitorizarea modificărilor din infrastructură;
cum a fost stabilizată partea critică în aproximativ două ore;
ce măsuri de securitate a accelerat CargoTrack după atac;
cum se completează echipa internă, protecția DDoS și serviciul MDR;
ce aspecte trebuie clarificate înaintea unui incident similar.
Urmărește interviul despre incidentul CargoTrack
În cadrul ZF Tech Day, reprezentanții CargoTrack și Orange Business explică modul în care a început atacul, cum au fost mobilizate echipele și ce măsuri au urmat după stabilizarea incidentului.
La discuție au participat:
Răzvan Perțicaș, Fondator, CargoTrack
Florin Cormoș, Business Development Executive, Orange Business
Ciprian Foghiș, Senior ICT Business Development Manager, Orange Business
Află mai multe despre securitatea cibernetică pentru companii
Cum devine securitatea o decizie de business
Află cum poate fi transformat volumul de alerte și informații tehnice într-o imagine clară asupra riscurilor și priorităților companiei.
Care este costul real al amânării
Bugetul pentru securitate trebuie analizat în raport cu impactul potențial al opririi activității, al pierderii accesului la servicii și al afectării relației cu clienții.
Când poate fi relevant MDR pentru compania ta
Managed Detection & Response poate fi relevant dacă:
alertele de securitate nu sunt monitorizate permanent;
echipa IT verifică manual informații din mai multe platforme;
nu este clar cine analizează incidentele în afara programului;
timpul de reacție depinde de câteva persoane-cheie;
compania operează servicii care trebuie să rămână permanent disponibile;
infrastructura include endpointuri, servere, aplicații și servicii cloud;
furnizorii externi extind suprafața de atac;
managementul nu primește o imagine clară asupra riscurilor;
ai nevoie de rapoarte pentru audit, conformitate sau decizii de business.
Întrebări frecvente despre incidentul CargoTrack și MDR
CargoTrack a fost ținta unui atac DDoS care a afectat accesul clienților la platformă. Atacul s-a concentrat asupra unuia sau a două servere, iar partea critică a incidentului a fost stabilizată în aproximativ două ore.
Nu. Potrivit companiei, atacul a afectat disponibilitatea platformei, dar nu a compromis datele CargoTrack sau ale clienților.
Orange Business a mobilizat echipele necesare, a facilitat colaborarea dintre CargoTrack, SCUT și ceilalți parteneri și a susținut stabilirea unui plan coordonat de răspuns.
Specialiștii SCUT au urmărit modificările aplicate în infrastructură și au oferit expertiză pentru evitarea apariției unor vulnerabilități suplimentare.
Nu pe toate sistemele CargoTrack. Compania avea deja măsuri de securitate și începuse discuțiile cu Orange Business și SCUT, însă incidentul a accelerat extinderea monitorizării și a programului de securitate.
MDR nu este o soluție autonomă de protecție DDoS. El completează măsurile dedicate de protecție a rețelei prin monitorizare 24/7, validarea alertelor și susținerea răspunsului la incidente.
Da. MDR completează echipa internă prin monitorizare continuă, analizarea alertelor și acces la specialiști care pot interveni inclusiv în afara programului.
Protejează-ți infrastructura IT acum
Completează formularul și te contactăm cu soluțiile de securitate cibernetică potrivite companiei tale.