US Advisory: Hackere bruger e-mails til at stjæle forsendelser af mad

US Advisory: Hackere bruger e-mails til at stjæle forsendelser af mad

Kildeknude: 1778569
Erik Goldstein Erik Goldstein
Udgivet på: 20. December, 2022
US Advisory: Hackere bruger e-mails til at stjæle forsendelser af mad

FBI, med Food and Drug Administration Office of Criminal Investigations (FDA OCI) og US Department of Agriculture (USDA) annonceret en fælles cybersikkerhedsrådgivning at rådgive fødevare- og landbrugssektoren om nyligt observerede hændelser med kriminelle aktører, der bruger virksomheds-e-mail-kompromis til at stjæle forsendelser af fødevarer og ingredienser til en værdi af hundredtusindvis af dollars.

Hackerne forfalskede e-mails og domæner for at efterligne ansatte i lovlige virksomheder for at bestille fødevarer. Når virksomheden opfylder ordren og sender varerne, undlader de kriminelle at betale for produkterne.

Derefter ompakker hackerne nogle gange de stjålne produkter til individuelt salg uden hensyntagen til fødevaresikkerhedsreglerne. Og disse produkter, typisk af ringere kvalitet, kan skade en virksomheds omdømme.

Der er helt nyere eksempler på hackere rettet mod fødevare- og landbrugssektoren.

En amerikansk sukkerleverandør modtog en anmodning via deres webportal om en fuld vognlæs sukker i august. Anmodningen indeholdt grammatiske fejl og kom angiveligt fra en højtstående officer i et amerikansk non-food-firma.

Sukkerleverandøren identificerede, at e-mailadressen havde et ekstra bogstav i domænenavnet og kontaktede uafhængigt det faktiske firma for at bekræfte, at der ikke var nogen medarbejder med det navn, der arbejdede der.

Også i august modtog en fødevaredistributør en e-mail, angiveligt fra en multinational snack-mad- og drikkevarevirksomhed, der anmodede om to fulde vognlæs pulvermælk. Den kriminelle aktør brugte det rigtige navn på finansdirektøren for snackfood-virksomheden, men brugte en e-mailadresse, der indeholdt et ekstra bogstav i domænenavnet.

Offerfirmaet måtte betale deres leverandør mere end $160,000 for forsendelsen efter at have reageret på den svigagtige anmodning.

De amerikanske agenturer leverede en liste med anbefalinger til, hvad fødevare- og landbrugsvirksomheder bør kigge efter, og hvad de skal gøre, hvis de føler, at en hacker forsøger at stjæle forsendelser af fødevarer.

Tidsstempel:

Mere fra Sikkerhedsdetektiver