Aviso de EE. UU.: Piratas informáticos utilizan correos electrónicos para robar envíos de alimentos

Aviso de EE. UU.: Piratas informáticos utilizan correos electrónicos para robar envíos de alimentos

Nodo de origen: 1778569
eric goldstein eric goldstein
Publicado el: 20 de diciembre de 2022
Aviso de EE. UU.: Piratas informáticos utilizan correos electrónicos para robar envíos de alimentos

El FBI, con la Oficina de Investigaciones Criminales de la Administración de Drogas y Alimentos (FDA OCI) y el Departamento de Agricultura de EE. UU. (USDA) anunció un Consejo de Seguridad Cibernética conjunto asesorar al sector de la alimentación y la agricultura sobre los incidentes recientemente observados de delincuentes que utilizan correos electrónicos comerciales comprometidos para robar envíos de productos e ingredientes alimentarios valorados en cientos de miles de dólares.

Los piratas informáticos falsificaron correos electrónicos y dominios para hacerse pasar por empleados de empresas legítimas para pedir productos alimenticios. Cuando la empresa cumple con el pedido y envía los productos, los delincuentes no pagan los productos.

Luego, los piratas informáticos a veces vuelven a empaquetar los productos robados para la venta individual sin tener en cuenta las normas de seguridad alimentaria. Y estos productos, generalmente de menor calidad, pueden dañar la reputación de una empresa.

Hay ejemplos muy recientes de piratas informáticos que apuntan al sector de la alimentación y la agricultura.

Un proveedor de azúcar de EE. UU. recibió una solicitud a través de su portal web de un camión completo de azúcar en agosto. La solicitud contenía errores gramaticales y supuestamente procedía de un alto funcionario de una empresa no alimentaria de EE. UU.

El proveedor de azúcar identificó que la dirección de correo electrónico tenía una letra adicional en el nombre de dominio y se puso en contacto de forma independiente con la empresa real para verificar que no había ningún empleado con ese nombre trabajando allí.

También en agosto, un distribuidor de alimentos recibió un correo electrónico supuestamente de una empresa multinacional de bocadillos y bebidas que solicitaba dos camiones completos de leche en polvo. El actor criminal usó el nombre real del director financiero de la compañía de bocadillos, pero usó una dirección de correo electrónico que contenía una letra adicional en el nombre de dominio.

La empresa víctima tuvo que pagar a su proveedor más de 160,000 dólares por el envío tras responder a la solicitud fraudulenta.

Las agencias de EE. UU. proporcionaron una lista de recomendaciones sobre lo que las empresas de alimentos y agricultura deben buscar y qué hacer si sienten que un pirata informático está intentando robar envíos de alimentos.

Sello de tiempo:

Mas de Detectives de seguridad