Avis aux États-Unis : des pirates informatiques utilisent des e-mails pour voler des envois de nourriture

Avis aux États-Unis : des pirates informatiques utilisent des e-mails pour voler des envois de nourriture

Nœud source: 1778569
Éric Goldstein Éric Goldstein
Publié le: 20 décembre 2022
Avis aux États-Unis : des pirates informatiques utilisent des e-mails pour voler des envois de nourriture

Le FBI, avec le Bureau des enquêtes criminelles de la Food and Drug Administration (FDA OCI) et le Département américain de l'agriculture (USDA) a annoncé un avis conjoint sur la cybersécurité pour informer le secteur de l'alimentation et de l'agriculture des incidents récemment observés d'acteurs criminels utilisant la compromission de courrier électronique professionnel pour voler des envois de produits alimentaires et d'ingrédients d'une valeur de centaines de milliers de dollars.

Les pirates ont usurpé des e-mails et des domaines pour se faire passer pour des employés d'entreprises légitimes afin de commander des produits alimentaires. Lorsque l'entreprise exécute la commande et expédie les marchandises, les criminels ne paient pas les produits.

Ensuite, les pirates reconditionnent parfois les produits volés pour les revendre à l'unité sans tenir compte des réglementations en matière de sécurité alimentaire. Et ces produits, généralement de moindre qualité, peuvent nuire à la réputation d'une entreprise.

Il existe des exemples très récents de pirates ciblant le secteur de l'alimentation et de l'agriculture.

Un fournisseur de sucre américain a reçu une demande via son portail Web pour un camion complet de sucre en août. La demande contenait des erreurs grammaticales et provenait prétendument d'un cadre supérieur d'une entreprise non alimentaire américaine.

Le fournisseur de sucre a identifié que l'adresse e-mail avait une lettre supplémentaire dans le nom de domaine et a contacté indépendamment l'entreprise réelle pour vérifier qu'aucun employé portant ce nom n'y travaillait.

Toujours en août, un distributeur alimentaire a reçu un e-mail prétendument d'une entreprise multinationale de grignotines et de boissons demandant deux chargements complets de lait en poudre. L'acteur criminel a utilisé le vrai nom du directeur financier de la société de snacks, mais a utilisé une adresse e-mail contenant une lettre supplémentaire dans le nom de domaine.

L'entreprise victime a dû payer plus de 160,000 XNUMX $ à son fournisseur pour l'expédition après avoir répondu à la demande frauduleuse.

Les agences américaines ont fourni une liste de recommandations sur ce que les entreprises de l'alimentation et de l'agriculture devraient rechercher et sur ce qu'il faut faire si elles sentent qu'un pirate informatique tente de voler des expéditions de nourriture.

Horodatage:

Plus de Détectives de sécurité