Avviso degli Stati Uniti: hacker che utilizzano le e-mail per rubare le spedizioni di cibo

Avviso degli Stati Uniti: hacker che utilizzano le e-mail per rubare le spedizioni di cibo

Nodo di origine: 1778569

Eric Goldstein Eric Goldstein
Pubblicato il: Dicembre 20, 2022
Avviso degli Stati Uniti: hacker che utilizzano le e-mail per rubare le spedizioni di cibo

L'FBI, con l'Office of Criminal Investigations della Food and Drug Administration (FDA OCI) e il Dipartimento dell'Agricoltura degli Stati Uniti (USDA) ha annunciato un avviso congiunto sulla sicurezza informatica consigliare il settore agroalimentare in merito a incidenti osservati di recente in cui attori criminali utilizzano la compromissione della posta elettronica aziendale per rubare spedizioni di prodotti alimentari e ingredienti per un valore di centinaia di migliaia di dollari.

Gli hacker hanno falsificato e-mail e domini per impersonare dipendenti di aziende legittime per ordinare prodotti alimentari. Quando la società evade l'ordine e spedisce la merce, i criminali non riescono a pagare i prodotti.

Quindi, gli hacker a volte riconfezionano i prodotti rubati per la vendita individuale senza tener conto delle norme sulla sicurezza alimentare. E questi prodotti, tipicamente di qualità inferiore, possono danneggiare la reputazione di un'azienda.

Ci sono esempi molto recenti di hacker che prendono di mira il settore Food & Agriculture.

Un fornitore di zucchero statunitense ha ricevuto una richiesta tramite il proprio portale web per un carico completo di zucchero ad agosto. La richiesta conteneva errori grammaticali e presumibilmente proveniva da un alto funzionario di un'azienda non alimentare statunitense.

Il fornitore di zucchero ha identificato l'indirizzo e-mail con una lettera in più nel nome di dominio e ha contattato in modo indipendente l'azienda reale per verificare che non vi fosse alcun dipendente con quel nome che lavorava lì.

Sempre ad agosto, un distributore di prodotti alimentari ha ricevuto un'e-mail presumibilmente da un'azienda multinazionale di snack e bevande che richiedeva due carichi completi di latte in polvere. L'attore criminale ha utilizzato il vero nome del direttore finanziario dell'azienda di snack, ma ha utilizzato un indirizzo e-mail contenente una lettera in più nel nome di dominio.

L'azienda vittima ha dovuto pagare al proprio fornitore più di $ 160,000 per la spedizione dopo aver risposto alla richiesta fraudolenta.

Le agenzie statunitensi hanno fornito un elenco di raccomandazioni su ciò che le aziende alimentari e agricole dovrebbero cercare e cosa fare se ritengono che un hacker stia tentando di rubare spedizioni di cibo.

Timestamp:

Di più da Detective della sicurezza