米国の勧告: 電子メールを使用して食品の出荷を盗むハッカー

米国の勧告: 電子メールを使用して食品の出荷を盗むハッカー

ソースノード: 1778569
エリックゴールドスタイン エリックゴールドスタイン
発行日: 2022 年 12 月 20 日
米国の勧告: 電子メールを使用して食品の出荷を盗むハッカー

FBI、食品医薬品局犯罪捜査局 (FDA OCI)、および米国農務省 (USDA) 共同サイバーセキュリティ アドバイザリを発表 数十万ドル相当の食品や食材の出荷を盗むために、ビジネス メール詐欺を利用した犯罪者の最近の事件について、食品および農業セクターに助言すること。

ハッカーは電子メールとドメインを偽装して、合法的な企業の従業員になりすまして食品を注文しました。 会社が注文を履行して商品を出荷すると、犯罪者は商品の代金を支払うことができません。

その後、ハッカーは盗んだ製品を個別に販売するために、食品の安全規制に関係なく再パッケージ化することがあります。 そして、これらの製品は通常品質が低く、企業の評判を損なう可能性があります。

食品および農業部門を標的とするハッカーのごく最近の例があります。

米国の砂糖供給業者は、XNUMX 月に自社の Web ポータルを通じて、トラックいっぱいの砂糖を要求されました。 この要求には文法上の誤りが含まれており、米国の非食品会社の上級役員からのものであるとされています。

砂糖の供給業者は、電子メール アドレスのドメイン名に余分な文字が含まれていることを確認し、独自に実際の会社に連絡して、その名前の従業員がそこで働いていないことを確認しました。

また、XNUMX 月には、ある食品流通業者が、多国籍のスナック食品および飲料会社から、トラック XNUMX 台分の粉ミルクを要求する電子メールを受け取ったとされています。 犯罪者は、スナック食品会社の最高財務責任者の実名を使用しましたが、ドメイン名に余分な文字を含む電子メール アドレスを使用しました。

被害を受けた会社は、不正な要求に応じた後、出荷に対して 160,000 ドル以上をサプライヤーに支払わなければなりませんでした。

米国の機関は、ハッカーが食品の出荷を盗もうとしていると感じた場合に、食品および農業企業が何を探すべきか、何をすべきかについての推奨事項のリストを提供しました.

タイムスタンプ:

より多くの 安全探偵