Advisory i USA: Hackere som bruker e-post til å stjele matforsendelser

Advisory i USA: Hackere som bruker e-post til å stjele matforsendelser

Kilde node: 1778569
Eric Goldstein Eric Goldstein
Publisert på: Desember 20, 2022
Advisory i USA: Hackere som bruker e-post til å stjele matforsendelser

FBI, med Food and Drug Administration Office of Criminal Investigations (FDA OCI), og US Department of Agriculture (USDA) kunngjorde en felles cybersikkerhetsrådgivning å gi råd til mat- og landbrukssektoren om nylig observerte hendelser med kriminelle aktører som bruker forretningsmessig e-postkompromiss for å stjele forsendelser av matvarer og ingredienser verdt til hundretusenvis av dollar.

Hackerne forfalsket e-poster og domener for å etterligne ansatte i legitime selskaper for å bestille matprodukter. Når selskapet oppfyller bestillingen og sender varene, unnlater de kriminelle å betale for produktene.

Deretter pakker hackerne noen ganger om de stjålne produktene for individuelt salg uten hensyn til forskrifter om matsikkerhet. Og disse produktene, vanligvis av dårligere kvalitet, kan skade et selskaps omdømme.

Det er helt nye eksempler på hackere som retter seg mot mat- og landbrukssektoren.

En amerikansk sukkerleverandør mottok en forespørsel via sin nettportal om en full lastebil med sukker i august. Forespørselen inneholdt grammatiske feil og kom angivelig fra en senioroffiser i et amerikansk ikke-matvareselskap.

Sukkerleverandøren identifiserte at e-postadressen hadde en ekstra bokstav i domenenavnet og kontaktet uavhengig av det faktiske selskapet for å bekrefte at ingen ansatt med det navnet jobbet der.

Også i august mottok en matdistributør en e-post angivelig fra et multinasjonalt selskap for snacks og drikkevarer som ba om to fulle lastebillass med melkepulver. Den kriminelle skuespilleren brukte det virkelige navnet til finansdirektøren i snackfood-selskapet, men brukte en e-postadresse som inneholdt en ekstra bokstav i domenenavnet.

Offerselskapet måtte betale leverandøren sin mer enn $160,000 XNUMX for forsendelsen etter å ha svart på den uredelige forespørselen.

De amerikanske byråene ga en liste med anbefalinger for hva mat- og landbruksbedrifter bør se etter og hva de skal gjøre hvis de føler at en hacker prøver å stjele forsendelser med mat.

Tidstempel:

Mer fra Sikkerhetsdetektiver