Porada USA: Hakerzy wykorzystują e-maile do kradzieży dostaw żywności

Porada USA: Hakerzy wykorzystują e-maile do kradzieży dostaw żywności

Węzeł źródłowy: 1778569
Erica Goldsteina Erica Goldsteina
Opublikowany: 20 grudnia 2022 r.
Porada USA: Hakerzy wykorzystują e-maile do kradzieży dostaw żywności

FBI wraz z Biurem Dochodzeń Kryminalnych Urzędu ds. Żywności i Leków (FDA OCI) oraz Departamentem Rolnictwa Stanów Zjednoczonych (USDA) ogłosiła wspólne doradztwo w zakresie cyberbezpieczeństwa doradzanie sektorowi rolno-spożywczemu w związku z ostatnio zaobserwowanymi incydentami przestępczymi wykorzystującymi służbowe wiadomości e-mail do kradzieży przesyłek produktów spożywczych i składników o wartości setek tysięcy dolarów.

Hakerzy fałszowali wiadomości e-mail i domeny, aby podszywać się pod pracowników legalnych firm w celu zamówienia produktów spożywczych. Kiedy firma realizuje zamówienie i wysyła towar, przestępcy nie płacą za produkty.

Następnie hakerzy czasami przepakowują skradzione produkty do indywidualnej sprzedaży bez względu na przepisy dotyczące bezpieczeństwa żywności. A te produkty, zazwyczaj gorszej jakości, mogą zaszkodzić reputacji firmy.

Istnieją bardzo niedawne przykłady ataków hakerów na sektor spożywczy i rolniczy.

W sierpniu amerykański dostawca cukru otrzymał za pośrednictwem swojego portalu internetowego zapytanie o pełną ciężarówkę cukru. Prośba zawierała błędy gramatyczne i rzekomo pochodziła od wyższego urzędnika amerykańskiej firmy niespożywczej.

Dostawca cukru stwierdził, że adres e-mail ma dodatkową literę w nazwie domeny i niezależnie skontaktował się z rzeczywistą firmą, aby sprawdzić, czy nie pracuje tam żaden pracownik o tym nazwisku.

Również w sierpniu dystrybutor żywności otrzymał e-mail rzekomo od międzynarodowej firmy produkującej przekąski i napoje z prośbą o dwie pełne ciężarówki mleka w proszku. Przestępca użył prawdziwego nazwiska dyrektora finansowego firmy przekąskowej, ale użył adresu e-mail zawierającego dodatkową literę w nazwie domeny.

Ofiara musiała zapłacić swojemu dostawcy ponad 160,000 XNUMX USD za przesyłkę po udzieleniu odpowiedzi na oszukańcze żądanie.

Agencje amerykańskie przedstawiły listę zaleceń dotyczących tego, czego firmy z branży spożywczej i rolniczej powinny szukać i co robić, jeśli czują, że haker próbuje ukraść dostawy żywności.

Znak czasu:

Więcej z Detektywi bezpieczeństwa