Aviso dos EUA: Hackers usam e-mails para roubar remessas de alimentos

Aviso dos EUA: Hackers usam e-mails para roubar remessas de alimentos

Nó Fonte: 1778569
Eric Goldstein Eric Goldstein
Publicado em: 20 de dezembro de 2022
Aviso dos EUA: Hackers usam e-mails para roubar remessas de alimentos

O FBI, com o Escritório de Investigações Criminais da Administração de Alimentos e Medicamentos (FDA OCI) e o Departamento de Agricultura dos EUA (USDA) anunciou uma consultoria conjunta de segurança cibernética para aconselhar o setor de Alimentos e Agricultura sobre incidentes recentemente observados de criminosos usando o comprometimento de e-mail comercial para roubar remessas de produtos alimentícios e ingredientes avaliados em centenas de milhares de dólares.

Os hackers falsificaram e-mails e domínios para se passar por funcionários de empresas legítimas para solicitar produtos alimentícios. Quando a empresa atende o pedido e despacha a mercadoria, os criminosos deixam de pagar pelos produtos.

Então, os hackers às vezes reembalam os produtos roubados para venda individual sem levar em consideração os regulamentos de segurança alimentar. E esses produtos, geralmente de qualidade inferior, podem prejudicar a reputação de uma empresa.

Existem exemplos muito recentes de hackers visando o setor de Alimentos e Agricultura.

Um fornecedor de açúcar dos EUA recebeu uma solicitação por meio de seu portal da web para um caminhão cheio de açúcar em agosto. A solicitação continha erros gramaticais e supostamente veio de um executivo sênior de uma empresa não alimentícia dos Estados Unidos.

O fornecedor de açúcar identificou que o endereço de e-mail tinha uma letra extra no nome de domínio e contatou de forma independente a empresa real para verificar se não havia nenhum funcionário com esse nome trabalhando lá.

Também em agosto, um distribuidor de alimentos recebeu um e-mail supostamente de uma empresa multinacional de salgadinhos e bebidas solicitando dois caminhões cheios de leite em pó. O ator criminoso usou o nome real do diretor financeiro da empresa de salgadinhos, mas usou um endereço de e-mail contendo uma letra extra no nome do domínio.

A empresa vítima teve que pagar ao fornecedor mais de US$ 160,000 pela remessa após responder à solicitação fraudulenta.

As agências dos EUA forneceram uma lista de recomendações sobre o que as empresas de alimentos e agricultura devem procurar e o que fazer se sentirem que um hacker está tentando roubar remessas de alimentos.

Carimbo de hora:

Mais de Detetives de Segurança