Aviz SUA: Hackerii care folosesc e-mailurile pentru a fura transporturi de alimente

Aviz SUA: Hackerii care folosesc e-mailurile pentru a fura transporturi de alimente

Nodul sursă: 1778569
Eric Goldstein Eric Goldstein
Publicat în data de: December 20, 2022
Aviz SUA: Hackerii care folosesc e-mailurile pentru a fura transporturi de alimente

FBI, cu Biroul de Investigații Criminale (FDA OCI) al Administrației Alimentelor și Medicamentelor și Departamentul Agriculturii din SUA (USDA) a anunțat un aviz comun de securitate cibernetică pentru a consilia sectorul alimentar și agricultură cu privire la incidentele observate recent de actori criminali care folosesc compromisul prin e-mail de afaceri pentru a fura transporturi de produse alimentare și ingrediente evaluate la sute de mii de dolari.

Hackerii au falsificat e-mailurile și domeniile pentru a-și uzurpa identitatea angajaților companiilor legitime pentru a comanda produse alimentare. Când firma îndeplinește comanda și expediază mărfurile, infractorii nu reușesc să plătească produsele.

Apoi, hackerii reambalează uneori produsele furate pentru vânzare individuală, fără a respecta reglementările privind siguranța alimentară. Și, aceste produse, de obicei de o calitate mai mică, pot dăuna reputației unei companii.

Există exemple foarte recente de hackeri care vizează sectorul alimentar și agricol.

Un furnizor de zahăr din SUA a primit o solicitare prin intermediul portalului său web pentru un camion complet de zahăr în august. Solicitarea conținea erori gramaticale și ar fi venit de la un ofițer superior al unei companii nealimentare din SUA.

Furnizorul de zahăr a identificat că adresa de e-mail avea o literă suplimentară în numele domeniului și a contactat în mod independent compania actuală pentru a verifica că nu există niciun angajat cu acel nume care lucrează acolo.

De asemenea, în august, un distribuitor de alimente a primit un e-mail pretins de la o companie multinațională de gustări și băuturi prin care solicita două camioane pline de lapte praf. Actorul criminal a folosit numele real al directorului financiar al companiei de snack-food dar a folosit o adresă de e-mail care conținea o literă suplimentară în numele domeniului.

Compania victimă a trebuit să plătească furnizorului său mai mult de 160,000 de dolari pentru transport după ce a răspuns la cererea frauduloasă.

Agențiile americane au oferit o listă de recomandări despre ce ar trebui să caute companiile alimentare și agricole și ce să facă dacă simt că un hacker încearcă să fure transporturi de alimente.

Timestamp-ul:

Mai mult de la Detectivi de siguranță