Информационное сообщение США: хакеры используют электронную почту для кражи поставок продуктов питания

Информационное сообщение США: хакеры используют электронную почту для кражи поставок продуктов питания

Исходный узел: 1778569
Эрик Гольдштейн Эрик Гольдштейн
Опубликовано: 20 декабря 2022
Информационное сообщение США: хакеры используют электронную почту для кражи поставок продуктов питания

ФБР вместе с Управлением уголовных расследований Управления по санитарному надзору за качеством пищевых продуктов и медикаментов (FDA OCI) и Министерством сельского хозяйства США (USDA) объявил о совместном совете по кибербезопасности информировать сектор продовольствия и сельского хозяйства о недавних случаях, когда преступники использовали компрометацию деловой электронной почты для кражи партий продуктов питания и ингредиентов на сумму в сотни тысяч долларов.

Хакеры подделывали адреса электронной почты и домены, чтобы выдавать себя за сотрудников законных компаний для заказа продуктов питания. Когда компания выполняет заказ и отгружает товар, преступники не расплачиваются за продукцию.

Затем хакеры иногда переупаковывают украденные продукты для индивидуальной продажи без учета правил безопасности пищевых продуктов. И эти продукты, как правило, более низкого качества, могут нанести ущерб репутации компании.

Есть совсем недавние примеры хакеров, нацеленных на сектор продовольствия и сельского хозяйства.

В августе поставщик сахара из США через свой веб-портал получил запрос на полный грузовик сахара. Запрос содержал грамматические ошибки и якобы исходил от старшего сотрудника американской непродовольственной компании.

Поставщик сахара определил, что адрес электронной почты содержит дополнительную букву в доменном имени, и самостоятельно связался с фактической компанией, чтобы убедиться, что там не работает сотрудник с таким именем.

Также в августе дистрибьютор продуктов питания получил электронное письмо якобы от многонациональной компании по производству закусок и напитков с запросом на два полных грузовика сухого молока. Преступник использовал настоящее имя финансового директора компании по производству закусок, но использовал адрес электронной почты, содержащий лишнюю букву в доменном имени.

Компания-жертва была вынуждена заплатить своему поставщику более 160,000 XNUMX долларов за партию после ответа на мошеннический запрос.

Агентства США предоставили список рекомендаций о том, на что следует обратить внимание пищевым и сельскохозяйственным компаниям и что делать, если они чувствуют, что хакер пытается украсть партии продуктов питания.

Отметка времени:

Больше от Детективы безопасности