USA:s råd: Hackare använder e-post för att stjäla matförsändelser

USA:s råd: Hackare använder e-post för att stjäla matförsändelser

Källnod: 1778569
Eric Goldstein Eric Goldstein
Publicerad på: December 20, 2022
USA:s råd: Hackare använder e-post för att stjäla matförsändelser

FBI, med Food and Drug Administration Office of Criminal Investigations (FDA OCI) och US Department of Agriculture (USDA) tillkännagav en gemensam cybersäkerhetsrådgivning att ge råd till livsmedels- och jordbrukssektorn om nyligen observerade incidenter av kriminella aktörer som använder affärse-postkompromisser för att stjäla försändelser av livsmedelsprodukter och ingredienser värderade till hundratusentals dollar.

Hackarna förfalskade e-postmeddelanden och domäner för att imitera anställda i legitima företag för att beställa matprodukter. När företaget fullföljer beställningen och skickar varorna, misslyckas de kriminella med att betala för produkterna.

Sedan packar hackarna ibland om de stulna produkterna för individuell försäljning utan hänsyn till livsmedelssäkerhetsreglerna. Och dessa produkter, vanligtvis av lägre kvalitet, kan skada ett företags rykte.

Det finns mycket nya exempel på hackare som riktar sig mot livsmedels- och jordbrukssektorn.

En amerikansk sockerleverantör fick en förfrågan via sin webbportal om en full lastbil med socker i augusti. Begäran innehöll grammatiska fel och kom påstås från en högre tjänsteman på ett amerikanskt icke-livsmedelsföretag.

Sockerleverantören identifierade att e-postadressen hade en extra bokstav i domännamnet och kontaktade självständigt det faktiska företaget för att kontrollera att det inte fanns någon anställd med det namnet som arbetade där.

Också i augusti fick en matdistributör ett e-postmeddelande från ett multinationellt snacks- och dryckesföretag som efterfrågade två fulla lastbilar med mjölkpulver. Den kriminella skådespelaren använde det riktiga namnet på ekonomichefen för snacksföretaget men använde en e-postadress som innehöll en extra bokstav i domännamnet.

Offrets företag var tvunget att betala sin leverantör mer än 160,000 XNUMX $ för försändelsen efter att ha svarat på den bedrägliga begäran.

De amerikanska myndigheterna tillhandahöll en lista med rekommendationer för vad livsmedels- och jordbruksföretag bör leta efter och vad de ska göra om de känner att en hackare försöker stjäla försändelser av mat.

Tidsstämpel:

Mer från Säkerhetsdetektiver