Попередження США: хакери використовують електронну пошту для крадіжки поставок їжі

Попередження США: хакери використовують електронну пошту для крадіжки поставок їжі

Вихідний вузол: 1778569
Ерік Голдштейн Ерік Голдштейн
Опубліковано: 20 Грудня, 2022
Попередження США: хакери використовують електронну пошту для крадіжки поставок їжі

ФБР разом з Управлінням кримінальних розслідувань Управління з харчових продуктів і медикаментів (FDA OCI) і Міністерством сільського господарства США (USDA) оголосила про спільне консультування з кібербезпеки консультувати сектор харчових продуктів і сільського господарства щодо нещодавно помічених інцидентів, коли злочинці використовували зламану ділову електронну пошту для викрадення поставок продуктів харчування та інгредієнтів, які оцінюються в сотні тисяч доларів.

Хакери підробляли електронні листи та домени, щоб видати себе за співробітників законних компаній, які замовляли продукти харчування. Коли компанія виконує замовлення і відправляє товар, зловмисники не оплачують продукцію.

Потім хакери іноді перепаковують викрадені продукти для індивідуального продажу без урахування правил безпеки харчових продуктів. І ці продукти, як правило, нижчої якості, можуть зашкодити репутації компанії.

Є зовсім нещодавні приклади хакерів, які націлилися на сектор харчових продуктів і сільського господарства.

Американський постачальник цукру отримав через свій веб-портал запит на повну вантажівку цукру в серпні. Запит містив граматичні помилки і нібито надійшов від старшого співробітника американської нехарчової компанії.

Постачальник цукру визначив, що адреса електронної пошти містить додаткову літеру в доменному імені, і самостійно зв’язався з справжньою компанією, щоб переконатися, що в ній немає співробітника з таким іменем.

Також у серпні дистриб’ютор продуктів харчування отримав електронний лист нібито від транснаціональної компанії, що займається виробництвом закусок і напоїв, із запитом на дві повні вантажівки сухого молока. Зловмисник використовував справжнє ім'я фінансового директора компанії, що займається виробництвом снеків, але використовував адресу електронної пошти, яка містить додаткову літеру в доменному імені.

Після того, як компанія-жертва відповіла на шахрайський запит, компанія-жертва мала заплатити своєму постачальнику понад 160,000 XNUMX доларів США за вантаж.

Американські агентства надали список рекомендацій щодо того, на що слід звернути увагу харчовим і сільськогосподарським компаніям і що робити, якщо вони відчують, що хакер намагається вкрасти поставки продуктів харчування.

Часова мітка:

Більше від Детективи безпеки