Hakerski napadi na kompanije koje obezbeđuju hladni lanac vakcina protiv COVID-19
Vesti, 07.12.2020, 11:00 AM
IBM X-Force je upozorio na napade na kompanije povezane sa hladnim lancem vakcine protiv COVID-19. Reč je o spear-phishing napadima koji su započeli pre tri meseca.
Napadima su izložene kompanije koje su povezane sa hladnim lancem vakcina, protokolom skladištenja i transporta vakcina protiv COVID-19 , koje zahtevaju čuvanje i transport na optimalnim temperaturama. Reč je o vakcini koju proizvodi Pfizer koja se čuva na minus 70 Celzijusa i vakcini koju je razvila Moderna a koja zahteva temperaturu od minus 20 stepeni.
„Spear-phishing emailovi su poslati odabranim rukovodiocima na pozicijama prodaje, nabavke, informacione tehnologije i finansija, koji su verovatno uključeni u napore kompanije da obezbedi hladni lanac vakcine“, kaže se u izveštaju IBM X-Forcea.
„Takođe smo identifikovali slučajeve kada se ova aktivnost proširila na čitavu kompaniju, uključujući stranice pomoći i podrške ciljanih kompanija.“
Generalni direktorat Evropske komisije za oporezivanje i carinsku uniju je među ciljanim entitetima, pored neimenovanih proizvođača solarnih panela, jedne kompanije za razvoj softvera i kompanije za izradu veb sajtova.
Uspešni napadi na komisiju Evropske unije mogli bi direktno uticati na druge ciljeve u 27 država članica EU i druge slične ciljeve.
Napadači su usredsređeni na napade na globalne kompanije sa sedištima širom sveta, od Nemačke, Italije i Češke do Južne Koreje i Tajvana.
Čini se da je krajnji cilj hakera prikupljanje podataka za prijavljivanje koji će se kasnije koristiti u daljem kompromitovanju i prikupljanju informacija o distribuciji vakcine protiv COVID-19.
CISA, američka Agencija za kibernetičku bezbednost i sigurnost infrastrukture je takođe izdala upozorenje koordinisano sa izveštajem IBM X-Forcea kojim upozorava organizacije uključene u skladištenje i transport vakcine protiv COVID-19 u okviru Operacije Warp Speed (OWS) da provere pokazatelje kompromitovanja koje je otkrio IBM-ov istraživački tim.
Nejasno je da li je bilo koji pokušaj napada bio uspešan, ali IBM X-Force je rekao da je obavestio odgovarajuće institucije o ovim napadima.
U svojim phishing porukama napadači se predstavljaju kao izvršni direktor kompanije Haier Biomedical, kineske kompanije koja je poznata kao „jedini svetski dobavljač hladnih lanaca“ i kao kvalifikovani dobavljač za program Platforme za optimizaciju hladnog lanca Alijanse za vakcine (CCEOP).
IBM X-Force nije mogao da utvrdi ko stoji iza ovih napada, ali s obzirom da je reč o ciljanim napadima na rukovodioce i važne globalne organizacije, iza ove kampanje mogla bi biti neka država. Sajber-kriminalci ne bi posvetli vreme i resurse potrebne za izvršenje napada na toliko međusobno povezanih ciljeva koji su raspoređeni po celom svetu. “Uvid u transport vakcine može biti vruća roba na crnom tržištu”, kaže IBM X-Force. Ipak, "uvid u u kupovinu i kretanje vakcine koja može uticati na život i globalnu ekonomiju” govori da bi iza napada mogla biti država.
Izdvojeno
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





