freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

唯利是图还是政治阴谋?黑客攻击新冠疫苗冷链企业
IBMSecurity 2020-12-04 10:57:50 196998

IBM X-Force专家警告说,黑客正在将与COVID-19疫苗冷链相关的企业组织作为攻击目标。

专家发现自2020年9月以来,一直存在大规模的网络钓鱼活动。相关的网络钓鱼活动遍及六个国家,主要针对可能与疫苗联盟的冷链设备优化平台(CCEOP)计划Gavi相关的组织。

黑客假冒生物医学公司Haier Biomedical,并向参与疫苗存储和运输的管理人员及全球组织发出鱼叉式网络钓鱼信息。Haier Biomedical是COVID-19疫苗供应链的合法企业,也是CCEOP计划的合格供应商。

冷链相关企业在即将发布的COVID-19疫苗分发过程中,起着至关重要的作用。因为运送疫苗时,必须将温度保持在低温,如辉瑞公司生产的一种疫苗需零下70摄氏度的环境,Moderna研发的疫苗则需要在零下20摄氏度的温度环境中。

黑客已经将鱼叉式网络钓鱼电子邮件发送给销售,采购,信息技术和财务部门的某些高管。此攻击活动还在组织范围内扩展到包括目标组织的帮助和支持页面。

欧洲委员会税收和关税同盟总司,以及能源,制造和IT相关企业都是此次攻击活动的目标受害者。攻击者通过网络钓鱼活动攻击了总部位于德国,意大利,韩国,捷克共和国的企业,旨在收集帐户凭据,以用于对相同企业组织进一步攻击。

美国国土安全部CISA发布了警告:黑客冒充生物医学公司,正在向参与疫苗存储和运输的高管和全球组织发送网络钓鱼和钓鱼电子邮件,以获取帐户凭据。

IBM X-Force的报告认为,这场网络攻击活动是由有民族国家背景的黑客发起的。

“虽然归因目前未知,但受攻击为精确目标及特殊性质,可能表明这是一起民族国家背景的黑客活动。因为通常来说,没有一条明确的兑现途径,网络犯罪分子不可能花费大量时间和资源来执行具有如此众多相互关联且遍布全球的,其如此有计划的行动。”

“的确,疫苗运输的相关问题可能会成为热门的黑市商品,但值得注意的是,疫苗的购买和流通会影响生命和全球经济,这还可能是一个国家的高价值、高优先级目标。”

参考来源:

https://securityaffairs.co/wordpress/111858/apt/covid-19-cold-chain-attacks.html

# 黑客 # 网络钓鱼
本文为 IBMSecurity 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
大佬肩上看安全
IBMSecurity LV.1
国际商业机器(中国)有限公司
  • 11 文章数
  • 5 关注者
IBM发布《2021年数据泄露成本报告》
2021-09-10
高效 SIEM 用例快速指南
2021-01-27
2021 年值得关注的五种物联网(IoT)威胁
2021-01-21