サイバー犯罪者の最新の標的は、国際的なワクチンサプライチェーンです, IBMは言う.
研究者たちは、輸送中にCOVID-19ワクチンを適切な温度に保つために必要なデリバリーコールドチェーンを標的とした悪意のあるキャンペーンを追跡しました. 攻撃はかなり洗練されているので, IBMは、国民国家の関係者が彼らの背後にいるのではないかと疑っています.
によると アラート, サイバー犯罪者はキャンペーンで生物医学企業になりすましている, 「ワクチンの保管と輸送に関与する幹部やグローバル組織にフィッシングおよびスピアフィッシングの電子メールを送信して、アカウントの資格情報を収集します。」電子メールは、ワクチンプログラムへの参加のための見積もりの要求になりすます.
IBMの分析によると、運用は9月に開始されました。 2020. フィッシングキャンペーンは、6か国の標的組織に影響を及ぼしました, おそらくGaviに関連付けられています, ワクチンアライアンスのコールドチェーン機器最適化プラットフォーム (CCEOP) プログラム. 「このキャンペーンでは確固たる帰属を確立できませんでしたが, 幹部や主要なグローバル組織の正確なターゲティングは、国民国家のトレードクラフトの潜在的な特徴を保持しています,」と報告書は述べています.
COVID-19ワクチン供給コールドチェーンフィッシングキャンペーンの詳細
悪意のある電子メールは、HaierBiomedicalの経営幹部になりすました, COVID-10ワクチンサプライチェーンのメンバー. HaierBiomedicalは世界で唯一の完全なコールドチェーンプロバイダーのようです. フィッシングメッセージは、ワクチンの輸送ニーズを満たすための重要なサポートを提供することになっている組織に送信されました. これらのフィッシングの試みの背後にある理由は、企業ネットワークへの不正アクセスやワクチン配布に関連するその他の機密情報を取得するために資格情報を収集することであった可能性があります。.
誰が標的にされたか? 欧州委員会の税務および関税連合総局, およびエネルギー内の他の組織, 製造, ウェブサイトの作成とソフトウェアおよびインターネットセキュリティソリューションセクター. これらのグローバル組織はドイツに本社を置いています, イタリア, 韓国, チェコ共和国, グレーターヨーロッパ, と台湾, IBM株.
悪意のあるキャンペーンはまた、営業の選ばれた幹部に送信されたスピアフィッシングメールを配信していました, 調達, 情報技術, と財務ポジション, ワクチンのコールドチェーンのサポートに関与している可能性があります. IBMはまた、対象となる組織のヘルプおよびサポートページを含める組織全体の試みを特定しました。.
COVID-19ワクチンサポートチェーンに対する悪意のあるキャンペーンの詳細については、 IBMのレポート.
COVID-19パンデミックに関連するその他のセキュリティストーリー:
Covid-19パンデミックの間に顔認識アルゴリズムはどのように機能していますか?
これが英国の人々が知っておくべき理由です 0300 013 5000 呼び出し
コロナウイルスのパンデミック中にランサムウェアに見舞われた病院