不明身份的黑客盯上了COVID-19疫苗冷鏈
IBM安全團隊X-Force的安全專家表示,目前黑客盯上了那些確保冠狀病毒疫苗安全運輸並儲存在溫控環境中的組織,這一過程被稱為COVID-19冷鏈。攻擊由一個跨越6個國家的釣魚活動組成,雖然尚未確定責任集團,但之前的類似事件與相關政府有關。
魚叉式釣魚郵件使用海爾生物醫藥公司的一名業務主管的名字進行偽裝,該公司是聯合國官方冷鏈設備優化平台(CCEOP)項目的中國公司。這些釣魚郵件發給銷售、採購、信息技術和財務崗位的高管,他們很可能參與了公司支持疫苗冷鏈的工作。它們看似要求CCEOP項目的報價,但實際上包含惡意的HTML附件,受害者需要下載並在本地打開。
該方法消除了設置在線釣魚頁面的要求,這些釣魚頁面可以被安全研究人員識別和刪除。一旦接收者輸入他們的憑證,攻擊者就有可能進入公司的內部網絡,讓他們了解分發Covid-19疫苗的過程、方法和計劃。國際刑警組織秘書長尤爾根-斯托克表示:”當各國政府準備推出疫苗時,犯罪組織正計劃滲透或破壞供應鏈。”。
昨天,英國成為世界上第一個批准輝瑞/BioNTech疫苗的國家,該疫苗必須在-70C(-94F)左右的溫度下保存。而阿斯利康的疫苗則要求在華氏36度到46度的溫度下,要求不那麼苛刻。據ZDNet報導,美國聯邦調查局和網絡安全與基礎設施安全局已經發布了有關釣魚活動的安全警報,而國際刑警組織則警告說,Covid-19疫苗受到了有組織犯罪的威脅。