IBM Security X-Force descubrió la campaña que pone en riesgo la opción de vacunación masiva contra el coronavirus

El ataque de ‘phishing’ contra las empresas vinculadas a la cadena de frío de la vacuna COVID-19

Para lograrlo se apostó por la falsificación de correos electrónicos que contenían archivos adjuntos 'html' maliciosos

El ataque de 'phishing' contra las empresas vinculadas a la cadena de frío de la vacuna COVID-19
La vacuna contra el COVID-19 PD

La vacuna del COVID-19 sigue teniendo que enfrentarse a los ataques cibernéticos.

IBM Security X-Force descubrió que existe una campaña de ‘phishing’ dirigida contra las empresas relacionadas con el proceso de la cadena de frío de las vacunas de la COVID-19.

Unas firmas necesaria para garantizar su conservación segura en entornos de temperatura controlada durante su almacenamiento y transporte.

El grupo dedicado a las amenazas vinculadas al COVID-19 ha descubierto que esta operación planificada comenzó en septiembre de 2020, a través de la falsificación de correos electrónicos que contenían archivos adjuntos ‘html’ maliciosos que se abrían localmente, lo que provocaba que los destinatarios introdujeran sus credenciales para ver el archivo.

Como explican en un comunicado, el atacante se hizo pasar por un directivo de Haier Biomedical, una compañía china que actualmente actúa como proveedor cualificado del ‘Plataforma de Optimización de Equipos de Cadena de Frío’ (CCEOP), en coordinación con la Organización Mundial de la Salud (OMS), UNICEF y otras agencias de la ONU.

La compañía es supuestamente el único proveedor del mundo que controla la cadena de frío al completo. Haciéndose pasar por este ejecutivo, el atacante envió correos electrónicos de ‘phishing’ a organizaciones proveedoras de material de transporte dentro de la cadena de frío de las vacunas del COVID-19.

IBM Security X-Force considera que el propósito de esta campaña pudo haber sido recopilar contraseñas, posiblemente para obtener más adelante un acceso no autorizado a redes corporativas e información sensible relacionada con la distribución de la vacuna.

Entre los objetivos de esta campaña se incluía la Dirección General de Impuestos y Unión Aduanera de la Comisión Europea, así como organizaciones de los sectores de energía, fabricación, la creación de sitios web y soluciones de ‘software’ y seguridad en Internet, con sedes en Europa y Asia.

CONTRIBUYE CON PERIODISTA DIGITAL

QUEREMOS SEGUIR SIENDO UN MEDIO DE COMUNICACIÓN LIBRE

Buscamos personas comprometidas que nos apoyen

COLABORA

Lo más leído