Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Po tytule alertu: Criminal Actors Use Business Email Compromise to Steal Large Shipments of Food Products and Ingredients możemy się już sporo domyślać.
Business Email Compromise to dość znana technika ataku polegająca na przejęciu skrzynki / skrzynek pocztowych lub całego serwera pocztowego – por. np. Jak z polskiej firmy w łatwy sposób wykradziono ~20000PLN (i jak się przed tym ochronić?) lub Ukradli równowartość 40 milionów PLN z norweskiego rządowego funduszu. Wystarczył odpowiedni email…
FBI wskazuje głównie na jeden schemat: przestępca zamawia dużą dostawę jedzenia, podszywając się np. pod znaną agencję rządową. Firma-ofiara wysyła kontenery nie czekając na płatność, bo przecież już wcześniej to robiła i była umówiona na płatność po odebraniu całości.
W konkretnych przypadkach używana jest np. podobna (fałszywa) domena mailowa organizacji zamawiającej – np. z końcówką org zamiast gov czy ze zduplikowaną jedną literą. Przykłady:
Co dalej dzieje się z przechwyconym jedzeniem? Oczywiście jest normalnie (już w ilościach detalicznych) wprowadzane na rynek.
~Michał Sajdak
Dobrze, że ukradli im PLN, a nie NOK, euro czy dolary.
Bul bul bul.
U nas powszechną praktyką jest, że sprzedawca wysyła “za darmo” towar z dołączoną do pudełka fakturą po tym, gdy budżetówka zamówi go za pomocą maila. Wiele budżetówek jest na terenach zamkniętych – kurierzy nie lubią tracić czasu z głąbami na biurach przepustek, więc proszą aby pracownik czekał przed bramą. Ogromne, ale chyba jeszcze nie eksploatowane pole do nadużyć.