黑客攻擊涉及COVID-19疫苗分銷的公司

2020-12-27 騰訊網

一項新的研究表明,自2020年9月以來,全球一項「魚叉式網絡釣魚行動」一直以與COVID-19疫苗分銷相關的組織為目標。

IBM Security X-Force的研究人員將這次行動歸於一個民族國家行為者,他說,這些攻擊是針對疫苗冷鏈,即負責在安全溫度下儲存和提供COVID-19疫苗的公司。

這一發展促使美國網絡安全和基礎設施安全局(CISA)發出警報,敦促參與疫苗儲存和運輸的扭曲速度行動(OWS)組織和公司審查妥協指標(IoC),並加強防禦。

目前還不清楚任何網絡釣魚企圖是否成功,但該公司表示,已通知相關實體和當局有關這次有針對性的攻擊。

這些網絡釣魚電子郵件可追溯到 9 月,針對義大利、德國、韓國、捷克共和國、大歐洲和臺灣的組織,包括歐盟委員會的稅收和關稅同盟總局、未命名的太陽能電池板製造商、一家韓國軟體開發公司和一家德國網站開發公司。

IBM表示,這些攻擊可能針對與Gavi疫苗聯盟有聯繫的組織,目的是獲取用戶憑據,以便將來未經授權訪問公司網絡和與COVID-19疫苗分銷相關的敏感信息。

為了給這些電子郵件提供可信度,行動背後的運營商精心製作了誘餌,偽裝參與疫苗計劃的報價要求。攻擊者還冒充海爾生物醫藥(Haier生物醫學)的一名業務主管,稱該公司是一家合法的中國冷鏈提供商,試圖說服收件人在不質疑發件人真實性的情況下,打開入站電子郵件。

IBM研究人員 Claire Zaboeva和Melissa Frydrych說:「這些電子郵件包含本地打開的惡意 HTML 附件,促使收件人輸入憑據來查看文件。」

雖然研究人員無法確定威脅行為者的身份,但最終看來,其最終目標是收集用戶名和密碼,並濫用它們竊取智慧財產權,並橫向穿越受害者環境進行後續的間諜活動。

COVID-19 疫苗研究成為一個有利可圖的攻擊目標

自今年以來,COVID-19疫苗研發一直是網絡持續攻擊的目標。

早在今年6月,IBM就披露了針對一家德國實體的類似網絡釣魚活動的細節,該實體與從中國的供應鏈和採購鏈採購個人防護裝備(PPE)有關。

網絡攻擊導致美國司法部指控兩名中國公民竊取敏感數據,其中包含COVID-19疫苗開發、測試技術以及新冠治療相關的敏感數據。同時為私人經濟利益和中國國家安全部運營。

去年11月,微軟表示,它檢測到來自俄羅斯(花式熊,又名Strontium)和朝鮮(隱藏眼鏡蛇和錫蘭,又名Hidden Cobra and Cerium)的三個國家特工的網絡攻擊,這些針對的是加拿大、法國、印度、韓國和美國從事COVID-19疫苗的製藥公司,這些製藥公司參與了不同階段的臨床試驗。

上周,有消息稱,疑似朝鮮黑客以英國製藥商阿斯利康(AstraZeneca)為目標,在社交網站LinkedIn和 WhatsApp 上冒充招聘人員,用虛假的工作機會接近其員工,並誘騙他們打開所謂的工作描述文檔,以訪問他們的系統並安裝惡意軟體。

提高網絡安全,尤其是疫苗研發分銷等與科技相關的網絡安全是當今亟需解決的問題。

相關焦點

  • IBM安全研究人員表示,黑客攻擊新冠病毒疫苗的供應鏈
    IBM安全研究人員表示,自今年9月份以來一直有黑客攻擊與分發新冠病毒疫苗相關的機構組織。IBM X-Force IRIS的分析人員Claire Zaboeva在IBM的博客上表示,這些攻擊主要針對德國、義大利、韓國、捷克、歐州其他地區以及中國臺灣。
  • 全球、地區和國家對covid-19疫苗接種目標人群規模的估計
    全球、地區和國家對covid-19疫苗接種目標人群規模的估計 作者:小柯機器人 發布時間:2020/12/18 21:35:00 復旦大學餘宏傑團隊研究了全球、地區和國家對covid-19疫苗接種目標人群規模的估計。
  • 冰島創新公司成為COVID-19疫苗冷鏈運輸關鍵參與者
    據冰島綜合媒體和冰島創新企業Controlant 官網(https://controlant.com)12月15日消息,Controlant成為向全球分銷新冠病毒疫苗競賽中的關鍵參與者。Controlant擁有獨特的基於GSM網絡的實時供應鏈監控技術,專門針對製藥和生命科學等領域。
  • 強生CISO:新冠疫苗研發機構每時每刻都在遭受著黑客的網絡攻擊
    據了解,目前黑客正在加強對強生等參與新冠疫苗研發的醫療行業組織的攻擊。據知情人士透露,朝鮮黑客已經將美國、英國和韓國從事新冠疫苗研發工作的六家製藥公司列為攻擊目標,朝鮮政府正在尋求可以出售或武器化的敏感信息。
  • 歐洲藥監局網站遭黑客攻擊,輝瑞疫苗數據被盜
    歐洲藥監局網站遭黑客攻擊,輝瑞疫苗數據被盜 據路透社12月9日報導,新冠疫苗生產商美國輝瑞製藥和德國生物科技公司BioNTech表示,黑客對歐洲藥品管理局網站實施了攻擊,並非法獲取了其新冠疫苗的研發數據。
  • 冰島初創公司成為COVID-19疫苗冷鏈運輸關鍵參與者
    一家冰島初創企業正在成為向全球分銷冠狀病毒疫苗競賽中的關鍵參與者。這家名為Controlant的公司擁有獨特的基於GSM網絡的實時供應鏈監控技術,專門針對製藥和生命科學等領域,它已確認為輝瑞公司提供監控服務,在全球範圍內配送基於mRNA的輝瑞COVID-19疫苗。
  • 網絡詐騙和黑客都在蹭疫情熱點
    它就是計算機病毒,以及由此引發的網絡詐騙和黑客入侵活動。 根據卡巴斯基安全實驗室,IntSights 和 Proofpoint 等多家網絡安全公司的報告,自今年 1 月 COVID-19 疫情出現以來,黑客正在利用人們對它的恐懼來傳播計算機病毒,通過十分隱蔽而狡猾的手段實施網絡詐騙和釣魚。
  • 柳葉刀: COVID-19 疫苗試驗應尋求有價值的效力
    全球需要對多種COVID-19候選疫苗進行有效、快速和可靠的評估。我們面臨著一種危險——要求COVID-19疫苗迅速投入使用的政治和經濟壓力可能會導致我們廣泛部署的疫苗實際上成為一種弱效疫苗(例如,僅能將COVID-19發病率降低10-20%),其原因可能是一項檢驗功效不足的試驗產生了具有誤導性的喜人結果。
  • Science:自製的COVID-19疫苗充滿了法律、倫理和公共衛生問題
    2020年9月23日訊/生物谷BIOON/---根據2020年9月17日在線發表在Science期刊上的一篇標題為「Self-experimentation, ethics, and regulation of vaccines」的文章,開發自製COVID-19疫苗的用心良苦的「公民科學家(citizen scientists)」可能認為他們是在為自己接種疫苗
  • 歐洲藥品管理局也遭遇了黑客攻擊
    E安全12月11日 據外媒報導,近日,負責批准新冠疫苗的歐盟監管機構歐洲藥品管理局(EMA)表示,它也成為了網絡攻擊的受害者之一。EMA目前正在審查兩種新冠疫苗的申請,一種來自美國製藥巨頭Moderna,另一種由德國企業BioNTech和輝瑞公司合作開發。
  • 俄羅斯APT28黑客團夥利用COVID-19作為誘餌發送Zebrocy惡意軟體
    一個以其惡意軟體活動而聞名的俄羅斯威脅組織近日又開始活躍起來,利用COVID-19作為其網絡釣魚活動的誘餌並發動攻擊,這再次表明了當下的攻擊者非常善於利用當前的時事熱點。  網絡安全公司Intezer表示,該行動與APT28的一個子組織(也稱為Sofacy,Sednit,Fancy Bear或STRONTIUM)相關聯。Intezer認為,以大流行為主題的網絡釣魚電子郵件被用來發布Go版本的Zebrocy(或Zekapab)惡意軟體。  這家網絡安全公司告訴《The Hacker News》,這些活動是在上個月底被觀察到的。
  • 強生公司削減其COVID-19疫苗試驗的規模
    據報導,強生公司(NYN:JNJ)已將針對COVID-19的美國關鍵3期臨床試驗的目標規模從60,000減少至40,000人。  強生公司的ENSEMBLE試驗曾是最大的COVID-19疫苗研究,現在的規模將與輝瑞公司(NYSE:PFE)和BioNTech SE (NASDAQ:BNTX)推進的第3期試驗相似,比Moderna (NASDAQ:MRNA)大。  強生公司的聲明中寫道:「我們繼續預計ENSEMBLE試驗的中期數據將在1月底提供。
  • 公司網站老是被黑客攻擊怎麼辦
    在快速發展的移動網際網路今天,受疫情的影響,大部分人都在家遠程辦公,依靠於移動網際網路,許多的公司最不樂意見到的便是自個耗費精力設計的企業官網,在都還沒有為公司賺的相應的收益的情況下,就已經被掛黑客攻擊導致網站被掛木馬,而且據SINE安全統計發現,現階段許多的公司針對網站開發並不是很了解
  • 阿聯航空貨運公司向阿聯運送Covid-19疫苗
    阿聯航空貨運公司(Emirates SkyCargo)首次將輝瑞生物科技公司(Pfizer BioNTech)生產的Covid-19疫苗空運至阿聯。疫苗於12月22日從布魯塞爾乘坐阿聯航空公司EK182航班(B777)運抵杜拜國際機場(DXB)。
  • 新冠肺炎:美科技巨頭IBM稱,有國家級黑客偷竊疫苗供應情報
    新冠肺炎:美科技巨頭IBM稱,有國家級黑客偷竊疫苗供應情報美國科技巨頭IBM周四(3日)表示,發現有黑客以電郵發動規模擴及全球的網絡釣魚活動,試圖偷取新冠疫苗的供應情報,相信行動有國家背後支持。IBM發表報告,指黑客發動的網絡釣魚攻擊,目標鎖定運送新冠疫苗冷凍鏈有關的機構,包括歐盟關稅同盟總局,以及德國、義大利、捷克、韓國和中國臺灣的能源和科技公司。
  • 美FDA專家小組投票贊成緊急使用輝瑞疫苗,疫苗數據在歐洲遭黑客竊取
    美國上周首次申請失業救濟人數創近3個月新高,達85.3萬人,高於市場預期的72.5萬人,按周增加13.7萬人,為9月19日當周以來新高。美國11月消費物價指數(CPI)按月上漲0.2%,高於預期的上漲0.1%;按年上漲1.2%,預期為升1.1%。
  • 代碼庫遭攻擊,黑客公開用戶私有代碼...
    隨著部署的軟體越來越多,越來越多的軟體容易受到攻擊也就在情理之中了。事實上,越來越多的專業人士開始擔心,網絡安全公司人手嚴重不足,幾乎沒有足夠的人手來應對日益增多的網絡攻擊。更糟糕的是,軟體開發人員加速培訓計劃的持續推進,而這意味著更多的開發人員正在部署沒有經過任何正規安全培訓的代碼。
  • ...Tesla 遠程訪問木馬通過 COVID-19 相關垃圾郵件攻擊活動大肆傳播
    研究人員發現,多起 COVID-19 相關垃圾郵件攻擊活動正在傳播 Agent Tesla 遠程訪問木馬的新變種,使這一惡意軟體躍升至指數報告排行榜第三位,波及全球 3% 的組織。Agent Tesla 的新變種已經過修改,可從目標電腦竊取 Wi-Fi 密碼及其他信息,例如 Outlook 電子郵件證書。
  • 頂級網絡安全公司FireEye慘遭黑客攻擊 FBI正在協助調查
    E安全12月10日 FireEye,世界上最大的安全公司之一,近日被黑客攻擊了。一個「高度複雜的威脅分子」訪問了他們的內部網絡,偷走了FireEye用來測試客戶網絡的黑客工具。FireEye首席執行長曼迪亞(Kevin Mandia)今天在新聞發布會上說,這位黑客還搜索了與該公司一些政府客戶相關的信息。Mandia稱襲擊者是一個「非常老練的黑客,他的紀律、行動安全以及技術使我們相信這是一次國家支持的攻擊。」
  • 華特迪士尼公司遭黑客攻擊勒索:未上映片源被盜
    韓稱其難有起色  樂天最新消息:在華樂天超市又遭一擊:食品不合格  =====全文閱讀=====  至誠網(www.zhicheng.com)05月16日訊  據《華爾街日報》報導,華特迪士尼公司首席執行長艾格對員工表示,黑客聲稱從公司竊取了一部尚未在院線上映的影片,並揚言除非該公司支付一筆以比特幣方式支付的贖金,否則將在網上發布這部影片。