IBM descubre una campaña global de phishing dirigida a las empresas relacionadas con la cadena de frío de la vacuna COVID-19
.
.
Al comienzo de la pandemia de COVID-19, IBM Security X-Force creó un grupo de trabajo dedicado a rastrear las amenazas cibernéticas contra organizaciones que mantienen en funcionamiento el suministro de las vacunas COVID-19. Como parte de estos esfuerzos, nuestro equipo de expertos descubrió recientemente una campaña global de phishing dirigida a empresas relacionadas con la cadena de frío de las vacunas COVID-19. La cadena de frío es un componente de la cadena de suministro de vacunas que garantiza la conservación segura de las vacunas en entornos de temperatura controlada durante el almacenamiento y el transporte. El sostenimiento de frío es un componente de la cadena de suministro de vacunas que garantiza la conservación segura en entornos con temperatura controlada durante su almacenamiento y transporte.
Nuestro análisis indica que esta operación calculada comenzó en septiembre de 2020. La campaña de phishing COVID-19 se expandió a seis países y se dirigió a organizaciones probablemente asociadas con Gavi, el programa Cold Chain Equipment Optimization Platform (CCEOP) de The Vaccine Alliance, que explicamos con más detalle en este blog. Si bien no fue posible establecer una atribución firme para esta campaña, la focalización precisa de ejecutivos y organizaciones globales clave tiene las marcas potenciales de ataques Estado-Nación.
Algunos detalles del análisis de IBM Security X-Force de estas actividades incluyen:
IBM Security X-Force siguió los protocolos de divulgación responsable y ha notificado a las entidades y autoridades correspondientes sobre esta operación.
Alerta para la cadena de suministro COVID-19
IBM Security X-Force recomienda a las empresas de la cadena de suministro de COVID-19 -desde la investigación de terapias, la prestación de atención médica hasta la distribución de una vacuna- que estén atentas y permanezcan en alerta máxima durante este tiempo. Los gobiernos ya han advertido que es probable que entidades extranjeras intenten realizar ciberespionaje para robar información sobre las vacunas. Hoy, junto con este blog, DHS CISA está emitiendo una alerta alentando a las organizaciones asociadas con el almacenamiento y transporte de una vacuna a revisar esta investigación y las mejores prácticas recomendadas para permanecer vigilantes.
Para obtener más detalles, consulte el blog completo aquí.