wrapper

Últimas Noticias

Al comienzo de la pandemia de COVID-19, IBM Security X-Force creó un grupo de trabajo dedicado a rastrear las amenazas cibernéticas contra organizaciones que mantienen en funcionamiento el suministro de las vacunas COVID-19. Como parte de estos esfuerzos, nuestro equipo de expertos descubrió recientemente una campaña global de phishing dirigida a empresas relacionadas con la cadena de frío de las vacunas COVID-19. La cadena de frío es un componente de la cadena de suministro de vacunas que garantiza la conservación segura de las vacunas en entornos de temperatura controlada durante el almacenamiento y el transporte. El sostenimiento de frío es un componente de la cadena de suministro de vacunas que garantiza la conservación segura en entornos con temperatura controlada durante su almacenamiento y transporte.

Nuestro análisis indica que esta operación calculada comenzó en septiembre de 2020. La campaña de phishing COVID-19 se expandió a seis países y se dirigió a organizaciones probablemente asociadas con Gavi, el programa Cold Chain Equipment Optimization Platform (CCEOP) de The Vaccine Alliance, que explicamos con más detalle en este blog. Si bien no fue posible establecer una atribución firme para esta campaña, la focalización precisa de ejecutivos y organizaciones globales clave tiene las marcas potenciales de ataques Estado-Nación.

El adversario se hizo pasar por un ejecutivo comercial de Haier Biomedical, una empresa miembro legítima de la cadena de suministro de la vacuna COVID-19 y un proveedor calificado para el programa CCEOP. La empresa es supuestamente el único proveedor del mundo de la cadena de frío completa. Disimulado como este empleado, el oponente envió correos electrónicos de phishing a organizaciones que se cree que son proveedores de material de apoyo para satisfacer las necesidades de transporte dentro de la cadena de frío COVID-19. Evaluamos que el propósito de esta campaña de phishing COVID-19 puede haber sido recolectar credenciales, posiblemente para obtener acceso no autorizado en el futuro a redes corporativas e información confidencial relacionada con la distribución de la vacuna COVID-19.

Last modified on 2020-12-10

Quiénes somos

GESTIÓN es una publicación digital producida y editada por la Consultora MULTIPLICA.

MULTIPLICA es una compañía de consultoría e investigación, fundada en enero de 1994. Su objetivo central es llevar adelante investigación aplicada en las áreas empresariales, macroeconómicas, finanzas y desarrollo.

Entre sus actividades específicas está la producción, investigación y análisis de información macroeconómica, sectorial y de coyuntura. Cuenta con un grupo de profesionales en las áreas de economía, finanzas, comunicación y ciencias sociales.