Alerta mundial: denuncian ciberataques a la cadena de suministro de vacunas contra el coronavirus
El grupo estadounidense IBM聽descubri贸 una campa帽a global de phishing (suplantaci贸n de identidad) hacia compa帽铆as de energ铆a e inform谩tica de distintos pa铆ses.
El grupo inform谩tico estadounidense IBM inform贸 acerca de una serie de ciberataques dirigidos contra la cadena de distribuci贸n de las vacunas contra el coronavirus, que requiere que las dosis sean almacenadas y transportadas a muy bajas temperaturas, y advirti贸 que desconoc铆a a煤n si los intentos tuvieron 茅xito. "Nuestro equipo recientemente descubri贸 una campa帽a global de phishing (suplantaci贸n de identidad) que ataca a organizaciones asociadas con la cadena de fr铆o del Covid-19", escribieron en un blog Claire Zaboeva y Melissa Frydrych, analistas de IBM X-Force, un grupo de trabajo dedicado a la ciberseguridad, inform贸 la agencia de noticias AFP. La direcci贸n general de Fiscalizaci贸n y Aduanas de la Comisi贸n Europea fue uno de los blancos del ataque, as铆 como compa帽铆as de energ铆a e inform谩tica de Alemania, Italia, Rep煤blica Checa, Corea del Sur y Taiw谩n, dijo IBM. La vacuna desarrollada por Pfizer y su socia alemana BioNTech, que recibi贸聽la luz verde para su comercializaci贸n en el Reino Unido, no puede quedar expuesta a temperaturas superiores a 70潞C bajo cero para garantizar su eficacia.
聽
Para enga帽ar a sus v铆ctimas, los ciberpiratas usaron principalmente el m茅todo de "spear phishing", que consiste en hacerse pasar por alguien conocido para obtener datos confidenciales y sensibles. Los piratas enviaron correos electr贸nicos fraudulentos a nombre de un supuesto dirigente de la empresa china Haier Biomedical, que efectivamente forma parte de la cadena log铆stica de las vacunas y colabora con la Organizaci贸n Mundial de la Salud, Unicef y otras agencias de la ONU. En los mensajes, el supuesto ejecutivo dec铆a " querer pasar una orden con otra empresa" e inclu铆a adjuntos softwares maliciosos solicitando a los destinatarios que entregaran datos personales, afirm贸 IBM.
聽
聽
聽
El grupo estadounidense precis贸 que no puede determinar qui茅n est谩 detr谩s de esos ataques, pero asegur贸 que su naturaleza y sofisticaci贸n hacen pensar en los m茅todos de un actor estatal. "Sin un camino claro a un bot铆n, es improbable que los cibercriminales consagren el tiempo y los recursos necesarios para ejecutar una operaci贸n tan premeditada", escribieron Zaboeva y Frydrych. La agencia estadounidense encargada de la ciberseguridad, CISA, estim贸 que el informe de IBM debe ser tomado con seriedad por las organizaciones que forman parte de la cadena de distribuci贸n de vacunas.
聽
聽
聽
"CISA anima a todas las organizaciones implicadas en el almacenamiento y transporte de vacunas a reforzar sus protecciones, principalmente para las operaciones de conservaci贸n en fr铆o, y a seguir atentas a toda actividad en ese sector", afirm贸 en un comunicado Josh Corman, investigador por la CISA.
聽
聽