Internacionaldiciembre 03, 2020hace 3 años

Revelan ciberataques a cadena de distribución de vacunas contra covid

La dirección general de Fiscalización y Aduanas, servicio perteneciente a la Comisión Europea, fue uno de los blancos del ataque.

Cadena de suministro de vacunas es objetivo de piratas informáticos: IBMFoto: Freepik

Las vacunas contra el coronavirus despiertan la codicia de los ciberdelincuentes, que multiplican los ataques para interrumpir su entrega o incautar secretos comerciales, lo que obliga a los laboratorios y actores de la cadena de suministro a estar más atentos.

En un documento publicado el jueves, el grupo informático IBM informó de una serie de ciberataques dirigidos contra la cadena de distribución de las vacunas, que requieren que las dosis sean almacenadas y transportadas a muy bajas temperaturas.

"Nuestro equipo recientemente descubrió una campaña global de 'phishing' (suplantación de identidad) que ataca a organizaciones asociadas con la cadena de frío del covid-19", escribieron en un blog Claire Zaboeva y Melissa Frydrych, analistas de IBM X-Force, un grupo de trabajo dedicado a la ciberseguridad.

Lea además: Facebook vigila la desinformación durante las elecciones de Estados Unidos

La dirección general de Fiscalización y Aduanas, servicio perteneciente a la Comisión Europea, fue uno de los blancos del ataque, así como compañías de energía e informática de Alemania, Italia, República Checa, Corea del Sur y Taiwán, dijo IBM.

La vacuna desarrollada por Pfizer y su socia alemana BioNTech, que recibió el miércoles la luz verde para su comercialización en Reino Unido, no puede quedar expuesta a temperaturas superiores a -70ºC para garantizar su eficacia.

Para engañar a sus víctimas, los ciberpiratas usaron principalmente el método de "spear phishing", que consiste en hacerse pasar por alguien conocido para obtener datos confidenciales y sensibles.

Le puede interesar: Elsa, la plataforma para denunciar acoso sexual laboral

Los piratas enviaron correos electrónicos fraudulentos a nombre de un supuesto dirigente de la empresa china Haier Biomedical, que efectivamente forma parte de la cadena logística de las vacunas y colabora con la Organización Mundial de la Salud, Unicef y otras agencias de la ONU.

En los mensajes, el supuesto ejecutivo decía "querer pasar una orden con otra empresa" e incluía adjunto software maliciosos solicitando a los destinatarios que entregaran datos personales, afirmó IBM.

El grupo estadounidense precisó que no puede determinar quién está detrás de esos ataques, pero asegura que su naturaleza y sofisticación hacen pensar en los métodos de un actor estatal.

Lea también: ¡Cuidado con lo que escribe! Twitter amplió sus normas contra el discurso de odio​​​​​​​

"Sin un camino claro a un botín, es improbable que los cibercriminales consagren el tiempo y los recursos necesarios para ejecutar una operación tan premeditada", escribieron Zaboeva y Frydrych.

IBM dice no saber si los intentos fueron exitosos.

Vea también: Evite ser estafado mientras compra en línea con estas recomendaciones​​​​​​​

La agencia estadounidense encargada de la ciberseguridad, CISA, estimó que el informe de IBM debe ser tomado con seriedad por las organizaciones que forman parte de la cadena de distribución de vacunas.

"CISA anima a todas las organizaciones implicadas en el almacenamiento y transporte de vacunas a reforzar sus protecciones, principalmente para las operaciones de conservación en frío, y a seguir atentas a toda actividad en ese sector", afirmó en un comunicado enviado a AFP Josh Corman, investigador por la CISA.

NoticiasRCN.com - AFP 

por:Autor Noticias RCN

NoticiasRCN.com

google news
whatsapp channel

El uso de este sitio web implica la aceptación de los Términos y condiciones. Utilizamos cookies propias y de terceros para mejorar la experiencia del usuario a través de su navegación. Si continúas navegando aceptas su uso. Políticas de cookies

Con su manifestación expresa de la aceptación del mensaje de información y autorización que se despliega al inicio de su navegación en el portal, así como con su navegación a través de la misma, RCN asume que usted acepta de previa, expresa e informada el uso de cookies. Sin embargo, la solicitud de aceptación de la presente política se desplegará en la parte inferior o superior del portal y en cada inicio de sesión o navegación con el objeto de que usted tenga un conocimiento claro e informado del presente contenido.