黑客并不只是想盗取COVID-19疫苗的信息。安全研究人员在周四发布的一份报告中警告说,他们还会追查其分销商和供应商。
IBM X-Force团队的研究人员详细描述了一场针对德国、意大利、韩国和台湾等国政府机构、科技公司和能源供应商的全球黑客活动。这些公司和机构都与冷藏链设备优化平台相连,该平台是联合国儿童基金会、疫苗联盟全球免疫联盟和其他组织之间的伙伴关系,帮助分发疫苗。
这些攻击来自假装来自海尔生物医药的电子邮件,这家中国公司声称自己是世界上唯一的完整冷链供应商。冷链是辉瑞新冠病毒-19疫苗推出的关键部分,因为疫苗需要在零下70摄氏度(零下94华氏度)的温度下储存。
IBM的研究人员说,海尔生物医学正在与CCEOP、天辰注册平台世界卫生组织和联合国合作,帮助COVID-19疫苗的推出,黑客向目标发送电子邮件询问报价。
海尔生物医药的一名代表说,该公司正在调查安全问题,并认真对待这些威胁。
这些电子邮件包含一个恶意附件,要求人们输入密码才能查看文件,黑客就会窃取这些文件。IBM的研究人员说,尚不清楚这些攻击是否成功,但其目的可能是为未来的尝试收集信息。
IBM X-Force网络威胁分析师、该报告的合著者克莱尔?扎博瓦(Claire Zaboeva)说,“通过网络横向移动并保持隐身状态,可以让它们进行网络间谍活动,并从受害者环境中收集更多机密信息,为未来的行动提供依据。”
黑客攻击的目标包括欧盟委员会(European Commission)的税务和关税联盟(Taxation and Customs Union)总干事,天辰注册平台该干事将与几个国家直接接触,可能为更有针对性的攻击开辟途径。
黑客还向生产太阳能电池板的公司以及韩国和德国支持制药企业的IT公司发送了含有恶意软件的电子邮件。太阳能电池板是在没有电力供应的国家为冷藏容器提供电力的。
IBM的研究人员说:“这个全球联盟的任何一个部分的破坏都可能导致全球众多计算环境合作伙伴的暴露。”
该报告没有指出谁是黑客活动的幕后黑手,但暗示可能是一个国家,因为目标是如此复杂。近几个月来,中国、俄罗斯和朝鲜等国对研发COVID-19疫苗的制药公司发起了网络攻击。
周三,《华尔街日报》(The Wall Street Journal)报道称,朝鲜黑客已将美国、英国和韩国至少6家研制疫苗的制药公司列为攻击目标。
美国网络安全与基础设施安全局(u.s. Cybersecurity and Infrastructure Security Agency,简称nsa)就此次黑客攻击行动发布了一份声明,敦促涉及冠状病毒疫苗的企业审查IBM的报告。