食料品を盗るBEC発生、米CISA注意喚起 | ScanNetSecurity
2026.05.15(金)

食料品を盗るBEC発生、米CISA注意喚起

CISAが注意喚起。BECを通じて「金銭」ではなく「食料品」を奪取

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 米CISA(Cybersecurity & Infrastructure Security Agency)は12月16日、BEC(ビジネスメール詐欺)を利用して数十万ドル規模の食品や食品原材料を盗み出す事案について、注意を促した。

 CISAによれば、本件に関するサイバーセキュリティアドバイザリ(CSA、Cybersecurity Advisory)を米国のFBI(連邦捜査局)、FDA OCI(食品医薬品局犯罪捜査室)、農務省が共同で公表している。

 これまでBECは金銭目的がほとんどであったが、メールやドメインを偽装して正規の企業の従業員になりすまし、食料品を発注し奪取するケースが生じているという。被害企業は注文に応じ、商品を発送するが、犯罪者は代金を支払わない。そして食品安全規制や衛生を無視して、盗んだ製品を個人販売用に再包装し、汚染のリスクを招いたり、原材料・アレルギー物質・賞味期限などの必要な情報を省略したりする。品質の劣る模倣品は、企業のレピュテーションリスクになる可能性がある。

 同アドバイザリには実際に起こった、未遂を含むインシデントの詳細が5つ掲載されている。


《鳴海 まや子》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性

    北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性

  2. マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

    マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

  3. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

  4. TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚

    TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚

  5. 底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

    底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

ランキングをもっと見る
PageTop