食料品を盗るBEC発生、米CISA注意喚起 | ScanNetSecurity
2026.06.25(木)

食料品を盗るBEC発生、米CISA注意喚起

CISAが注意喚起。BECを通じて「金銭」ではなく「食料品」を奪取

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 米CISA(Cybersecurity & Infrastructure Security Agency)は12月16日、BEC(ビジネスメール詐欺)を利用して数十万ドル規模の食品や食品原材料を盗み出す事案について、注意を促した。

 CISAによれば、本件に関するサイバーセキュリティアドバイザリ(CSA、Cybersecurity Advisory)を米国のFBI(連邦捜査局)、FDA OCI(食品医薬品局犯罪捜査室)、農務省が共同で公表している。

 これまでBECは金銭目的がほとんどであったが、メールやドメインを偽装して正規の企業の従業員になりすまし、食料品を発注し奪取するケースが生じているという。被害企業は注文に応じ、商品を発送するが、犯罪者は代金を支払わない。そして食品安全規制や衛生を無視して、盗んだ製品を個人販売用に再包装し、汚染のリスクを招いたり、原材料・アレルギー物質・賞味期限などの必要な情報を省略したりする。品質の劣る模倣品は、企業のレピュテーションリスクになる可能性がある。

 同アドバイザリには実際に起こった、未遂を含むインシデントの詳細が5つ掲載されている。


《鳴海 まや子》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  4. ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

    ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

  5. 経済産業省から報告徴収 ~ 九州電力送配電が顧客情報を保存した外部記憶媒体が所在不明に

    経済産業省から報告徴収 ~ 九州電力送配電が顧客情報を保存した外部記憶媒体が所在不明に

ランキングをもっと見る
PageTop