趨勢
IBM 爆:駭客正以高度計畫性,入侵全球 Covid-19 疫苗物流鏈!
駭客主要冒充中國低溫設備商海爾生物醫療(Haier Biomedical)高層,對歐盟稅務暨關務總署、歐洲、南韓、台灣的物流商與資訊業者發動縝密的釣魚信攻擊!

IBM 資安團隊 Security X-Forc 發表報告發現,有駭客正以高度計畫性入侵全球武漢肺炎(Covid-19)疫苗的冷鏈物流,其行動規律且縝密、技術力極高,十分有可能是由某個國家在背後支援的駭客行動。
英國目前以批准跨國製藥大廠輝瑞武漢肺炎(Covid-19)的疫苗;而輝瑞、摩德納也正在各自將疫苗提交給美國 FDA 申請緊急授權。但輝瑞的疫苗必須在攝氏零下 70-80 度間保存,摩德納的疫苗也需要在攝氏零下 20 度,因此冷鏈物流技術變得由關重要。
報告指出,駭客主要以冒充中國低溫設備商海爾生物醫療(Haier Biomedical)高層,針對歐盟執委會稅務暨關務總署、以及遍佈德國、義大利、捷克、南韓與台灣的物流商與資訊業者發動縝密的釣魚信攻擊,就連相關的太陽能電池板製造商也牽涉在內,而且還特別鎖定了負責販售、採購、系統和財務等特定主管。
這些釣魚信假扮成海爾生物醫療例行報價單,並附上可在本地端打開的惡意 HTML 附件,要求收件人打開 HTML 輸入資料。IBM 表示這極可能是為了秘密蒐集跟武漢肺炎疫苗冷鏈物流的敏感資訊。
令人擔心的是,IBM 無法確認有多少釣魚信成功收集到哪些資訊,也還無法確認駭客的真實身份與幕後黑手。IBM 資安高層 Nick Rossmann 在接受外媒採訪時表示,駭客可能一方面想竊取疫苗的開發機密,另一方面也可能伺機破壞疫苗物流鏈,來降低全球民眾對疫苗的信任感;畢竟疫苗物流鏈很可能在未來變成一種戰略地位極高的供應環節。