...
🧠 Blog poświęcony jest tematowi VPN i bezpieczeństwa, prywatności danych w Internecie. Rozmawiamy o aktualnych trendach i nowościach związanych z ochroną.

Włamano się do systemu poczty e-mail FBI! Fałszywe alerty dotyczące cyberbezpieczeństwa wydane przez hakera

6

Serwery e-mail Federalnego Biura Śledczego (FBI) były celem hakerów. Atak został wykryty przez The Spamhaus Project, organizację non-profit, która bada spamerów pocztowych.

Ujawniono, że hakerzy wysłali setki wiadomości, które twierdziły, że ofiary były celem „wyrafinowanego ataku łańcuchowego".

Ponadto e-maile twierdziły, że Vinny Troia jest powiązany z grupą hakerską i stoi za tymi atakami. Jednak Troia jest badaczem cyberbezpieczeństwa, który prowadzi dwie firmy zajmujące się bezpieczeństwem w ciemnej sieci, NightLion i Shadowbyte.

E-mail odnosił się do międzynarodowej grupy hakerów o nazwie Dark Overlord – znanej grupy hakerów odpowiedzialnej za różne ataki ransomware, która kradnie dane i żąda dużych okupów za ich zwrot.

To ta sama grupa, która rzekomo kradła akta uczniów w kilku stanach USA. W przeszłości na karę więzienia skazano również Brytyjczyka za swoją aktywną rolę w grupie hakerskiej.

Troia powiedziała w e-mailu:

Są to bardzo dziecinne działania, mające na celu zdyskredytowanie mnie za opublikowanie raportu, który ujawnił jego tożsamość i zaangażowanie w kilka innych grup hakerskich, w tym mrocznego władcę, gnostyków i błyszczących myśliwych.

Według raportu Bleeping Computer hakerzy wysyłają e-maile na ponad 100 000 adresów e-mail. Te adresy e-mail zostały skradzione z bazy danych American Registry for Internet Numbers (ARIN).

Zgodnie z innym raportem Bloomberga, hakerzy wykorzystali również publiczny system poczty elektronicznej FBI, aby upewnić się, że e-maile wydają się bardziej legalne. Jednak Kevin Beaumont potwierdził, że e-maile wyglądają legalnie, ponieważ ich nagłówki są uwierzytelniane jako pochodzące bezpośrednio z serwerów FBI.

FBI zareagowało również na incydent w oficjalnym komunikacie prasowym. Powiedzieli, że to trwa dochodzenie i że sprzęt, którego dotyczy problem, został natychmiast wyłączony. FBI odmówiło ujawnienia jakichkolwiek innych informacji.

Według Bleeping Computer ta kampania spamowa była próbą zniesławienia Troi. Wyrażając swoje przemyślenia na ten temat, Troia spekuluje, że osoba o imieniu Pompompurin” mogła przeprowadzić ten atak.

Austin Berglas, były asystent agenta specjalnego, odpowiedzialny za nowojorski oddział FBI ds. cybernetyki, powiedział:

Mogła to być po prostu grupa lub pojedyncze osoby, które chciały zdobyć jakąś uliczną reputację, aby reklamować się na podziemnych forach. Myślę, że byłaby to jakaś grupa przestępcza lub jakaś grupa „haktywistyczna””, a nie skoordynowany atak wspierany przez państwo. Zhakowany system był niesklasyfikowanym serwerem używanym przez personel FBI do komunikowania się poza organizacją, a hakerzy najwyraźniej nie uzyskali dostępu do wewnętrznych baz danych zawierających tajemnice państwowe lub informacje niejawne.

Brian Krebs, reporter ds. bezpieczeństwa komputerowego, potwierdza związek między pojedynczym Pompompurinem a incydentem. Mówi, że otrzymał wiadomość od napastnika, który używał adresu e-mail FBI. Atakujący powiedział, że chce ujawnić luki w zabezpieczeniach systemów pocztowych FBI.

Ta strona korzysta z plików cookie, aby poprawić Twoje wrażenia. Zakładamy, że nie masz nic przeciwko, ale możesz zrezygnować, jeśli chcesz. Akceptuję Więcej szczegółów