Un val de e-mailuri a fost trimis de la o adresă de e-mail asociată cu Portalul întreprinderii de aplicare a legii (LEEP) al FBI, care includea un avertisment de atac cibernetic.
Se pare că, deși e-mailul folosit era legitim, conținutul făcea parte dintr-o campanie de spam.
Dar cum au obținut actorii rău intenționați acces la o adresă de e-mail FBI? Au fost piratate serverele de e-mail ale FBI? Să evidențiem mai multe detalii în acest sens.
Adresa de e-mail FBI folosită pentru o campanie de spam
Conform raportului de BleepingComputer, cercetătorii de la Proiectul Samphaus am observat o campanie de spam în care mesajele provin de la o adresă de e-mail autentică ([email protected]).
Adresa de e-mail aparține portalului FBI al întreprinderii de aplicare a legii (LEEP). Subiectul e-mailului a menționat destinatarilor că un atacator cunoscut le-a piratat infrastructura. Conținutul e-mailului a explicat că a fost un atac în lanț sofisticat, iar FBI-ul nu a putut interveni deoarece hackerul lucra în cooperare cu Centrul Național de Integrare pentru Securitate Cibernetică și Comunicații (NCCIC).
Din fericire, e-mailul nu a distribuit nimic rău intenționat. Cu toate acestea, conținutul din e-mail a încercat să defăimeze un cercetător în securitate cibernetică (Vinny Troia), făcând afirmații false de hacking și potențial deteriorarea infrastructurii.
Declarația FBI din raportul BleepingComputer explică în continuare că o configurare greșită a software-ului a permis atacatorului să acceseze e-mailul LEEP al FBI și să trimită e-mailurile.
FBI a mai clarificat că incidentul a fost izolat deoarece atacatorul nu a accesat rețeaua corporativă a FBI. Deci, nu au fost extrase date în proces.
De fapt, adresa de e-mail piratată a fost folosită inițial de FBI pentru a împinge notificări pentru comunicarea cu forțele de ordine de stat și locale. Prin urmare, nu s-a ocupat de date sensibile în momentul în care a fost accesat.
Având în vedere că acest lucru se poate întâmpla cu orice organizație și adresă de e-mail, este întotdeauna bine să fii precaut și reevaluați conținutul e-mailului, chiar dacă acesta pare să provină dintr-un e-mail de încredere abordare.
Nu ar trebui să intrați în panică și să luați măsurile sugerate în niciunul dintre e-mailurile dvs. Dacă nu verificați situația, procedați cu prudență.
Doriți să vă păstrați adresa de e-mail privată? Multe servicii necesită o adresă, așa că îți poți ascunde cu adevărat e-mailul?
Citiți în continuare
- Securitate
- Securitate e-mail
- Securitate
- Securitate online
Un absolvent de informatică care explorează spațiul securității cibernetice pentru a ajuta consumatorii să-și asigure viața digitală în cel mai simplu mod posibil. Începând cu 2016, a avut denumiri la diferite publicații.
Aboneaza-te la newsletter-ul nostru
Alăturați-vă buletinului nostru informativ pentru sfaturi tehnice, recenzii, cărți electronice gratuite și oferte exclusive!
Click aici pentru a te abona