В США хакеры взломали почту ФБР и разослали пользователям тысячи писем

14.11.2021, 14:32, Новости дня
  Подписаться на Telegram-канал
  Подписаться в Google News
  Поддержать в Patreon

В частности, проект зафиксировал два всплеска рассылки с почты ФБР фейковых писем.

The following chart shows email traffic originating from the FBI mailserver (https://t.co/En06mMbR88 | 153.31.119.142) involved. You can clearly see the two spikes caused by the fake warning last night. Timestamps are in UTC. pic.twitter.com/vPKvzv74gW

— Spamhaus (@spamhaus) November 13, 2021

Позже ФБР официально подтвердила, что их почта была взломана.

“ФБР и Агентство кибербезопасности осведомлены об инциденте, произошедшем сегодня утром с использованием поддельных электронных писем с учетной записи электронной почты @ic.fbi.gov. В настоящее время мы не можем предоставить дополнительную информацию. Поврежденное оборудование было быстро отключено после обнаружения проблемы”, – говорится в сообщении.

Spamhaus также показал скриншот письма, которое рассылали с почты ФБР. В письме предупреждают о возможной кибератаке, за которой якобы стоит эксперт по кибербезопасности и основатель компании Shadowbyte Винни Троя.

These emails look like this:

Sending IP: 153.31.119.142 (https://t.co/En06mMbR88)
From: [email protected]
Subject: Urgent: Threat actor in systems pic.twitter.com/NuojpnWNLh

— Spamhaus (@spamhaus) November 13, 2021

Портал KrebsOnSecurity сообщил, что тоже получил письмо с почты ФБР, подписанное хакером с ником Pompompurin. Журналисты пообщались с хакером и тот рассказал, что взломал почту, чтобы указать на уязвимости ФБР.

Он рассказал, что из-за этой уязвимости мог бы втайне отправлять письма и обманным путем заставлять компании передавать данные и никто бы его не обнаружил.

Сам Троя, о котором говорилось в письмах, разосланных хакером, в Twitter опубликовал скриншот переписки с Pompompurin. Согласно ему, за несколько часов до атаки хакер написал ему: “Наслаждайся”.

A note from @pompompur_in regarding today’s @FBI hack #databreach pic.twitter.com/ugu7h16d9m

— Vinny Troia, PhD (@vinnytroia) November 14, 2021

KrebsOnSecurity отмечает, что у Трои давно длится война с хакерским сообществом RaidForums. Последние регулярно портят веб-сайты и выполняют незначительные взломы, обвиняя в этом исследователя безопасности. Отмечается, что Pompompurin также был замешан в предыдущих инцидентах с попытками подорвать репутацию Трои.

Источник: интернет-издание “ГОРДОН”




Смотреть комментарииКомментариев нет


Добавить комментарий

Имя обязательно

Нажимая на кнопку "Отправить", я соглашаюсь c политикой обработки персональных данных. Комментарий c активными интернет-ссылками (http / www) автоматически помечается как spam

ЧИТАЙТЕ ТАКЖЕ

16.06 / Генштаб ВСУ – данные о потерях армии РФ на 1209-й день войны

11.06 / В РФ Леонида Волкова заочно приговорили к 18 годам лишения свободы

11.06 / Рябков – украинские удары не нанесли ощутимого ущерба российскому ядерному потенциалу

11.06 / Госдеп США отмежевался от посла в Израиле, усомнившегося в создании “государства Палестина”

11.06 / Верховный суд Аргентины оставил в силе тюремный приговор экс-президенту Киршнер

11.06 / Мэр Лос-Анджелеса объявила о введении комендантского часа в центре города

11.06 / Грета Тунберг вернулась в Швецию после депортации из Израиля

11.06 / Госсекретарь США призывал отменить санкции против Смотрича и Бен-Гвира – “Помните, кто враг”

10.06 / После четырех дней поисков на Крите обнаружено тело пропавшей израильтянки

10.06 / “Реконструкция” резни 7 октября в Брюсселе – мэр обвинил организаторов в нарушении договора

Политика конфиденциальности - GDPR

Карта сайта →

По вопросам информационного сотрудничества, размещения рекламы и публикации объявлений пишите на адрес: rybinskonline@gmail.com

Поддержать проект:

PayPal - rybinskonline@gmail.com; Payeer: P1124519143; WebMoney – T323003638440, X100503068090, Z399334682366

18+ © 2002-2025 РЫБИНСКonLine: Все, что Вы хотели знать...

Яндекс.Метрика