Хакеры взломали почту ФБР. Злоумышленники разослали тысячи писем об угрозе кибератак
13 ноября в США хакеры взломали почту ФБР и разослали тысячи писем об угрозе кибератак.
Об этом пишет The Verge.
Что известно о действиях хакеров?
Федеральное бюро расследований взломали в субботу, 13 ноября. Первым об этом заявил проект Spamhaus, следящий за спамом в Интернете и связанными с ним киберугрозами.
В своем твиттере он опубликовал данные о двух скачках в работе электронной почты ФБР, на которую пришлась сама рассылка фейковых писем.
The following chart shows email traffic originating from the FBI mailserver (https://t.co/En06mMbR88 | 153.31.119.142) involved. You can clearly see the two spikes caused by the fake warning last night. Timestamps are in UTC. pic.twitter.com/vPKvzv74gW
— Spamhaus (@spamhaus) November 13, 2021
Несколько позже в ФБР подтвердили, что их электронную почту взломали.
«ФБР и Агентство кибербезопасности проинформированы об инциденте, произошедшем сегодня утром с использованием поддельных электронных писем из учетной записи электронной почты @ic.fbi.gov. Мы не можем предоставить дополнительную информацию. Поврежденное оборудование быстро отсоединили после обнаружения проблемы», – заявили в ФБР.
В скриншоте письмо, которое рассылали из почты ФБР, предупреждали о возможной кибератаке. В ней виноват эксперт по кибербезопасности и основатель компании Shadowbyte Винни Троя.
These emails look like this:
Sending IP: 153.31.119.142 (https://t.co/En06mMbR88)
From: eims@ic.fbi.gov
Subject: Urgent: Threat actor in systems pic.twitter.com/NuojpnWNLh— Spamhaus (@spamhaus) November 13, 2021
Винни Троя ответил на инцидент и заявил, что хакер Pompompurin, подписывавший те письма, накануне написал ему в личные сообщения в инстаграме.
A note from @pompompur_in regarding today’s @FBI hack #databreach pic.twitter.com/ugu7h16d9m
— Vinny Troia, PhD (@vinnytroia) November 14, 2021
О причастности хакера Pompompurin заявил и портал KrebsOnSecurity. На его электронную почту прислали подобное письмо, которое подписал хакер.
Известно, что Винни Троя давно воюет с хакерской организацией RaidForums. Злоумышленники постоянно ломают веб-сайты и совершают незначительные проникновения, обвиняя в этом Троя.
Сам хакер Pompompurin заявил, что взломал почту ФБР, чтобы показать незащищенность ресурса. По его словам, он мог незаметно посылать письма и обманом заставлять компании передавать данные.