Email của FBI bị hack
Sáng 14/11 (giờ Việt Nam),ủaFBIbịngười mẫu địa chỉ email [email protected], thuộc Cục Điều tra Liên bang Mỹ (FBI) đã gửi đi hàng chục nghìn email cảnh báo về một vụ tấn công mạng. Tuy nhiên, email cảnh báo này sau đó được khẳng định là giả mạo.
"FBI và CISA đã biết về vụ việc sáng nay, liên quan đến email từ một tài khoản địa chỉ @ic.fbi.gov. Vụ việc vẫn đang được điều tra, và chúng tôi chưa thể cung cấp thêm thông tin ở thời điểm này", FBI thông báo qua website chính thức.
Nội dung email cảnh báo giả mạo được gửi từ địa chỉ của FBI. Ảnh: Spamhaus. |
Tuy nhiên, theo tác giả Brian Krebs, chuyên gia bảo mật từ trang web KrebsOnSecurity, cùng thời điểm vụ phát tán mail giả đang diễn ra ông nhận được email từ cùng địa chỉ, nhận trách nhiệm về vụ việc.
"Đây là pompompurin. Hãy kiểm tra header của email này, nó thực sự đến từ máy chủ FBI. Tôi liên lạc để thông báo có một botnet đang được đặt ở máy chủ của bạn, hãy xử lý ngay đi", Krebs kể về nội dung email nói trên.
Chuyên gia này cũng xác nhận thư được gửi từ máy chủ của FBI, thuộc phòng dịch vụ thông tin hình sự (CJIS) của FBI.
Sau khi trao đổi qua lại, người tự nhận hack email của FBI cho biết đã tìm ra một điểm yếu trong hệ thống này.
"Tôi chắc chắn 1.000% có thể sử dụng email xịn này để lừa các công ty giao dữ liệu. Lỗi này sẽ không thể được tìm ra nếu người có trách nhiệm không công khai, như cách FBI thông báo trên website", người này cho biết.
Pompompurin cho biết người này đã tìm ra lỗ hổng khi kiểm tra cổng thực thi luật pháp doanh nghiệp (LEEP), là nơi chứa các thông tin về luật hình sự để các cơ quan chính phủ, cơ quan tình báo Mỹ tham khảo.
Người nhận trách nhiệm cho vụ hack công bố email giả mạo được khai thác từ lỗ hổng trên website của FBI. Ảnh: KrebsOnSecurity. |
Krebs cho biết bước đầu tiên để truy cập LEEP là sử dụng trình duyệt Internet Explorer đã lỗi thời đến nối chính Microsoft cũng không còn hỗ trợ bảo mật. Những bước tiếp theo bao gồm điền thông tin cá nhân, tổ chức. Khi đã điền xong, email xác nhận chứa OTP sẽ được gửi từ địa chỉ [email protected], nhằm xác thực người đăng ký cung cấp đúng thông tin email.
Tuy nhiên, theo Pompompurin, mã HTML của website đã làm lộ mật mã OTP đó. Từ đó, người tấn công có thể đổi thông tin phần tiêu đề, nội dung email và gửi đi một email từ địa chỉ của FBI. Người này đã sửa nội dung thành một cảnh báo giả và gửi tới hàng chục nghìn địa chỉ.
"Rõ ràng đây là một lỗ hổng quá tệ với mọi loại website. Tôi đã từng gặp nó vài lần, nhưng chưa bao giờ ở một website của chính phủ, chứ đừng nói là của FBI", người tự nhận đã hack email FBI nói với Krebs.
Đến tối 14/11 (giờ Việt Nam), FBI cho biết họ đã nhận ra lỗ hổng ở LEEP được sử dụng để gửi email spam.
"Sau khi nhận biết được sự việc, chúng tôi đã nhanh chóng sửa lỗi, cảnh báo các đối tác về email giả, và đảm bảo sự toàn vẹn của mạng lưới", FBI thông báo.
Theo Zing/KrebsOnSecurity
Mỹ trừng phạt lãnh đạo nhóm tin tặc REvil, thu về hơn 6 triệu USD tiền chuộc
Mới đây, chính phủ Mỹ đã công bố một loạt các hành động nhằm chống lại một số thành viên của nhóm ransomware REvil cũng như các biện pháp trừng phạt đối với các tổ chức giúp các nhóm rửa tiền bất hợp pháp.
-
Nhận định, soi kèo Buriram United vs Chiangrai United, 19h00 ngày 15/1: Cửa trên ‘tạch’Tập huấn chuyển đổi số ở Quảng Bình coi trọng an toàn thông tinBáo chí không nên để 'lỡ tàu' AI một lần nữaThành phố đáng sống nhất thế giới bụi mù mịtNhận định, soi kèo Zamalek vs Haras El Hodood, 21h00 ngày 16/1: Tin vào cửa trên5 điều có thể bạn chưa biết về bệnh ParkinsonHình ảnh kíp lái tăng Việt Nam thi đấu tại Nga chiều 28/814 tuổi, nhạc trưởng nhỏ tuổi nhất thế giớiNhận định, soi kèo Nữ Queretaro vs Nữ Mazatlan, 09h00 ngày 16/1: Chiến thắng đầu tiênThu Huyền 'Phố trong làng' dịu dàng với áo dài ngày Tết
下一篇:Nhận định, soi kèo NK Maribor vs Dynamo Kyiv, 15h00 ngày 16/1: Tiếp tục gieo sầu
- ·Nhận định, soi kèo NK Maribor vs Dynamo Kyiv, 15h00 ngày 16/1: Tiếp tục gieo sầu
- ·Phần mềm kế toán MAS
- ·Doanh nghiệp Việt nên chuyển đổi số thận trọng
- ·FPT Telecom ra mắt bộ đôi cloud camera Made in Vietnam
- ·Siêu máy tính dự đoán Chelsea vs Bournemouth, 02h30 ngày 15/01
- ·Du học sinh bị gián đoạn vì Covid
- ·Cách ẩn ứng dụng riêng tư trên iPhone bằng Face ID
- ·Ngoại tình: Vợ anh có đẹp bằng em không?
- ·Nhận định, soi kèo Levski Sofia vs Crvena Zvezda, 21h00 ngày 15/1: Tiếp đà chiến thắng
- ·Nhà hàng Ý giảm giá cho khách có con ngoan
- ·Cô gái Đắk Lắk bị cây đổ trúng người vẫn đang thở máy
- ·Học nghề gì để không thất nghiệp?
- ·Nhận định, soi kèo Marseille vs Lille OSC, 03h10 ngày 15/1: Vé đi tiếp cho chủ nhà
- ·Phụ huynh phản bác trần tình của hiệu trưởng vụ xe đâm học sinh gãy chân
- ·Cưới nhau 10 năm tôi mới phát hiện ra bí mật bấy lâu của vợ
- ·Thầy hiệu trưởng chuyên cứu giúp trẻ mồ côi
- ·Nhận định, soi kèo Punjab vs Mumbai City, 21h00 ngày 16/1: Cửa trên ‘ghi điểm’
- ·Bài kiểm tra bí mật cho cậu học trò kiêu ngạo
- ·Trạm cứu hộ trái tim tập 7: Nghĩa tức giận khi An Nhiên bắt đầu ra tay với Hà
- ·Thầy giáo bị đâm tha lỗi cho học trò
- ·Nhận định, soi kèo Al Okhdood vs Al Fayha, 20h55 ngày 16/1: Cửa dưới thắng thế
- ·Ưng Hoàng Phúc đánh nhau toát mồ hôi cùng vợ trong MV mới
- ·Cô giáo dạy giỏi đọc Thích Nhất Hạnh để xử trí tình huống sư phạm
- ·Câu chuyện anh trai đóng vai bố khiến cộng đồng mạng rơi lệ
- ·Nhận định, soi kèo Everton vs Aston Villa, 02h30 ngày 16/01: Thay tướng chưa đổi vận
- ·TPBVSK Bổ gan Tâm Bình được vinh danh là Sản phẩm Tin dùng 2023
- ·Soi kèo phạt góc Newcastle vs Wolves, 2h30 ngày 16/1
- ·Phút lắng lòng sau 'tấm lòng thầy Dậu'
- ·Huyện Bố Trạch tập huấn kỹ năng an toàn số
- ·Đấu giá biển số sáng ngày 31/10: Biển lộc phát đấu lại, giá giảm mạnh
- ·Nhận định, soi kèo Barcelona vs Betis, 3h00 ngày 16/1: Đang đà hưng phấn
- ·Thủng ruột vì nuốt chửng lươn sống chữa táo bón
- ·Du học sinh bị gián đoạn vì Covid
- ·Trường ĐH Khoa học tự nhiên TP.HCM công bố phương thức xét tuyển và học phí
- ·Siêu máy tính dự đoán Inter Milan vs Bologna, 2h45 ngày 16/1
- ·Chàng trai không giải nổi bài toán lớp 1 khiến người xem cười rũ