Nhận định, soi kèo U21 Malta vs U21 Hungary, 22h45 ngày 12/09
Pha lê - 12/09/2023 04:35 Nhận định bóng đá g clip thu quỳnhclip thu quỳnh、、
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。
-
Nhận định, soi kèo Prachuap vs Chiangrai United, 18h00 ngày 26/1: Thất vọng cửa dưới
2025-01-30 02:10
-
Cảnh báo 7 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong sản phẩm Microsoft
2025-01-30 01:43
-
Nội dung email cảnh báo giả mạo được gửi từ địa chỉ của FBI. Ảnh: Spamhaus.
Tuy nhiên, theo tác giả Brian Krebs, chuyên gia bảo mật từ trang web KrebsOnSecurity, cùng thời điểm vụ phát tán mail giả đang diễn ra ông nhận được email từ cùng địa chỉ, nhận trách nhiệm về vụ việc.
"Đây là pompompurin. Hãy kiểm tra header của email này, nó thực sự đến từ máy chủ FBI. Tôi liên lạc để thông báo có một botnet đang được đặt ở máy chủ của bạn, hãy xử lý ngay đi", Krebs kể về nội dung email nói trên.
Chuyên gia này cũng xác nhận thư được gửi từ máy chủ của FBI, thuộc phòng dịch vụ thông tin hình sự (CJIS) của FBI.
Sau khi trao đổi qua lại, người tự nhận hack email của FBI cho biết đã tìm ra một điểm yếu trong hệ thống này.
"Tôi chắc chắn 1.000% có thể sử dụng email xịn này để lừa các công ty giao dữ liệu. Lỗi này sẽ không thể được tìm ra nếu người có trách nhiệm không công khai, như cách FBI thông báo trên website", người này cho biết.
Pompompurin cho biết người này đã tìm ra lỗ hổng khi kiểm tra cổng thực thi luật pháp doanh nghiệp (LEEP), là nơi chứa các thông tin về luật hình sự để các cơ quan chính phủ, cơ quan tình báo Mỹ tham khảo.
Người nhận trách nhiệm cho vụ hack công bố email giả mạo được khai thác từ lỗ hổng trên website của FBI. Ảnh: KrebsOnSecurity.
Krebs cho biết bước đầu tiên để truy cập LEEP là sử dụng trình duyệt Internet Explorer đã lỗi thời đến nối chính Microsoft cũng không còn hỗ trợ bảo mật. Những bước tiếp theo bao gồm điền thông tin cá nhân, tổ chức. Khi đã điền xong, email xác nhận chứa OTP sẽ được gửi từ địa chỉ [email protected], nhằm xác thực người đăng ký cung cấp đúng thông tin email.
Tuy nhiên, theo Pompompurin, mã HTML của website đã làm lộ mật mã OTP đó. Từ đó, người tấn công có thể đổi thông tin phần tiêu đề, nội dung email và gửi đi một email từ địa chỉ của FBI. Người này đã sửa nội dung thành một cảnh báo giả và gửi tới hàng chục nghìn địa chỉ.
"Rõ ràng đây là một lỗ hổng quá tệ với mọi loại website. Tôi đã từng gặp nó vài lần, nhưng chưa bao giờ ở một website của chính phủ, chứ đừng nói là của FBI", người tự nhận đã hack email FBI nói với Krebs.
Đến tối 14/11 (giờ Việt Nam), FBI cho biết họ đã nhận ra lỗ hổng ở LEEP được sử dụng để gửi email spam.
"Sau khi nhận biết được sự việc, chúng tôi đã nhanh chóng sửa lỗi, cảnh báo các đối tác về email giả, và đảm bảo sự toàn vẹn của mạng lưới", FBI thông báo.
Theo Zing/KrebsOnSecurity
Mỹ trừng phạt lãnh đạo nhóm tin tặc REvil, thu về hơn 6 triệu USD tiền chuộc
Mới đây, chính phủ Mỹ đã công bố một loạt các hành động nhằm chống lại một số thành viên của nhóm ransomware REvil cũng như các biện pháp trừng phạt đối với các tổ chức giúp các nhóm rửa tiền bất hợp pháp.
" width="175" height="115" alt="Email của FBI bị hack" />Email của FBI bị hack
2025-01-30 01:30
-
Paris Hilton và Britney Spears tạo ra trào lưu chụp ảnh 'tự sướng'?
2025-01-30 00:18
- Nhận định, soi kèo Punjab vs Jamshedpur, 21h00 ngày 28/1: Khó cho khách
- Chú rể choáng vì bị kiểm tra tiếng Anh trước khi đón dâu
- SV không muốn chủ hội 'ghét Thanh Hóa' bị đuổi học
- Facebook Messenger và Instagram thiếu tính năng bảo mật quan trọng
- Siêu máy tính dự đoán Venezia vs Hellas Verona, 0h30 ngày 28/1
- Paris Hilton và Britney Spears tạo ra trào lưu chụp ảnh 'tự sướng'?
- Vì sao người dân vẫn bị lừa đảo dù đó là những thủ đoạn rất quen thuộc?
- Sở TN&MT Bà Rịa
- Nhận định, soi kèo St. Pauli vs Union Berlin, 23h30 ngày 26/1: Tận dụng cơ hội