Email của FBI bị hack

2025-04-01 19:32:05
Một địa chỉ email với tên miền từ FBI đã gửi đi cảnh báo giả về bảo mật. Sáng 14/11 (giờ Việt Nam), địa chỉ email eims@ic.fbi.gov, thuộc Cục Điều tra Liên bang Mỹ (FBI) đã gửi đi hàng chục nghìn email cảnh báo về một vụ tấn công m???ng. Tuy nhiên, email cảnh báo này sau đó được khẳng định là giả mạo. "FBI và CISA đã biết về vụ việc sáng nay, liên quan đến email từ một tài khoản địa chỉ @ic.fbi.gov. Vụ việc vẫn đang được điều tra, và chúng tôi chưa thể cung cấp thêm thông tin ở thời điểm này", FBI thông báo qua website chính thức. Nội dung email cảnh báo giả mạo được gửi từ địa chỉ của FBI. Ảnh: Spamhaus. Tuy nhiên, theo tác giả Brian Krebs, chuyên gia bảo mật từ trang web KrebsOnSecurity, cùng th???i điểm vụ phát tán mail gi??? đang diễn ra ông nhận được email từ cùng địa chỉ, nhận trách nhiệm về vụ việc. "Đây là pompompurin. Hãy kiểm tra header của email này, nó thực sự đến từ máy chủ FBI. Tôi liên lạc để thông báo có một botnet đang được đặt ở máy chủ của bạn, hãy xử lý ngay đi", Krebs kể về nội dung email nói trên. Chuyên gia này cũng xác nhận thư được gửi từ máy chủ của FBI, thuộc phòng dịch vụ thông tin hình sự (CJIS) của FBI. Sau khi trao đổi qua lại, người tự nhận hack email của FBI cho biết đã tìm ra một điểm yếu trong hệ thống này. "Tôi chắc chắn 1.000% có thể sử dụng email xịn này để lừa các công ty giao dữ liệu. Lỗi này sẽ không th??? được tìm ra nếu người có trách nhiệm không công khai, như cách FBI thông báo trên website", người này cho biết. Pompompurin cho biết người này đã tìm ra lỗ hổng khi kiểm tra cổng th???c thi luật pháp doanh nghiệp (LEEP), là nơi chứa các thông tin về luật hình sự để các cơ quan chính phủ, cơ quan tình báo Mỹ tham khảo. Người nhận trách nhiệm cho vụ hack công bố email gi??? mạo được khai thác từ lỗ hổng trên website của FBI. Ảnh: KrebsOnSecurity. Krebs cho biết bước đầu tiên để truy cập LEEP là sử dụng trình duyệt Internet Explorer đã lỗi thời đến nối chính Microsoft cũng không còn hỗ trợ bảo mật. Những bước tiếp theo bao gồm điền thông tin cá nhân, tổ chức. Khi đã điền xong, email xác nhận chứa OTP sẽ được gửi từ địa chỉ eims@ic.fbi.gov, nhằm xác thực người đăng ký cung cấp đúng thông tin email. Tuy nhiên, theo Pompompurin, mã HTML của website đã làm lộ mật mã OTP đó. Từ đó, người tấn công có thể đổi thông tin phần tiêu đề, nội dung email và gửi đi một email từ địa chỉ của FBI. Người này đã sửa nội dung thành m???t c???nh báo giả và gửi tới hàng chục nghìn địa chỉ. "Rõ ràng đây là một lỗ hổng quá tệ với mọi loại website. Tôi đã từng gặp nó vài lần, nhưng chưa bao giờ ở một website của chính phủ, chứ đừng nói là của FBI", người tự nhận đã hack email FBI nói với Krebs. Đến tối 14/11 (giờ Việt Nam), FBI cho biết họ đã nhận ra lỗ hổng ở LEEP được sử dụng để gửi email spam. "Sau khi nhận biết được sự việc, chúng tôi đã nhanh chóng sửa lỗi, cảnh báo các đối tác về email gi???, và đảm bảo sự toàn vẹn của mạng lưới", FBI thông báo. Theo Zing/KrebsOnSecurity Mỹ trừng phạt lãnh đạo nhóm tin tặc REvil, thu về hơn 6 triệu USD tiền chuộc Mới đây, chính phủ Mỹ đã công bố một loạt các hành động nhằm chống lại một số thành viên của nhóm ransomware REvil cũng như các biện pháp trừng phạt đối với các tổ chức giúp các nhóm rửa tiền bất hợp pháp.

Nguồn bài viết : TK đuôi

Top
سلاٹس پر مفت اسپن کو کیسے متحرک کریں۔_سلاٹ بونس گیمز_علامتیں_آٹو پلے سلاٹ گیمز_فون سلاٹ گیمز کے ذریعے ادائیگی کریں۔ سلاٹ گیمز کے ساتھ کیسینو_آن لائن کیسینو سلاٹ مشینیں۔_عملی پلے سلاٹس_آٹو پلے سلاٹ گیمز_اصلی پیسے کے لیے سلاٹس کھیلیں بہترین فطرت پر مبنی سلاٹس_سلاٹ مشین ایپس_Novomatic Slot Machines_افسانوی مخلوق سلاٹ مشینیں_سلاٹ مشین کے جائزے اور درجہ بندی پاکستان کے لیے ٹاپ اردو سلاٹ ایپس_آٹو پلے کی خصوصیات کے ساتھ بہترین سلاٹس_سب سے بڑے سلاٹ جیک پاٹس_مائیکرو گیمنگ سلاٹس_ویڈیو سلاٹس پر جیتنے کا طریقہ NetEnt Slot Games_iOS آلات پر سلاٹ گیمز کھیلیں_فوری جیت کے ساتھ سلاٹس_بونس راؤنڈ کے ساتھ سلاٹ مشین_سلاٹ گیمز اسلام آباد میں مقبول ہیں۔ نیٹلر سلاٹس_پاکستان میں موبائل کے لیے مفت سلاٹ گیمز_پاکستان کے لیے آن لائن سلاٹس_گولیاں کے لیے مفت سلاٹ گیمز_ٹاپ ریٹیڈ سلاٹ ایپس بڑے جیک پاٹس کے ساتھ سلاٹ مشینیں۔_فوری کھیلنے کے اختیارات کے ساتھ سلاٹ گیمز_اردو میں کیسینو سلاٹس_پاکستانی کھلاڑیوں کے لیے آن لائن سلاٹ ٹورنامنٹ_ٹاپ سلاٹ گیم فورمز ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پلےٹیک سلاٹس_سلاٹ مشین_سلاٹ مشین کی ادائیگیوں کو محفوظ بنائیں_آئی فون پر سلاٹ گیمز ہائی لمیٹ سلاٹ مشینیں۔_سمندری ڈاکو سلاٹ مشینیں۔_فوری جیت سلاٹ مشینیں_کیسینو سلاٹ گیمز فیڈ بیک_ایک سے زیادہ بونس راؤنڈ کے ساتھ سلاٹس ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس