【kqbd real sociedad】Email của FBI bị hack
Sáng 14/11 (giờ Việt Nam),ủaFBIbịkqbd real sociedad địa chỉ email [email protected], thuộc Cục Điều tra Liên bang Mỹ (FBI) đã gửi đi hàng chục nghìn email cảnh báo về một vụ tấn công mạng. Tuy nhiên, email cảnh báo này sau đó được khẳng định là giả mạo.
"FBI và CISA đã biết về vụ việc sáng nay, liên quan đến email từ một tài khoản địa chỉ @ic.fbi.gov. Vụ việc vẫn đang được điều tra, và chúng tôi chưa thể cung cấp thêm thông tin ở thời điểm này", FBI thông báo qua website chính thức.
Nội dung email cảnh báo giả mạo được gửi từ địa chỉ của FBI. Ảnh: Spamhaus. |
Tuy nhiên, theo tác giả Brian Krebs, chuyên gia bảo mật từ trang web KrebsOnSecurity, cùng thời điểm vụ phát tán mail giả đang diễn ra ông nhận được email từ cùng địa chỉ, nhận trách nhiệm về vụ việc.
"Đây là pompompurin. Hãy kiểm tra header của email này, nó thực sự đến từ máy chủ FBI. Tôi liên lạc để thông báo có một botnet đang được đặt ở máy chủ của bạn, hãy xử lý ngay đi", Krebs kể về nội dung email nói trên.
Chuyên gia này cũng xác nhận thư được gửi từ máy chủ của FBI, thuộc phòng dịch vụ thông tin hình sự (CJIS) của FBI.
Sau khi trao đổi qua lại, người tự nhận hack email của FBI cho biết đã tìm ra một điểm yếu trong hệ thống này.
"Tôi chắc chắn 1.000% có thể sử dụng email xịn này để lừa các công ty giao dữ liệu. Lỗi này sẽ không thể được tìm ra nếu người có trách nhiệm không công khai, như cách FBI thông báo trên website", người này cho biết.
Pompompurin cho biết người này đã tìm ra lỗ hổng khi kiểm tra cổng thực thi luật pháp doanh nghiệp (LEEP), là nơi chứa các thông tin về luật hình sự để các cơ quan chính phủ, cơ quan tình báo Mỹ tham khảo.
Người nhận trách nhiệm cho vụ hack công bố email giả mạo được khai thác từ lỗ hổng trên website của FBI. Ảnh: KrebsOnSecurity. |
Krebs cho biết bước đầu tiên để truy cập LEEP là sử dụng trình duyệt Internet Explorer đã lỗi thời đến nối chính Microsoft cũng không còn hỗ trợ bảo mật. Những bước tiếp theo bao gồm điền thông tin cá nhân, tổ chức. Khi đã điền xong, email xác nhận chứa OTP sẽ được gửi từ địa chỉ [email protected], nhằm xác thực người đăng ký cung cấp đúng thông tin email.
Tuy nhiên, theo Pompompurin, mã HTML của website đã làm lộ mật mã OTP đó. Từ đó, người tấn công có thể đổi thông tin phần tiêu đề, nội dung email và gửi đi một email từ địa chỉ của FBI. Người này đã sửa nội dung thành một cảnh báo giả và gửi tới hàng chục nghìn địa chỉ.
"Rõ ràng đây là một lỗ hổng quá tệ với mọi loại website. Tôi đã từng gặp nó vài lần, nhưng chưa bao giờ ở một website của chính phủ, chứ đừng nói là của FBI", người tự nhận đã hack email FBI nói với Krebs.
Đến tối 14/11 (giờ Việt Nam), FBI cho biết họ đã nhận ra lỗ hổng ở LEEP được sử dụng để gửi email spam.
"Sau khi nhận biết được sự việc, chúng tôi đã nhanh chóng sửa lỗi, cảnh báo các đối tác về email giả, và đảm bảo sự toàn vẹn của mạng lưới", FBI thông báo.
Theo Zing/KrebsOnSecurity
Mỹ trừng phạt lãnh đạo nhóm tin tặc REvil, thu về hơn 6 triệu USD tiền chuộc
Mới đây, chính phủ Mỹ đã công bố một loạt các hành động nhằm chống lại một số thành viên của nhóm ransomware REvil cũng như các biện pháp trừng phạt đối với các tổ chức giúp các nhóm rửa tiền bất hợp pháp.
-
32 triệu tài khoản Twitter bị hackHapro vươn lên để “thống lĩnh” thị trường XK và nội địaBắt kẻ buôn bán 2 thiếu nữ 15 tuổiSông Hàn rực sáng trong đêm khai mạc Lễ hội Pháo hoa quốc tế Đà NẵngNguyên tắc vàng thoát nạn khi xảy ra cháy ở chung cư, nhà cao tầngNgày mai, Nga bắt đầu thanh tra 6 doanh nghiệp thủy sản Việt NamBắt nhóm thanh niên tấn công người đi đường bằng súng đạn chìCòn nghi ngại nhauApple bị phá sản kế hoạch bán iPhone tân trang ở Ấn ĐộBắt 'bà trùm’ lừa đảo chiếm đoạt 4 tỷ đồng của nhiều người ở Vĩnh Long
下一篇:Cục Thuế Sơn La thu ngân sách năm 2024 vượt dự toán
- ·Thời tiết hôm nay 03/1: Miền Trung mưa rào, miền Bắc trời rét
- ·Co.opmart giảm giá liên tục 23 ngày tri ân khách hàng
- ·Nhận hối lộ hơn 25 tỷ, cựu Cục trưởng Cục Lãnh sự xin giải tỏa kê biên nhà
- ·Vụ 2 nhân viên quán bánh mì đánh khách: Chuyển hồ sơ công an quận xử lý
- ·Chủ tịch phường ở Hà Nội lý giải việc không chấp hành thổi nồng độ cồn
- ·Đề cử sách tham gia Giải thưởng Sách Quốc gia lần thứ VII
- ·Kinh nghiệm từ vụ kiện chống bán phá giá đầu tiên
- ·Lâm Đồng: Khởi tố người đàn ông tuyên truyền chống phá Nhà nước
- ·Tai nạn giao thông ở Đà Lạt, 2 thanh niên tử vong
- ·Bắt đối tượng giả danh bộ đội vào chùa trộm cắp hơn 5 triệu đồng
- ·IPC trao tặng gần 1.400 suất học bổng cho sinh viên nghèo
- ·Bắt tạm giam đối tượng lừa đảo, chiếm đoạt hơn 22 tỷ đồng
- ·LG tung ra smartphone nắp gập vỏ da dùng Android
- ·Phạt 18 tháng tù treo vì tàng trữ trái phép vũ khí quân dụng
- ·Bổ nhiệm nhân sự thay thế ông Hà Văn Thắm
- ·Tự chứng nhận xuất xứ hàng hóa: Chìa khóa cho DN xuất khẩu
- ·Nhận định, soi kèo nữ AS Roma vs nữ Fiorentina, 21h30 ngày 6/1: Khó tin cửa trên
- ·Khởi tố Trạm trưởng kiểm dịch động vật ở Gia Lai về tội đánh bạc
- ·Công an đang điều tra vụ tranh chấp đất đai, anh chồng đâm em dâu ở Hưng Yên
- ·Bắt đối tượng trộm cắp xe máy tại nhà để xe bệnh viện
- ·Honda Việt Nam khuyến mại lớn trong tháng 1
- ·DN Thái Lan muốn làm phụ trợ cho lọc hóa dầu 22 tỉ USD
- ·Đánh thức tiềm năng du lịch thắng cảnh quốc gia hồ Lắk
- ·Bắt kẻ lừa đảo chiếm đoạt tài sản qua hình thức bán hàng trên mạng xã hội
- ·Mưa lớn trút nước ở Hà Nội, khắp ngả đường kẹt không lối thoát
- ·315 doanh nghiệp tham gia Vietbuild Hà Nội 2014
- ·Chiêu ‘thổi giá’ kit test Việt Á gây thiệt hại 10 tỷ đồng ở Bệnh viện Thủ Đức
- ·Giải thưởng 'Công nghệ từ trái tim': Vinh danh công nghệ vì cuộc sống
- ·Quảng bá tinh hoa ẩm thực Việt tại lễ hội Năm mới Brunei
- ·Nhận 20 tỷ đồng của người mua đất, giám đốc 'nướng' hết vào chứng khoán
- ·Văn hóa Việt lên ngôi trong Lễ hội Ánh sáng phương Đông
- ·Lễ hội sen Đồng Tháp năm 2024: Rạng ngời sắc sen
- ·Bắt giữ nhóm nghi phạm cướp tài sản tại quận Cầu Giấy
- ·Ấn Độ mời gọi đầu tư
- ·Chính sách tiền tệ giúp sức xuất khẩu tăng tốc
- ·DN “khai sinh” có mức vốn trung bình 6 tỉ đồng