Email của FBI bị hack – Tin Công Nghệ


Web napmucmayintannoi.com có bài: Email của FBI bị hack – Tin Công Nghệ Một địa chỉ email với tên miền từ FBI đã gửi đi cảnh báo giả về bảo mật.

Một địa chỉ email với tên miền từ FBI đã gửi đi cảnh báo giả về bảo mật.

 

Sáng 14/11 (giờ Việt Nam), địa chỉ email eims@ic.fbi.gov, thuộc Cục Điều tra Liên bang Mỹ (FBI) đã gửi đi hàng chục nghìn email cảnh báo về một vụ tấn công mạng. Tuy nhiên, email cảnh báo này sau đó được khẳng định là giả mạo.

“FBI và CISA đã biết về vụ việc sáng nay, liên quan đến email từ một tài khoản địa chỉ @ic.fbi.gov. Vụ việc vẫn đang được điều tra, và chúng tôi chưa thể cung cấp thêm thông tin ở thời điểm này”, FBI thông báo qua website chính thức.

Nội dung email cảnh báo giả mạo được gửi từ địa điểm của FBI. Ảnh: Spamhaus.

Tuy nhiên, theo người sáng tác Brian Krebs, chuyên gia bảo mật từ trang web KrebsOnSecurity , cùng thời điểm vụ phát tán mail giả đang xảy ra ông thu được email từ cùng địa chỉ, có trách nhiệm về vụ việc.

“Đây là pompompurin. Hãy kiểm tra header của email này, nó thực thụ đến từ máy server FBI. Tôi liên lạc để thông báo có một botnet đang được đặt ở máy server của bạn, hãy giải quyết ngay đi”, Krebs kể về nội dung email nói trên.

Chuyên gia này cũng xác nhận thư được gửi từ máy chủ của FBI, thuộc phòng dịch vụ tin tức hình sự (CJIS) của FBI.

Sau khi trao đổi qua lại, người tự nhận hack email của FBI cho biết đã tìm ra 1 điều yếu trong hệ thống này.

“Tôi chắc chắn 1.000% cũng có thể sử dụng email xịn này để lừa các dịch vụ giao dữ liệu. Lỗi này sẽ chẳng thể được tìm ra nếu người chịu trách nhiệm không công khai, như cách FBI thông báo trên website”, người này cho biết.

Pompompurin cho thấy người này đã tìm ra lỗ hổng lúc kiểm tra cổng thực thi pháp luật doanh nghiệp (LEEP), là chỗ chứa các tin tức về luật hình sự để các cơ quan chính phủ, bộ phận tình báo Mỹ tham khảo.

 

Người nhận trách nhiệm cho vụ hack ban bố email giả mạo được khai thác từ lỗ hổng trên website của FBI. Ảnh: KrebsOnSecurity.

Krebs cho biết bước trước mắt để truy cập LEEP là sử dụng trình duyệt Internet Explorer đã lỗi thời đến nối chính Microsoft cũng không còn hỗ trợ bảo mật. Những bước kế đến bao gồm điền tin tức cá nhân, tổ chức. Khi đã điền xong, email xác nhận chứa OTP sẽ được gửi từ địa điểm eims@ic.fbi.gov, nhằm xác thực người đăng ký cung cấp đúng thông tin email.

Tuy nhiên, theo Pompompurin, mã HTML của website đã làm lộ mật mã OTP đó. Từ đó, người tấn công có thể đổi tin tức phần tiêu đề, nội dung email và gửi đi một email từ địa điểm của FBI. Người này đã sửa nội dung thành một cảnh báo giả và gửi tới hàng chục nghìn địa chỉ.

“Rõ ràng đây là một lỗ hổng quá tệ thuộc mọi loại website. Tôi đã từng gặp nó vài lần, nhưng chưa từng ở một website của chính phủ, chứ đừng nói là của FBI”, người tự nhận đã hack email FBI nói với Krebs.

Đến tối 14/11 (giờ Việt Nam), FBI cho thấy họ đã nhận biết lỗ hổng ở LEEP được dùng để làm gửi email spam.

“Sau khi nhận hiểu rằng sự việc, chúng tôi đã nhanh chóng sửa lỗi, cảnh báo các đối tác về email giả, và đáp ứng sự toàn vẹn của mạng lưới”, FBI thông báo.

Theo Zing/KrebsOnSecurity

fbi bị hack, tin tặc tấn công FBI, hacker

Nội dung Email của FBI bị hack – Tin Công Nghệ được tổng hợp sưu tầm biên tập bởi: napmucmayintannoi.com. Mọi ý kiến vui lòng gửi Liên Hệ cho napmucmayintannoi.com để điều chỉnh. napmucmayintannoi.com tks.

DỊCH VỤ NẠP MỰC MÁY IN TẬN NƠI HCM

19OO636343


Bài Viết Liên Quan


DỊCH VỤ NẠP MỰC MÁY IN TẬN NƠI HCM

19OO636343

Bài Viết Khác