《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > FBI郵件服務器遭黑客入侵:冒用官方郵箱發送上萬份警告郵件

FBI郵件服務器遭黑客入侵:冒用官方郵箱發送上萬份警告郵件

2021-11-15
來源:互聯網安全內參
關鍵詞: 郵件服務器

  FBI 證實以該機構合法電子郵箱向 10,000 個收件箱發送了虛假的網絡攻擊電子郵件的事件,受影響的軟件“迅速下線”。

  Spamhaus是一家致力于追蹤數字威脅的歐洲非營利組織,它在推特上發文稱,它已經“意識到來自 FBI 電子郵件地址的可怕電子郵件”。

  這封由國土安全部 (DHS) 簽署的電子郵件被發送給組織,警告他們正受到“復雜的”攻擊。

  聯邦調查局當地時間11月13日在一份聲明中證實了網絡攻擊,但表示情況仍在“持續”,沒有透露 更多細節。

  攻擊行動的幕后黑手很可能是為了詆毀暗網情報公司Shadowbyte的創始人文尼·特羅亞(Vinny Troia)。

  合法地址發送虛假內容

  Spamhaus項目是一個國際非營利組織,專門跟蹤垃圾郵件和相關的網絡威脅(釣魚、僵尸網絡、惡意軟件)。該項目的研究人員觀察到這種活動有兩波,一波是在凌晨5點(UTC時間),另一波是在兩小時后。

  這些信息來自一個合法的電子郵件地址eims@ic.fbi.gov,該地址來自FBI的執法企業門戶網站(LEEP),標題為“緊急:系統中的威脅行為者”。

  Spamhaus稱,所有電子郵件都來自FBI的IP地址153.31.119.142 (mx- eastern . FBI .gov)。

  該消息警告稱,在接收方的網絡中檢測到威脅行為者,并已從設備中竊取數據。

  Spamhaus項目告訴BleepingComputer,這些虛假郵件已經到達了至少10萬個郵箱。不過,這個數字是一個非常保守的估計,因為研究人員認為“這場運動的規模可能要大得多。”

  在今天的一條推特中,該非營利組織表示,這些收件人是從美國互聯網號碼登記(ARIN)數據庫中提取的。

  雖然這看起來像一個惡作劇,但毫無疑問,這些郵件來自FBI的服務器,因為消息的標題顯示,它的來源是由DomainKeys Identified Mail (DKIM)機制驗證的。

  郵件頭還顯示了以下處理郵件的FBI內部服務器:

  dap00025.str0.eims.cjis

  wvadc-dmz-pmo003-fbi.enet.cjis

  dap00040.str0.eims.cjis

  美國聯邦調查局證實,這些郵件的內容是假的,他們正在努力解決這個問題,因為憂心忡忡的管理人員打電話給他們的求助臺。

  FBI在給BleepingComputer的一份聲明中表示,由于目前的情況,他們無法分享更多信息。

  “聯邦調查局和CISA已經注意到今天上午發生的這起事件,涉及一個@ic.fbi.gov電子郵件賬戶的虛假郵件。這是一個正在進行的情況,我們目前無法提供任何額外的信息。我們繼續鼓勵公眾對未知發件人保持謹慎,并敦促你向www.ic3.gov或www.cisa.gov報告可疑活動。”

  旨在詆毀安全研究人員

  攻擊行動的幕后黑手很可能是為了詆毀暗網情報公司Shadowbyte的創始人文尼·特羅亞(Vinny Troia),他在郵件中被指名為制造虛假供應鏈攻擊的威脅行動者。

  raidforum黑客社區的成員與Troia有著長期的不和,他們經常破壞網站,并在他們指責安全研究人員的地方進行輕微的黑客攻擊。

  文尼·特羅亞(Vinny Troia)在關于這一垃圾郵件活動的推特上暗示,一個名為“pompomourin”的人可能是這次攻擊的發起者。特羅亞說,在過去,這些人曾與旨在損害安全研究員聲譽的事件有關。

  在接受BleepingComputer采訪時,特羅亞說:“我猜‘pompomourin’和他的手下是這起事件的幕后黑手。”

  “上次他們(pompompurin)黑進國家失蹤兒童中心的網站博客,并發布了一個關于我是戀童癖的帖子”——Vinny Troia

  “pompompurin”在垃圾郵件活動開始前的幾個小時聯系了Troia,只是簡單地說“請享受”,以此警告即將發生與研究人員有關的事情,這一事實進一步支持了這一假設。

  特羅亞說,“pompompurin”每次發動攻擊時都會給他發信息,讓他不相信研究人員。

  注:(目前觀測,FBI郵件服務器整體被黑的可能性不大,應當是eims@ic.fbi.gov這個郵箱賬戶被攻陷,黑客可以登錄使用這個郵箱賬戶)




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 精品久久久久久无码中文野结衣| fc2成年免费共享视频18| 渣男渣女抹胸渣男渣女| 国产亚洲一路线二路线高质量| 91视频啊啊啊| 成人欧美精品大91在线| 久草电影在线观看| 毛片免费在线观看网站| 午夜亚洲av日韩av无码大全| 黄色网在线播放| 国产色婷婷精品免费视频| 一本岛v免费不卡一二三区| 日韩在线视频免费观看| 亚洲日韩中文字幕一区| 稚嫩进出嗯啊湿透公交车漫画| 国产乱码一二三区精品| 婷婷综合缴情亚洲狠狠图片| 天天摸天天看天天做天天爽 | 成人午夜福利视频镇东影视| 二级毛片免费观看全程| 欧美老妇bbbwwbbww| 免费网站无遮挡| 茄子视频国产在线观看| 国产日韩精品欧美一区喷 | 欧美三级中文字幕在线观看| 交换美妇94系列部分| 精品欧美成人高清在线观看| 国产做无码视频在线观看| 亚洲成熟人网站| 国产美女无遮挡免费网站| gogo全球高清大胆啪啪| 成人毛片18岁女人毛片免费看| 久久午夜福利电影| 最近高清日本免费| 亚洲无线一二三四区| 牛牛在线精品观看免费正| 午夜在线观看视频免费成人| 里番库全彩本子彩色h可知子| 国产精品毛多多水多| chinese乱子伦xxxx视频播放| 成人片黄网站色大片免费|