Хакери зламали електронну пошту ФБР та розіслали десятки тисяч електронних листів

13 листопада хакери зламали систему електронної пошти Федерального бюро розслідувань і розіслали десятки тисяч листів із попередженням про можливу кібератаку.

Про це повідомляє проєкт Spamhaus, який відстежує спам і пов'язані з ним кіберзагрози, передає Bloomberg.

У ФБР заявили, що разом з Агентством із кібербезпеки та безпеки інфраструктури «обізнані про інцидент, пов'язаний із підробленими електронними листами від облікового запису електронної пошти ФБР».Детальнішої інформації не надали.

За словами Остіна Бергласа, голови відділу професійних послуг компанії з кібербезпеки BlueVoyant, ФБР має кілька систем електронної пошти. Та, яка, схоже, була зламана, є загальнодоступною. Її агенти та співробітники можуть використовувати для листування з громадськістю.

А от для передачі секретної інформації агенти мусять використовувати окрему систему електронної пошти. Її, за словами Бергласа, хакери не зламували.

Що в листах?

За даними Spamhaus, атаки почалися опівночі 13 листопада в Нью-Йорку, а наступна кампанія розпочалася о 2 годині ночі.

Спам-листи від хакерів мають тему: «Терміново: зловмисник у системі». Повідомлення підписане нібито Міністерством внутрішньої безпеки США й попереджає отримувачів, що зловмисником є експерт із кібербезпеки Вінні Троя, який минулого року провів розслідування щодо групи хакерів The Dark Overlord.

За даними Spamhaus, до електронних листів не було прикріплене зловмисне програмне забезпечення. Експерти припускають, що хакери в такий спосіб могли спробувати очорнити Трою чи організували атаку, щоб завалити ФБР дзвінками.

Серія кібератак у США

З минулого року у США фіксують збільшення кібератак, до яких вважають причетними хакерів із Росії. Йдеться, зокрема, про атаку на SolarWinds, яку називали чи не найбільшою в історії, злам нафтопроводу Colonial Pipeline — однієї з найбільших компаній США, що займаються транспортуванням нафтопереробної продукції, кібератаку на найбільшого у світі постачальника м'яса JBS, компанію-розробника програмного забезпечення Kaseya тощо.

У квітні 2021 року США запровадили проти РФ санкції — зокрема і через кібератаку на SolarWinds. Під обмеження потрапили шість російських технологічних компаній, які співпрацюють із російською розвідкою.