Хакеры взломали электронную почту ФБР и разослали десятки тысяч электронных писем
13 ноября хакеры взломали систему электронной почты Федерального бюро расследований и разослали десятки тысяч писем с предупреждением о возможной кибератаке.
Об этом сообщает проект Spamhaus, отслеживающий спам и связанные с ним киберугрозы, передает Bloomberg.
В ФБР заявили, что вместе с Агентством по кибербезопасности и безопасности инфраструктуры «знают об инциденте, связанном с поддельными электронными письмами от учетной записи электронной почты ФБР».
Более подробную информацию не предоставили.
По словам Остина Бергласа, главы отдела профессиональных услуг компании по кибербезопасности BlueVoyant, у ФБР есть несколько систем электронной почты; та, которая, похоже, была взломана, общедоступна. Ее агенты и сотрудники могут использовать для переписки с общественностью.
А вот для передачи секретной информации агенты должны использовать отдельную систему электронной почты. Ее хакеры не взламывали, говорит Берглас.
Что в письмах?
По данным Spamhaus, атаки начались в полночь 13 ноября в Нью-Йорке, а следующая кампания началась в 2 часа ночи.
В спам-письмах от хакеров указана тема: «Срочно: злоумышленник в системе». Сообщение подписано якобы Министерством внутренней безопасности США и предупреждает получателей, что злоумышленником является эксперт по кибербезопасности Винни Тройя, который в прошлом году провел расследование против группы хакеров The Dark Overlord.
По данным Spamhaus, к электронным письмам не было прикреплено вредоносное программное обеспечение. Эксперты предполагают, что хакеры таким образом могли попытаться очернить Тройю или организовали атаку, чтобы завалить ФБР звонками.
Серия кибератак в США
С прошлого года в США фиксируют увеличение количества кибератак, к которым считают причастными хакеров из России. Речь идет, среди прочего, об атаке на SolarWinds, которую называли едва ли не самой большой в истории; взломе нефтепровода Colonial Pipeline (одной из крупнейших компаний США, занимающихся транспортировкой нефтеперерабатывающей продукции); кибератаки на крупнейшего в мире поставщика мяса JBS; компанию-разработчика программного обеспечения Kaseya и прочее.
В апреле 2021 года США ввели против РФ санкции — в том числе из-за кибератаки на SolarWinds. Под ограничения попали шесть российских технологических компаний, сотрудничавших с российской разведкой.
- Поделиться: