Val e-poruka poslan je s adrese e-pošte povezane s FBI-jevim portalom za provedbu zakona (LEEP) koja je uključivala upozorenje o kibernetičkom napadu.
Ispostavilo se da je, iako je korištena e-pošta bila legitimna, sadržaj bio dio spam kampanje.
Ali kako su zlonamjerni akteri dobili pristup adresi e-pošte FBI-a? Jesu li serveri e-pošte FBI hakirani? Istaknimo više detalja o tome.
FBI adresa e-pošte korištena za kampanju neželjene pošte
Prema izvješću od BleepingComputer, istraživači na Projekt Samphaus primijetio spam kampanju u kojoj poruke potječu s prave adrese e-pošte ([email protected]).
Adresa e-pošte pripada FBI-jevom portalu za provedbu zakona (LEEP). U predmetu e-pošte primateljima je navedeno da je poznati napadač hakirao njihovu infrastrukturu. Sadržaj e-pošte objašnjava da je riječ o sofisticiranom lančanom napadu, a FBI nije mogao intervenirati jer je haker radio u suradnji s Nacionalnim centrom za kibernetičku sigurnost i integraciju komunikacija (NCCIC).
Srećom, e-mail nije distribuirao ništa zlonamjerno. Međutim, sadržaj u e-poruci pokušao je ocrniti istraživača kibernetičke sigurnosti (Vinny Troia), lažnim tvrdnjama o hakiranju i potencijalnom oštećenju infrastrukture.
Izjava FBI-a u izvješću BleepingComputera dalje objašnjava da je pogrešna konfiguracija softvera omogućila napadaču da pristupi FBI-ovoj LEEP e-pošti i pošalje e-poštu.
FBI je također pojasnio da je incident izoliran jer napadač nije pristupio FBI-ovoj korporativnoj mreži. Dakle, nije bilo podataka izvađenih u procesu.
Zapravo, hakiranu adresu e-pošte izvorno je koristio FBI za slanje obavijesti za komunikaciju s državnom i lokalnom policijom. Stoga se nije bavio nikakvim osjetljivim podacima u trenutku kada mu je pristupljeno.
S obzirom da se to može dogoditi s bilo kojom organizacijom i adresom e-pošte, uvijek je dobro biti oprezan i ponovno procijenite sadržaj e-pošte, čak i ako se čini da potječe iz pouzdane e-pošte adresa.
Nikada ne biste trebali paničariti i poduzimati radnje predložene u bilo kojoj od vaših e-poruka. Ako ne provjerite situaciju, nastavite s oprezom.
Želite li svoju adresu e-pošte zadržati privatnom? Mnoge usluge zahtijevaju adresu, pa možete li zaista sakriti svoju e-poštu?
Pročitajte dalje
- Sigurnost
- Sigurnost e-pošte
- Sigurnost
- Sigurnost na mreži
Diplomirani inženjer informatike istražuje prostor kibernetičke sigurnosti kako bi pomogao potrošačima da osiguraju svoj digitalni život na najjednostavniji mogući način. Ima autorske tekstove u raznim publikacijama od 2016.
Pretplatite se na naše obavijesti
Pridružite se našem biltenu za tehničke savjete, recenzije, besplatne e-knjige i ekskluzivne ponude!
Kliknite ovdje za pretplatu