Tin tặc tấn công địa chỉ email của FBI

N
nhhgiap
Phản hồi: 0

nhhgiap

Pearl
Vào thứ 6 và thứ 7 tuần trước, hàng chục nghìn người đã nhận được email giả mạo FBI. Kẻ đột nhập lợi dụng lỗ hổng bảo mật trên cổng thông tin trực tuyến do FBI điều hành, đã gửi đi hàng loạt email giả mạo này.
Tin tặc tấn công địa chỉ email của FBI
Theo thông cáo báo chí từ trụ sở FBI, tin tặc đã sử dụng "lỗ hổng phần mềm" để tạm thời có quyền truy cập vào Cổng thông tin thực thi pháp luật doanh nghiệp (LEEP). Đây là nơi các cơ quan thực thi pháp luật của tiểu bang và địa phương chia sẻ thông tin, phục vụ điều tra. Sau đó dùng địa chỉ email hợp pháp của FBI [email protected] để gửi đi hàng loạt email có nội dung cảnh báo bảo mật. Sau khi phát hiện, FBI đã đưa phần cứng bị ảnh hưởng vào ngoại tuyến và nhanh chóng khắc phục lỗ hổng bảo mật đó. Đại diện FBI phát biểu: “Mặc dù email bất hợp pháp bắt nguồn từ một máy chủ do FBI vận hành, nhưng máy chủ đó được sử dụng để đẩy thông báo cho LEEP, nó không liên quan đến hệ thống bảo mật dữ liệu nội bộ. Không ai có thể lấy đi dữ liệu hoặc PII (thông tin nhận dạng cá nhân) trên mạng lưới của FBI. Khi vụ đột nhập xảy ra, chúng tôi nhanh chóng khắc phục lỗ hổng, cảnh báo người nhận cũng như rà soát lại toàn bộ hệ thống”. Nội dung của email giả mạo thực chất là cảnh báo người nhận về nguy cơ bị "tấn công dây chuyền tinh vi”, theo The Spamhaus Project, một tổ chức phi lợi nhuận chuyên theo dõi thư rác và các mối đe dọa mạng công bố. Trong đó, chỉ đích danh chuyên gia an ninh mạng Vinny Troia là thủ phạm đứng sau các vụ tấn công giả mạo, vu khống ông ta có liên quan đến nhóm hack The Dark Overlord, những kẻ spoil phần thứ 5 của loạt phim “Trại giam kiểu Mỹ” (Orange Is the New Black).
Tin tặc tấn công địa chỉ email của FBI
The Spamhaus Project cho biết các tin tặc đã lấy địa chỉ người nhận từ cơ sở dữ liệu của Cơ quan đăng ký số Internet (ARIN) tại Mỹ. Ngoài ra cũng có những địa chỉ ngoài không liên quan đến ARIN. Email giả mạo đã nhận đến 100,000 lượt trả lời từ người nhận, con số thậm chí có thể lớn hơn nhiều. Trên Twitter, một người dùng có tên Troia suy đoán người có địa chỉ “@Pompompur_in” là kẻ đứng sau mớ rắc rối. Trả lời tờ Bleeping Computer, anh ta cho rằng bản thân là nạn nhân của một vụ trả thù cá nhân do Pompompurin gây ra. Gần đây nhất, anh ta đã bị tin tặc cáo buộc là kẻ ấu *** trên trang web Trung tâm Quốc gia Trẻ em mất tích và bị bóc lột. Troia nói thêm trước mỗi vụ tấn công, Pompompurin đều sẽ nhắn tin và thông báo cho anh ta. Trong vụ tấn công FBI, anh ta đã nhận được tin nhắn có nội dung “hãy tận hưởng”. Ngay hôm diễn ra sự kiện email giả mạo được gửi đi, Troia lại tiếp tục nhận được dòng chữ “bạn có thích không?” sau đó người này lại tỏ ra phẫn nộ khi Troia có thêm nhiều lượt theo dõi trên Twitter. Một báo cáo từ phóng viên an ninh Brian Krebs cũng chỉ ra Pompompurin là người có khả năng phạm tội nhất. Krebs đã nhận được một email từ địa chỉ eims@ ic.fbi.gov, xin nhận trách nhiệm về vụ việc. Nội dung email như sau: “Xin chào, đây là Pompompurin. Hãy kiểm tra header của email này, nó đến từ máy chủ FBI đấy. Tôi liên lạc để thông báo chúng tôi vừa đặt một botnet trong máy chủ của bạn, hãy làm gì đó ngay đi”. Trong một tuyên bố với Krebs, Pompompurin cho biết vụ tấn công nhằm mục đích làm rõ các lỗ hổng trong hệ thống email của FBI, nhấn mạnh với cách làm dưới đây ai cũng có thể đột nhập vào hệ thống của FBI. Tin tặc đã sử dụng mã không an toàn trong cổng LEEP để chiếm đoạt quyền gửi mã OTP khi một người đăng ký tài khoản. Từ đó tìm ra máy chủ hệ thống, đột nhập và soạn email gửi đi khắp nơi. Đây là sự cố mới nhất sau một loạt các vụ tấn công vào hệ thống mạng của chính phủ Mỹ thời gian gần đây. Vào tháng 5, Tổng thống Joe Biden đã ký một lệnh hành pháp nhằm mục đích cải thiện khả năng phòng thủ mạng quốc gia trước các cuộc tấn công mạng tàn khốc như vụ hack quy mô lớn SolarWinds hay chiến dịch ransomware làm tê liệt hệ thống thông tin quốc gia. Nguồn: Gizmodo
 
Sửa lần cuối bởi điều hành viên:


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Bị coi là quốc gia kém phát triển, Triều Tiên lấy đâu ra tiền phát triển vũ khí khiến phương Tây e ngại?

  • 238
  • 0
Bất chấp việc được biết đến là một trong những quốc gia nghèo nhất châu Á, Triều Tiên trong những năm gần đây lại liên tục khiến thế giới kinh...

Điểm danh 6 tính năng phổ biến nhất của máy lọc không khí hiện nay, ai chuẩn bị mua cần chú ý

  • 122
  • 0
1. Công nghệ lọc không khí HEPA – Chuẩn mực vàng trong lọc bụi mịn HEPA (High-Efficiency Particulate Air) là công nghệ lọc không khí tiên tiến, có...

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 146
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 145
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 144
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...
Back
Top