Alguien pirateó al FBI y envió advertencias falsas por correo electrónico de ciberseguridad

click fraud protection

No identificado hackers han violado una FBI servidor de correo electrónico y envió decenas de miles de mensajes de spam sobre un ciberataque falso. El ciberdelito ha ido en aumento durante la pandemia, y muchas empresas informaron violaciones masivas de datos durante el último año y medio. Este año, uno de los ataques cibernéticos más destacados fue el hack de Colonial Pipeline que resultó en una escasez masiva de combustible en vastas partes de los Estados Unidos. La aplicación de negociación de acciones sin comisiones Robinhood también reveló recientemente un hack masivo afectando a millones de sus clientes.

El phishing también se ha convertido en uno de los problemas más persistentes, con Microsoft a principios de este año descubriendo una operación masiva llamada BulletProofLink que ofrece phishing como servicio o PhaaS. Las estafas de criptomonedas y los ataques de ransomware también han ido en aumento, y en los últimos tiempos han salido a la luz numerosos casos. Otros informes sugieren que los estafadores llevan a cabo fraudes criptográficos a través de aplicaciones de citas populares, como Tinder, Bumble y Grindr. Los delincuentes también recurren a estafas de intercambio de SIM y utilizan

Técnicas de clonación de voz con IA para estafar a los bancos con millones de dólares.

El FBI el sábado Anunciado que uno de sus servidores de correo electrónico fue pirateado por actores malintencionados no identificados. Tras el acceso no autorizado, el nombre de dominio fbi.gov y la dirección de Internet se utilizaron para enviar miles de correos electrónicos falsos que imitaban las auténticas advertencias de ciberataque del FBI. Según el FBI, un "mala configuración del software" permitió al actor de amenazas no identificado acceder a su portal y enviar los correos electrónicos falsos. El FBI ha aclarado que no se han filtrado datos valiosos o información de identificación personal en el hack. La agencia también dijo que había mitigado la vulnerabilidad y advirtió a todos que ignoraran los correos electrónicos no deseados.

#FBI Declaración sobre incidentes que involucran correos electrónicos falsos @CISAgovhttps://t.co/pkF8qtAeH1pic.twitter.com/Wg4cOerFpE

- FBI (@FBI) 14 de noviembre de 2021

El servidor pirateado no manejó información clasificada

El FBI también aclaró que el servidor comprometido no comunicó ninguna información clasificada y fue Solo lo utilizan los agentes para comunicar información no clasificada con las agencias de aplicación de la ley estatales y locales. En cuanto a los correos electrónicos fraudulentos, se enviaron bajo la bandera del Departamento de Seguridad Nacional de EE. UU. Y afirmaron que el El FBI está investigando un incidente de ciberseguridad masivo en el que los sistemas de los destinatarios fueron pirateados y sus datos fueron robados.

Los correos electrónicos intentaron implicar a un conocido investigador de ciberseguridad llamado Vinny Troia por los ataques ficticios. Troia es la cabeza de investigación de seguridad en las compañías de inteligencia de la web oscura NightLion y Shadowbyte y no se cree que esté bajo FBI investigación. Por su parte, Troia supuestamente reclamado que alguien conocido en línea como 'pompompurin' podría estar detrás del ataque, ya que ha estado involucrado en campañas de difamación similares en su contra en el pasado.

Fuente: FBI, Computadora que suena

Los futuros humanos que vivan en Marte podrían rebelarse contra la Tierra, según un estudio