FBI服务器被黑客入侵

VSole2022-11-14 17:52:45

据美国国家公共广播电台13日报道,美国联邦调查局(FBI)证实,有黑客当天入侵其服务器并发出大量虚假信息。

全球最大的反垃圾邮件组织“斯帕姆豪斯”警告称,此波入侵可能导致网络攻击。目前,FBI已就此事展开调查。

彭博社称,FBI在一份声明中说,发送虚假邮件的电子邮箱域名为“@ic.fbi.gov”,看上去似乎是FBI的官方邮箱。

黑客于13日零时许侵入FBI一个对外电子邮件系统,2时开始第二轮攻击。据估计,至少10万个电子邮箱收到黑客发送的虚假邮件。邮件标题为“紧急:系统中的威胁行为人”,内容声称网络安全专家文尼·特罗亚可能破坏网络安全,因为他去年撰写了一份对知名黑客组织“黑暗霸主”的调查报告,邮件末尾署名为“美国国土安全部网络威胁检测与分析组”。

“斯帕姆豪斯”组织称,这些邮件中没有恶意软件,但黑客的目的可能是诽谤特罗亚,并煽动民众向FBI拨打电话,从而达成骚扰性攻击的目的。对于此事,特罗亚没有予以回应。

究竟谁是幕后黑手?FBI表示,这是一波持续入侵,目前尚不清楚这些电子邮件是由可以访问FBI服务器的个人发送的,还是黑客,所以无法向公众提供任何额外信息。

事实上,曾有科技公司日前就潜在的网络攻击发出警告。上个月,微软将矛头对准曾策划SolarWinds供应链攻击事件的俄罗斯黑客组织Nobelium,警告其正对美国云服务提供商虎视眈眈。但网络安全专业人士奥斯汀·贝格拉斯表示,FBI有多个电子邮件系统,此番被黑客入侵的系统是面向公众的系统,特工和员工都可以使用该系统与公众发电子邮件。

他说,“这次被攻击的不是机密系统,而是一个面向公众、用于共享和交流非机密信息的服务器。所以境外黑客似乎并不会将这种系统作为攻击对象。”

网络安全联邦调查局
本作品采用《CC 协议》,转载必须注明作者和本文链接
白宫官员周三表示,拜登政府已正式成立了一个由政府和私营部门组织组成的工作组,致力于调查和应对最近发现的涉及微软电子邮件应用程序的网络间谍事件。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
联邦调查局 透露,古巴勒索软件团伙已经破坏了来自美国关键基础设施部门的至少49个组织的网络。相反,这会促使勒索软件针对更多受害者进行操作,并激励其他网络犯罪团体加入他们进行类似的非法活动。然而,联邦机构承认勒索软件攻击可能对企业造成损害,因为高管可能被迫考虑支付赎金以保护股东、客户或员工。联邦调查局强烈敦促向当地联邦调查局外地办事处报告此类事件。
美国联邦调查局(FBI) 与美国特勤局发布了一份联合网络安全咨询报告,该报告显示,BlackByte 勒索软件团伙已经入侵了至少三个来自美国关键基础设施领域的部门。 这项联合网络安全咨询由联邦调查局 (FBI) 和美国特勤局 (USSS) 开发,旨在提供有关 BlackByte勒索软件的信息。截至2021年11月,BlackByte 勒索软件已经危害了美国和外国企业,包括至少三个美国关键基础设施
联邦调查局报告说,一个APT团体通过利用未修补的Fortinet VPN中的漏洞破坏了美国地方政府的网络。读取FBI发出的警报。4月份,联邦调查局网络安全与基础设施安全局先前曾警告APT团体使用多种攻击手段针对Fortinet FortiOS服务器实施攻击。专家注意到,APT组建立了新的用户帐户,这些帐户看起来与网络上的其他现有帐户相似。
根据NCUA接收的事故报告,Ongoing Operations在11月26日通知多家信用合作社,公司遭到了勒索软件攻击。
彼得是一家技术制造商的IT经理,该制造商在2020年5月受到了一种名为“Zeppelin”的勒索病毒的攻击。在拖延勒索者两周之后,彼得的老板们准备投降并支付赎金。从联邦调查局获得的推荐,让他们悄悄地帮助近24个受害者组织恢复,而无需向勒索者支付费用。乔恩表示他的公司不愿意支付赎金,部分原因是从勒索者的要求来看,不清楚他们要求的赎金数额是否能提供一把解锁所有系统的钥匙,而且会安全地这样做。
据美国中文网报道 周五晚上,一名恶意黑客通过美国联邦调查局(FBI)邮件服务器向至少10万人发送了垃圾邮件。
中曾根表示,美国将继续与勒索软件战斗数年。Neuberger领导着国家在网络安全方面的外交努力,他吹捧拜登总统的IT系统现代化“积极而可行”——这是通过在5月宣布的行政命令——重点是摧毁支撑勒索软件团伙的基础设施。政府在网络安全方面的积极议程反映了这种认识和理解,我们的承诺得到了我们在本届政府前九个月通过一系列事件所吸取的教训的支持。
、美国国土安全部列出了 16 个关键基础设施部门,它认为“对美国至关重要,以至于它们的失能或破坏将对安全、国家经济安全、国家公共卫生或安全或其任何组合产生破坏性影响。” 这些行业和部门是:化学、通信、水坝、应急服务、金融服务、政府设施、交通、商业设施、关键制造、国防工业基础、能源、食品和农业、医疗保健、核反应堆和水系统。
VSole
网络安全专家