美国FBI服务器被黑客入侵,向10万网站管理员发送了虚假邮件

全球网络安全资讯2021-11-15 09:16:48

据美国中文网报道 周五晚上,一名恶意黑客通过美国联邦调查局(FBI)邮件服务器向至少10万人发送了垃圾邮件。

此人的动机尚不清楚,目前也不清楚黑客侵入FBI电子邮件系统的程度。这封电子邮件的作者谎称自己隶属于美国国土安全部,内容是一个奇怪的警告,提到了网络安全作家维尼·特罗亚以及一个名为“黑暗霸主”(The Dark Overlord)的网络犯罪国际组织。特罗亚的公司曾在一月份发表了关于该组织的研究。

FBI经常性地或者当得知恶意黑客正在尝试一种新技术时会警告美国公司针对特定行业的网络威胁。周五的事件被认为是已知的第一个恶意黑客成功访问FBI相关警告系统,向大量的人发送垃圾邮件的案例。

最近几个月,美国政府网络遭到多次高调的攻击,其中包括一次以俄罗斯为基地的攻击,造成至少九家联邦机构受损。网络安全和基础设施安全局不得不罕见地下令所有政府机构立即更新软件。

监控垃圾邮件的欧洲非营利组织Spamhaus Project的研究员亚历克斯·格罗让说,虽然黑客让自己看起来像是在用别人的地址发送邮件,但这些邮件的元数据清楚地表明,它们是从FBI的服务器发送的。

格罗让说,这些电子邮件的收件人似乎是美国互联网号码注册中心上公开列出的网站管理员。

在一份电子邮件声明中,FBI和网络安全和基础设施安全局表示,他们知道FBI账户发送的虚假邮件,但拒绝透露更多信息。

“联邦调查局和网络安全和基础设施安全局今天上午已经注意到发生的这起事件,涉及来自@ic.fbi.gov邮箱账户的虚假邮件。”声明称。“情况仍在继续,目前我们无法提供任何额外信息。我们继续鼓励公众对未知发件人保持谨慎,并敦促您向当局报告可疑活动。

网络安全邮件
本作品采用《CC 协议》,转载必须注明作者和本文链接
严防网络钓鱼,勿点钓鱼邮件
这两种协议均使用明文密码进行用户登录,虽然大部分电子邮件系统已经使用SSL安全通道的SMTPS协议,但通过代理攻击和DNS劫持攻击者可获得邮件协议登录消息中的明文密码。当前,商用密码技术已经能够支持电子邮件系统满足上述安全需求。
干货满满 建议收藏 反复阅读钓鱼邮件钓鱼邮件是指黑客伪装成同事、合作伙伴、朋友、家人等用户信任的人,通过发送电子邮件的方式,诱使用户回复邮件、点击嵌入邮件正文的恶意链接或者打开邮件附件以植入木马或间谍程序,进而窃取用户敏感数据、个人银行账户和密码等信息,或者在设备上执行恶意代码实施进一步的网络攻击活动。 邮件安全意识培训资料下载1、关注【CACTER邮件安全公众号】,后台回复关键词【邮件
技术驱动的网络安全创新如今面临的主要挑战和机遇往往是非技术性的。
钓鱼邮件是黑客通过伪装成同事、合作伙伴、朋友家人等受信任的人,通过电子邮件的方式,诱使用户回复邮件、点击嵌入邮件正文、附件中的恶意链接或木马间谍程序,进而窃取敏感数据、个人密码或银行账户等信息,或者在设备上执行恶意程序代码实施进一步的网络攻击。
关键词钓鱼邮件近日,网络安全公司 Darktrace 公布了最新研究报告,指出目前钓鱼邮件等社会工程攻击数量
根据网络安全供应商 Vade 的 2023 年网络钓鱼者最爱年度回顾报告,去年包含恶意冒充 URL 的网络钓鱼电子邮件超过 17.6 亿封,指向超过 197,000 个独特的网络钓鱼网站。根据 Acronis 新发布的 2023 年下半年网络威胁报告显示,报告期内网络钓鱼将继续增长,成为网络犯罪分子的主要初始攻击媒介。去年下半年比去年同期大幅增长了 222%。
两大网络安全公司发布的调研报告表明,勒索软件和商务电邮入侵(BEC)仍是网络安全威胁的主要原因,但地缘政治和深度伪造(Deepfakes)的比重越来越大。VMware发布的《2022年全球事件威胁响应报告》揭示,勒索软件攻击和BEC稳步增长,同时深度伪造和零日漏洞利用也再创新高。
网络安全研究公司 Zscaler 警告称 ——使用微软电子邮件服务的用户需提高警惕,因为他们刚刚发现了一种新型网络钓鱼活动。调查显示,攻击者正使用 AiTM 中间人技术,来绕过当前的 MFA 多因素身份验证,且企业客户很容易受到这方面的影响。
全球网络安全资讯
暂无描述