HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.11.2021, 07:15
K800
Guest
Сообщений: n/a
Провел на форуме:
697724

Репутация: 372
По умолчанию

Федеральное бюро расследований (ФБР) Соединенных Штатов признало факт взлома хакерами электронной почты ведомства, сообщает Bloomberg.

«Это постоянная ситуация», — пояснили в ФБР и отметили, что оборудование, подвергшееся взлому, было быстро отключено после обнаружения проблемы.

Ранее агентство Bloomberg сообщило, что хакеры взломали электронную почту ФБР.

Письма, разосланные с электронной почты ФБР, содержали предупреждение о возможной кибератаке. В самом ведомстве заявили, что они и Агентство по кибербезопасности и безопасности инфраструктуры «осведомлены об инциденте».

В письмах была указана тема: «Срочно: злоумышленник в системе». Сообщение было подписано министерством внутренней безопасности США и предупреждало получателей о том, что злоумышленником является эксперт по кибербезопасности Винни Троя [Vinny Troia], который в прошлом году вел расследование деятельности хакерской группы The Dark Overlord.

 
Ответить с цитированием

  #2  
Старый 14.11.2021, 19:50
CyberTro1n
Guest
Сообщений: n/a
Провел на форуме:
197178

Репутация: 4
По умолчанию

Цитата:
Сообщение от K800  
K800 said:

Сообщение было подписано министерством внутренней безопасности США и предупреждало получателей о том, что злоумышленником является эксперт по кибербезопасности Винни Троя [Vinny Troia], который в прошлом году вел расследование деятельности хакерской группы The Dark Overlord.
Вот это поворот. Фильм надеюсь будет
 
Ответить с цитированием

  #3  
Старый 15.11.2021, 01:43
CyberTro1n
Guest
Сообщений: n/a
Провел на форуме:
197178

Репутация: 4
По умолчанию

Цитата:
Сообщение от K800  
K800 said:

Федеральное бюро расследований (ФБР) Соединенных Штатов признало факт взлома хакерами электронной почты ведомства, сообщает
Bloomberg
.
«Это постоянная ситуация», — пояснили в ФБР и отметили, что оборудование, подвергшееся взлому, было быстро отключено после обнаружения проблемы.
Ранее агентство Bloomberg
сообщило
, что хакеры взломали электронную почту ФБР.
Письма, разосланные с электронной почты ФБР, содержали предупреждение о возможной кибератаке. В самом ведомстве заявили, что они и Агентство по кибербезопасности и безопасности инфраструктуры «осведомлены об инциденте».
В письмах была указана тема: «Срочно: злоумышленник в системе». Сообщение было подписано министерством внутренней безопасности США и предупреждало получателей о том, что злоумышленником является эксперт по кибербезопасности Винни Троя [Vinny Troia], который в прошлом году вел расследование деятельности хакерской группы The Dark Overlord.
Винни Троя предполагает, что за рассылкой спама стоят члены хакерского сообщества RaidForums, которые имеют давнюю вражду с ним и ранее уже делали различные взломы ресурсов компаний, обвиняя потом в этом его.

Пример спама от ФБР.

SpamHaus пока что зафиксировала две волны спама от ФБР с десятками тысяч таких сообщений каждая. Ее специалисты считают, что это лишь небольшая часть кампании и рассылка будет продолжаться.

Скомпрометированы сервера ФБР: dap00025.str0.eims.cjis (10.67.35.50), wvadc-dmz-pmo003-fbi.enet.cjis, dap00040.str0.eims.cjis (10.66.2.72) и mx-east-ic.fbi.gov (153.31.119.142).

ФБР подтвердило Bleeping Computer, что содержание всех электронных писем с одинаковой темой является фальшивкой и что они работают над решением проблемы. Также после первой волны рассылки их служба поддержки была наводнена звонками от обеспокоенных администраторов различных компаний страны, часть которых была в панике.

Эксперты отрасли подтвердили, что ФБР начало отключать часть своих внутренних серверов, чтобы локализовать проблему. Сейчас нет доступа в систему LEEP, откуда шла рассылка спама.

ИБ-эксперт Брайан Креббс пояснил, что хакер нашел уязвимость в работе серверов ФБР на портале системы LEEP — это шлюз, обеспечивающий доступ правоохранительных органов, разведывательных групп и органов уголовного правосудия к полезным ресурсам. Злоумышленник обнаружил, что с помощью этого портала, после получения одноразового пароля в HTML-коде веб-страницы, можно легально пересылать сообщения внешним адресатам от лица ФБР.

https://habr.com/ru/news/t/589021/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ