Feltörték az FBI e-mail szerverét egy lejáratókampány miatt

 

Az Egyesült Államok Szövetségi Nyomozóirodája (FBI) szombaton megerősítette, hogy feltörték a szervezet egyik e-mail szerverét és ismeretlen elkövetők hamis figyelmeztető e-maileket küldtek ki az FBI nevében. Az „Urgent: Threat actor in systems” tárgyú hamis e-maileket az eims@ic.fbi[.]gov címről küldték ki és azt állították, hogy Vinny Troia biztonsági kutató felel a támadásért, aki ráadásul kapcsolatban áll a TheDarkOverlord nevű hackerszervezettel – szerepelt az e-mailben. Marcus Hutchins, a Kryptos Logic kutatója szerint a támadás Vinny Troia diszkreditálására irányult, miután a biztonsági kutató információkat tárt fel a TheDarkOverlord hacker kollektíváról könyvében. A könyv kiadását követően valaki ElasticSearch klasztereket kezdett el törölni Vinny nevében, később pedig a Twitter fiókját és honlapját is feltörték. Az FBI közleményében arról számolt be, hogy a támadást a Law Enforcement Enterprise Portal (LEEP) egy hibájának kihasználásával hajtották végre az elkövetők, azonban mivel ez a portál nem része az FBI vállalati e-mail szolgáltatásának, a támadók nem férhettek hozzá az FBI hálózatán lévő adatokhoz. Vinny Troia később Twitter bejegyzésekkel reflektált a történtekre, utalva arra is, hogy a Pompompurin áll a lejáratókampány mögött.

(thehackernews.com)