Email của FBI bị hack

Nội dung email cảnh báo giả mạo được gửi từ địa chỉ của FBI. Ảnh: Spamhaus.

Nội dung email cảnh báo giả mạo được gửi từ địa chỉ của FBI. Ảnh: Spamhaus.

Sáng 14/11 (giờ Việt Nam), địa chỉ email eims@ic.fbi.gov, thuộc Cục Điều tra Liên bang Mỹ (FBI) đã gửi đi hàng chục nghìn email cảnh báo về một vụ tấn công mạng. Tuy nhiên, email cảnh báo này sau đó được khẳng định là giả mạo.

"FBI và CISA đã biết về vụ việc sáng nay, liên quan đến email từ một tài khoản địa chỉ @ic.fbi.gov. Vụ việc vẫn đang được điều tra, và chúng tôi chưa thể cung cấp thêm thông tin ở thời điểm này", FBI thông báo qua website chính thức.

Tuy nhiên, theo tác giả Brian Krebs, chuyên gia bảo mật từ trang web KrebsOnSecurity, cùng thời điểm vụ phát tán mail giả đang diễn ra ông nhận được email từ cùng địa chỉ, nhận trách nhiệm về vụ việc.

"Đây là pompompurin. Hãy kiểm tra header của email này, nó thực sự đến từ máy chủ FBI. Tôi liên lạc để thông báo có một botnet đang được đặt ở máy chủ của bạn, hãy xử lý ngay đi", Krebs kể về nội dung email nói trên.

Chuyên gia này cũng xác nhận thư được gửi từ máy chủ của FBI, thuộc phòng dịch vụ thông tin hình sự (CJIS) của FBI.

Sau khi trao đổi qua lại, người tự nhận hack email của FBI cho biết đã tìm ra một điểm yếu trong hệ thống này.

"Tôi chắc chắn 1.000% có thể sử dụng email xịn này để lừa các công ty giao dữ liệu. Lỗi này sẽ không thể được tìm ra nếu người có trách nhiệm không công khai, như cách FBI thông báo trên website", người này cho biết.

Post a Comment

Mới hơn Cũ hơn