Los piratas informáticos irrumpieron en el servidor de correo del FBI y enviaron alertas falsas de ciberataques

FBI mail server

Fin de semana pasado, Hackers desconocidos lograron irrumpir en el servidor de correo de la Oficina Federal de Investigaciones (FBI). Los piratas informáticos utilizaron el acceso para enviar cartas que imitaban las alertas del FBI sobre ciberataques y robo de datos..

Spamhaus, una organización de seguimiento de spam sin fines de lucro, reportado que dichos correos electrónicos se entregaron a decenas de miles de destinatarios en dos oleadas. Al mismo tiempo, Los expertos creen que aproximadamente 100,000 Las cartas son sólo una pequeña parte de la campaña..

Según Spamhaus, los mensajes provienen de una dirección legítima [email protected], con IP 153.31.119.142 (mx-east-ic.fbi.gov), y la línea de asunto decía “Urgente: Actor de amenazas en los sistemas.".

servidor de correo del FBI

Spamhaus dijo que al correo le siguió una serie de llamadas telefónicas y cartas de organizaciones preocupadas que buscaban más información sobre los ataques a las oficinas del FBI.. Aunque las cartas eran claramente falsas. (contenían muchos errores de ortografía), el boletín causó un gran pánico, ya que las cartas pasaron los controles de seguridad SPF y DKIM, eso es, fueron enviados desde servidores reales del FBI y pasaron por alto todos los filtros de spam.

Peor, Los mensajes de los atacantes informaron que un tal Vinny Troia era el responsable de estos ataques.. Troy es un reconocido investigador de ciberseguridad que dirige la investigación de la red oscura en NightLion Security y Shadowbyte.. El hecho de que los atacantes culparan a Vinnie Troy de ataques inexistentes fue bien comentado por el renombrado especialista en seguridad de la información Markus Hutchins..

Vinnie Troia ha escrito un libro que arroja luz sobre [las actividades de] el grupo de hackers TheDarkOverlord. Poco después, alguien comenzó a borrar los clústeres de ElasticSearch, dejando su nombre atrás. Más tarde, Su Twitter y su sitio web fueron hackeados.. Ahora alguien lo envió desde el servidor de correo pirateado del FBI..en su cuenta de Twitter, Hutchins escribe.

El propio Troia escribe en twitter eso, en su opinión, El accidente es obra de un hombre conocido como Pompomourin.. En el pasado, esta persona ya ha estado involucrada en incidentes destinados a dañar la reputación del investigador.

La última vez que [pompón] Hackearon el Centro Nacional para Niños Desaparecidos, y publiqué una publicación en el blog diciendo que era un pedófilo.Troia le dijo a Bleeping Computer.

Además, unas horas antes del ataque al servidor de correo del FBI y el envío de spam, pompompurin contactó al investigador en Twitter y le aconsejó “disfrutar” de lo que estaba por suceder.

El FBI ya ha confirmado el robo. La agencia dijo que ya estaba investigando el incidente., y el servidor comprometido se cerró temporalmente para detener el spam.

Aparentemente, Los piratas informáticos aprovecharon una vulnerabilidad en el software que se ejecuta en el servidor para enviar mensajes.. Al mismo tiempo, la máquina comprometida fue aislada del correo corporativo de la agencia y no dio acceso a ningún dato o información personal en la red del FBI.

El conocido periodista de ciberseguridad Brian Krebs señala que el LEEP (Portal empresarial de aplicación de la ley) permitió que cualquiera solicitara una cuenta, pero el proceso de registro requería completar la información de contacto.

Un paso importante en este proceso fue que los candidatos recibieron una confirmación de contraseña única por correo electrónico de [email protected].. Y este código, así como la información de contacto del solicitante, filtrado a través del código HTML de la página.krebs escribe.

Como resultado, usando un script especial, los atacantes pudieron cambiar los parámetros, especificar el asunto y el texto del correo electrónico de su elección, y automatizar el envío de mensajes.

Déjame recordarte que yo también escribí eso. Se filtra a la red lista de sospechosos de terrorismo que son monitoreados por el FBI.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *