Bloomberg: Хакерам удалось взломать почтовый сервер ФБР и разослать 100 000 писем Спектр
Суббота, 27 апреля 2024
Сайт «Спектра» доступен в России через VPN
Bloomberg: Хакерам удалось взломать почтовый сервер ФБР и разослать 100 000 писем
Компьютер. Фото EPA/Scanpix/Leta Компьютер. Фото EPA/Scanpix/Leta

Система электронной почты Федерального бюро расследований США подверглась взлому в субботу, 13 ноября, сообщает Bloomberg. По данным источников агентства, хакерам удалось разослать от имени ФБР десятки тысяч писем с предупреждением о возможной кибератаке.

В самом ведомстве подтвердили факт кибератаки и подчеркнули, что устраняют ее последствия совместно с агентством по кибербезопасности и защите инфраструктуры (CISA) США. «В настоящее время мы не можем предоставить никакой дополнительной информации»,— говорится в заявлении ФБР.

Глава отдела профессиональных услуг компании по кибербезопасности BlueVoyant Остин Берглас рассказал Bloomberg, что у ФБР есть несколько систем для обмена электронными письмами. По его данным, взломанная сеть не использовалась для передачи секретной информации.

«Это внешняя учетная запись, которая используется для обмена и передачи несекретной информации», — пояснил эксперт. Он добавил, что для передачи секретной информации сотрудники ФБР используют отдельную систему электронной почты.

По данным проекта Spamhaus, который специализируется на отслеживании спама и связанных с ним киберугроз, рассылка писем велась из учетной записи @ic.fbi.gov. Злоумышленники отправили не менее 100 000 писем с заголовком: «Срочно: злоумышленник в системе». Сообщение было подписано министерством внутренней безопасности США и предупреждало получателей о том, что злоумышленником является эксперт по кибербезопасности Винни Тройя, который в прошлом году вел расследование деятельности хакерской группы The Dark Overlord.

Отправители настоятельно советовали получателям проверить все внутренние системы, при этом к письмам не было прикреплено какого-либо вредоносного программного обеспечения. По сведениям агентства, злоумышленники могли пытаться опорочить имя Тройи или перегрузить телефонные линии ФБР звонками обеспокоенных людей.

11 ноября в Министерстве цифрового развития России сообщили о беспрецедентной кибератаке на портал «Госуслуги». Объектом нападения стал экспериментальный чат-бот Макс, который разработан исключительно для консультаций.

В сентябре стало известно, что хакеры взломали компьютерные сети в ООН и получили компромат на сотрудников. Для кибератаки злоумышленники использовали имя пользователя и пароль сотрудника ООН, вероятно, купленные в даркнете.

В июле агентство Associated Press сообщало, что хакеры, ответственные за атаку на SolarWinds, взламывали электронную почту в отделениях американской прокуратуры. Всего, по данным минюста США, атаке подверглись учетные записи как минимум одного сотрудника в 27 офисах прокуратуры. Взломы были совершены с мая по конец декабря 2020 года, в декабре же была идентифицирована атака на SolarWinds.