FBI hackerato, falsi allarmi di cybersicurezza a migliaia di utenti

15 Novembre 2021 30

L'FBI è stato hackerato: un gruppo di ignoti è riuscito ad accedere a un server che gestisce le mailing list e ha inviato falsi allarmi di cybersicurezza ad almeno 100.000 indirizzi. Da notare che il messaggio non include link o altri sistemi per rubare denaro: l'iniziativa sembra più volta a causare un po' di scompiglio e diffamare Vinny Troia, ricercatore, autore ed esperto di InfoSec. L'FBI ci tiene a precisare di aver analizzato le proprie reti e sistemi interni e conferma che non è stato compromesso nulla.

Come potete leggere dal tweet qui sopra, la vittima della diffamazione ha un'idea piuttosto precisa di chi potrebbe essere l'autore dell'attacco, ovvero l'individuo (o gruppo, chissà) che si nasconde dietro l'handle @pompompur_in su Twitter. Con il nome di The Dark Overlord diventò piuttosto famoso qualche anno fa, quando fece trapelare l'intera quinta stagione di Orange is the New Black prima dell'uscita ufficiale su Netflix. Troia ha anche pubblicato messaggi privati inviati dall'hacker che sembrano confermare il sospetto in modo piuttosto marcato, e ha detto che già in passato era stato vittima di iniziative analoghe dalla stessa fonte; Dark Overlord ha rivendicato l'azione parlando con Brian Krebs di Krebs on Security. Per il momento, comunque, non ci sono accuse formali da parte dell'FBI.

In concreto, l'hacker è riuscito a prendere il controllo del portale chiamato LEEP (Law Enforcement Enterprise Portal), per via di una configurazione errata di uno dei server. Il portale viene usato proprio per inviare notifiche via mail e scambiare informazioni tra i vari organi di polizia statunitensi, e opera su una rete completamente indipendente da quella interna - anche dal servizio di posta elettronica ufficiale interno dell'FBI. Nondimeno, le mail inviate dal server figurano come legittime a tutti gli effetti, dal momento che il dominio dell'indirizzo è quello ufficiale, ovvero @ic.fbi.gov. L'autore stesso dell'attacco ha spiegato di esserci riuscito grazie alla scarsa qualità del codice del portale: il punto debole era che chiunque scoprisse il sito poteva cercare di creare un nuovo account. L'obiettivo dell'iniziativa, a detta sua, era proprio esporre la vulnerabilità.


30

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
csharpino

No figli.. "Di chi sono questi bambini??" "Sono i figli di.."

xpy

E paradossalmente in questo caso l'avrei pure accettato, potevano fare un titolo non clickbait

Michela Belmonte
Mistizio

"Tr**a hackera l'fbi"
"fbi penetrato da tr**a. avrà lasciato qualche virus?"
"tr**a exploited fbi" ;)

Mistizio

guarda che anche in italia abbiamo tante famiglie con questo cognome... e qui è peggio

Dario · 753 a.C. .

*figlie

R4nd0mH3r0

è proprio un figlio di troja

Petaloso

Spero che si sia allenato prima

HeySiri

Stanno migliorando

Alessio Ferri

Ha stato il cavallo?

HeySiri
Michela Belmonte

Sono qui solo per quello

Michela Belmonte

Che bello vedere che in America usano i nomi delle città come cognomi

xpy

Considerando il tipo di messaggio che è stato inviato è probabile che ci sia uno o più whitehat dietro

Jaws 19

https://media1.giphy.com/me...

JustIn.time

Hai dimenticato , Un server del FBI usato per comunicare con altri ufficiali di polizia....
Già , roba da poco è....

T. P.

Porc@ ...!!!

JustATiredMan

Saranno stati i The Lone Gunmen, per rendere pubblici gli X-Files :-D :-D

Giorgio

Commenti sul cognome di Vinny?

chissà se saprà hackerare pure le serrature della galera :D

csharpino

Speriamo che questo non abbia figli....

Marco 1979

Sti figli di tr..a

Watta
Portobello

hanno violato un server per inviare mail mica roba sensibile e topsecret

MarioT

Hanno provato, ma gli è andato il titolo in moderazione.

MarioT

Vinny Tròia conferma che è andato tutto a pu...

Ginomoscerino

colpa di hacker russi o nord coreani?

xpy

E non avete usato il nome del tizio per acchiappare click mettendolo nel titolo?

Ongo Gablogian

https://uploads.disquscdn.c...

24H con Oppo Find N2 Flip, la sfida a Samsung è servita | VIDEO

Abbiamo provato i nuovi Galaxy Z Fold4 e Z Flip4, ecco le novità! | VIDEO

Copertura 5G, a che punto siamo davvero? La nostra esperienza in città

Spotify, Apple Music e gli altri: chi vincerà sul ring dello streaming musicale?