Se envió una ola de correos electrónicos desde una dirección de correo electrónico asociada con el Portal Empresarial de Aplicación de la Ley (LEEP) del FBI que incluía una advertencia de ataque cibernético.
Resulta que, si bien el correo electrónico utilizado era legítimo, el contenido era parte de una campaña de spam.
Pero, ¿cómo obtuvieron los actores maliciosos acceso a una dirección de correo electrónico del FBI? ¿Fueron pirateados los servidores de correo electrónico del FBI? Destaquemos más detalles sobre eso.
Dirección de correo electrónico del FBI utilizada para una campaña de spam
Según el informe de BleepingComputadora, los investigadores de Proyecto Samphaus notó una campaña de spam en la que los mensajes se originaron en una dirección de correo electrónico genuina ([email protected]).
La dirección de correo electrónico pertenece al Portal Empresarial de Aplicación de la Ley del FBI (LEEP). El asunto del correo electrónico mencionó a los destinatarios que un atacante conocido hackeó su infraestructura. El contenido del correo electrónico explicaba que se trataba de un sofisticado ataque en cadena y que el FBI no podía intervenir. porque el hacker estaba trabajando en cooperación con el Centro Nacional de Integración de Comunicaciones y Ciberseguridad (NCCIC).
Afortunadamente, el correo electrónico no distribuyó nada malicioso. Sin embargo, el contenido del correo electrónico intentó difamar a un investigador de ciberseguridad (Vinny Troia), haciendo afirmaciones falsas de piratería y potencialmente dañando la infraestructura.
La declaración del FBI en el informe de BleepingComputer explica además que una configuración incorrecta del software le permitió al atacante acceder al correo electrónico LEEP del FBI y enviar los correos electrónicos.
El FBI también aclaró que el incidente fue aislado porque el atacante no tuvo acceso a la red corporativa del FBI. Entonces, no se extrajeron datos en el proceso.
De hecho, la dirección de correo electrónico pirateada fue utilizada originalmente por el FBI para enviar notificaciones para comunicarse con la policía estatal y local. Por lo tanto, no se ocupó de ningún dato sensible en el momento en que se accedió.
Teniendo en cuenta que esto puede suceder con cualquier organización y dirección de correo electrónico, siempre es bueno tener cuidado. y reevaluar el contenido del correo electrónico, incluso si parece haberse originado en un correo electrónico de confianza Dirección.
Nunca debe entrar en pánico y tomar las medidas sugeridas en cualquiera de sus correos electrónicos. A menos que verifique la situación, proceda con precaución.
¿Quiere mantener la privacidad de su dirección de correo electrónico? Muchos servicios requieren una dirección, así que ¿realmente puedes ocultar tu correo electrónico?
Leer siguiente
- Seguridad
- Seguridad del correo electrónico
- Seguridad
- Seguridad en línea
Un graduado en Ciencias de la Computación que explora el espacio de la ciberseguridad para ayudar a los consumidores a asegurar su vida digital de la manera más simple posible. Tiene firma en varias publicaciones desde 2016.
Suscríbete a nuestro boletín
¡Únase a nuestro boletín de noticias para obtener consejos técnicos, reseñas, libros electrónicos gratuitos y ofertas exclusivas!
Haga clic aquí para suscribirse