تم إرسال موجة من رسائل البريد الإلكتروني من عنوان بريد إلكتروني مرتبط ببوابة مؤسسة إنفاذ القانون التابعة لمكتب التحقيقات الفيدرالي (LEEP) والتي تضمنت تحذيرًا بهجوم إلكتروني.
اتضح أنه على الرغم من أن البريد الإلكتروني المستخدم كان شرعيًا ، إلا أن المحتوى كان جزءًا من حملة بريد عشوائي.
ولكن كيف تمكنت الجهات الخبيثة من الوصول إلى عنوان بريد إلكتروني تابع لمكتب التحقيقات الفيدرالي؟ هل تم اختراق خوادم البريد الإلكتروني لمكتب التحقيقات الفيدرالي؟ دعونا نلقي الضوء على مزيد من التفاصيل حول ذلك.
عنوان البريد الإلكتروني لمكتب التحقيقات الفيدرالي المستخدم لحملة بريد عشوائي
حسب تقرير الكمبيوتر، الباحثون في مشروع Samphaus لاحظت حملة بريد عشوائي حيث نشأت الرسائل من عنوان بريد إلكتروني حقيقي ([email protected]).
ينتمي عنوان البريد الإلكتروني إلى بوابة مؤسسة إنفاذ القانون التابعة لمكتب التحقيقات الفيدرالي (LEEP). ذكر موضوع البريد الإلكتروني للمستلمين أن مهاجمًا معروفًا اخترق بنيتهم التحتية. أوضح محتوى البريد الإلكتروني أنه كان هجومًا متسلسلًا معقدًا ، ولا يمكن لمكتب التحقيقات الفيدرالي التدخل لأن المخترق كان يعمل بالتعاون مع المركز الوطني لتكامل الاتصالات والأمن السيبراني (NCCIC).
لحسن الحظ ، لم يوزع البريد الإلكتروني أي شيء ضار. ومع ذلك ، حاول المحتوى الوارد في البريد الإلكتروني التشهير بأحد باحثي الأمن السيبراني (فيني ترويا) ، ووضع مزاعم وهمية بالقرصنة وربما الإضرار بالبنية التحتية.
يوضح بيان مكتب التحقيقات الفيدرالي في تقرير BleepingComputer أن التهيئة الخاطئة للبرنامج تسمح للمهاجم بالوصول إلى البريد الإلكتروني LEEP لمكتب التحقيقات الفيدرالي وإرسال رسائل البريد الإلكتروني.
أوضح مكتب التحقيقات الفيدرالي أيضًا أن الحادث كان معزولًا لأن المهاجم لم يصل إلى شبكة شركة مكتب التحقيقات الفيدرالي. لذلك ، لم يتم استخراج أي بيانات في هذه العملية.
في الواقع ، تم استخدام عنوان البريد الإلكتروني الذي تم اختراقه في الأصل من قبل مكتب التحقيقات الفيدرالي (FBI) لدفع الإخطارات للتواصل مع سلطات إنفاذ القانون الحكومية والمحلية. ومن ثم ، فإنها لم تتعامل مع أي بيانات حساسة وقت الوصول إليها.
بالنظر إلى أن هذا يمكن أن يحدث مع أي منظمة وعنوان بريد إلكتروني ، فمن الجيد دائمًا توخي الحذر وإعادة تقييم محتوى البريد الإلكتروني ، حتى لو بدا أنه جاء من بريد إلكتروني موثوق به عنوان.
لا داعي للذعر مطلقًا واتخاذ الإجراءات المقترحة في أي من رسائل البريد الإلكتروني الخاصة بك. ما لم تتحقق من الموقف ، تابع بحذر.
هل تريد الحفاظ على خصوصية عنوان بريدك الإلكتروني؟ تتطلب العديد من الخدمات عنوانًا ، فهل يمكنك حقًا إخفاء بريدك الإلكتروني؟
اقرأ التالي
- حماية
- أمان البريد الإلكتروني
- حماية
- الأمن على الإنترنت
أحد خريجي علوم الكمبيوتر يستكشف مجال الأمن السيبراني لمساعدة المستهلكين على تأمين حياتهم الرقمية بأبسط طريقة ممكنة. كان لديه خطوط ثانوية في منشورات مختلفة منذ عام 2016.
اشترك في نشرتنا الإخبارية
انضم إلى النشرة الإخبارية لدينا للحصول على نصائح تقنية ومراجعات وكتب إلكترونية مجانية وصفقات حصرية!
انقر هنا للاشتراك