ФБР в очередной раз попытались использовать в качестве разменной монеты в противостоянии между хакерами и специалистами по информационной безопасности. Как сообщает портал Bleeping Computer, ФБР подтвердило факт взлома злоумышленниками серверов электронной почты ведомства. С серверов ФБР были отправлены фишинговые письма, в которых утверждалось, что получатели подверглись утечке данных. В сообщениях была предпринята попытка возложить ответственность за несуществующие атаки на Винни Троя, главу компаний NightLion и Shadowbyte, эксперта информационной безопасности, занимающегося исследованием даркнета и разоблачающего хакеров.
(Federal Bureau of Investigation, FBI)
Некоммерческая аналитическая организация Spamhaus оперативно прояснила ситуацию с фальшивыми сообщениями. Злоумышленники использовали для атаки официальные сервера ФБР, используя адреса электронной почты, взятые из базы данных Американского реестра интернет-номеров (ARIN). По меньшей мере около 100 000 адресатов получили фальшивые электронные письма.
ФБР прокомментировало взлом как "текущую ситуацию" и отказалось сообщить подробности. Оно попросило получателей писем быть осторожнее и сообщать о подобных инцидентах в Центр по рассмотрению жалоб о преступлениях в Интернете (CISA). Троя сообщил порталу Bleeping Computer, что, по его мнению, злоумышленники могут быть связаны с хакером "Pompomourin", который неоднократно атаковал исследователя в прошлом.
Эксперт по вопросам кибербезопасности, специалист по цифровым расследованиям, доктор философии Винни Троя.
Вражда между хакерами и специалистами по безопасности происходит не впервые. В марте злоумышленники, взломавшие сервера Microsoft Exchange, пытались подставить журналиста по безопасности Брайана Кребса, используя мошеннический домен. Впрочем, редко кто из хакеров использует в своих атаках официальные домены государственных учреждений, таких как ФБР. Возможно это и вызовет некоторый эффект в определенных кругах (ФБР оказалось завалено обращениями от обеспокоенных ИТ-администраторов), но также может вызвать очень быструю реакцию со стороны правоохранительных органов, которые не любят, когда их делают крайними.

В начале месяца мы писали, что хакерам удалось скомпрометировать одного из специалистов финансовой платформы компании bZx, через фишинговую ссылку. В результате атаки было похищено около 55 миллионов долларов.
11 ноября Министерство цифрового развития Российской Федерации сообщило о небывалой кибератаке на портал "Госуслуги". Объектом атаки оказался экспериментальный чат-бот Max, созданный для проведения консультаций.

