FBI tampaknya telah digunakan sebagai pion dalam pertarungan antara peretas dan peneliti keamanan. Menurut Bleeping Computer, FBI telah mengkonfirmasi penyusup menyusup ke server emailnya hari ini (13 November) untuk mengirim pesan palsu yang mengklaim bahwa penerima telah rentan terhadap pelanggaran data. Email mencoba untuk menyematkan serangan yang tidak ada pada Vinny Troia, pemimpin perusahaan keamanan web gelap NightLion dan Shadowbyte.
Organisasi intelijen nirlaba Spamhaus dengan cepat menjelaskan pesan palsu tersebut . Para penyerang menggunakan sistem FBI yang sah untuk melakukan serangan, menggunakan alamat email yang diambil dari database untuk American Registry for Internet Numbers (ARIN), di antara sumber-sumber lainnya. Lebih dari 100.000 alamat menerima email palsu setidaknya dalam dua gelombang.
FBI menggambarkan peretasan sebagai “situasi yang sedang berlangsung” dan awalnya tidak memiliki rincian lebih lanjut untuk dibagikan. Itu meminta penerima email untuk melaporkan pesan seperti ini ke Pusat Pengaduan Kejahatan Internet biro atau Badan Keamanan Cybersecurity dan Infrastruktur. Troia mengatakan Bleeping Computer dia yakin para pelaku mungkin terkait dengan “Pompomourin,” persona yang telah menyerang peneliti di masa lalu.
Permusuhan antara peretas dan komunitas keamanan bukanlah hal baru. Pada bulan Maret, penyerang yang mengeksploitasi server Microsoft Exchange mencoba melibatkan jurnalis keamanan Brian Krebs menggunakan domain jahat. Namun, jarang mereka menggunakan domain asli dari lembaga pemerintah seperti FBI sebagai bagian dari kampanye mereka. Meskipun itu mungkin lebih efektif dari biasanya (FBI dibanjiri telepon dari administrator TI yang cemas), hal itu mungkin juga akan memicu respons yang sangat cepat — penegak hukum tidak akan senang menjadi korban.
Semua produk yang direkomendasikan oleh Engadget dipilih oleh tim editorial kami, terlepas dari perusahaan induk kami. Beberapa cerita kami menyertakan tautan afiliasi. Jika Anda membeli sesuatu melalui salah satu tautan ini, kami dapat memperoleh komisi afiliasi.
Baca Lagi
Rekomendasi:
- Tahun kedua dan hasil strategis Tanggal 24 Februari akan menandai peringatan invasi besar-besaran brutal Rusia ke Ukraina. Sementara perlawanan Ukraina terhadap invasi—didukung oleh dukungan politik dan senjata dari Amerika Serikat serta sekutu dan mitranya—telah terbukti…
- Menyisipkan angka 📬 Ingin mengikuti perkembangan Covid-19? Ada email untuk itu.Dengan memberikan email Anda, Anda setuju dengan Kebijakan Privasi Quartz.Baca selengkapnya
- Badger DAO Tampaknya Telah Kehilangan Lebih Dari USD… Sumber: AdobeStock / SashkinBadger DAO, organisasi otonom terdesentralisasi (DAO) yang memungkinkan bitcoin (BTC) digunakan sebagai jaminan di seluruh desentralisasi keuangan (DeFi), telah menjadi korban eksploitasi. Awalnya berspekulasi bahwa proyek tersebut…
- Balasan Otomatis 'Saya Sedang Berlibur' Ini… Scrooge dengan terkenal mengatakan bahwa Natal adalah "alasan yang buruk untuk mengambil saku pria setiap tanggal dua puluh lima Desember!" Sekarang, jika Crachit hanya meminta agar dia tidak mengerjakan Natal,…
- Peretas Korea Utara meluncurkan serangan menggunakan… Mengapa ini penting: Tim Intelijen Ancaman Malwarebytes telah mengeluarkan peringatan baru kepada pengguna mengenai ancaman yang baru-baru ini diidentifikasi dari kelompok peretasan Korea Utara Lazarus. Serangan tersebut menggunakan dokumen palsu…
- Noname Security mendapat $135 juta untuk 'secara… 15 Desember 2021 06:00 Mendengar dari CIO, CTO, dan eksekutif tingkat C dan senior lainnya tentang data dan strategi AI di Future of Work Summit 12 Januari 2022 ini. Belajarlah…
- Malware yang ditulis khusus ditemukan di seluruh… Mengapa penting: Pada bulan Desember 2021, tim keamanan di Intezer mengidentifikasi malware yang ditulis khusus di server web Linux lembaga pendidikan terkemuka. Malware, sejak bernama SysJoker, kemudian ditemukan juga memiliki…
- Kerentanan eksekusi kode jarak jauh ditemukan di… Singkatnya: Minggu lalu, seorang peneliti menemukan kerentanan dalam versi percobaan yang lebih lama dari perangkat lunak kompresi file WinRAR. Ini memungkinkan eksekusi kode jarak jauh—pada dasarnya memungkinkan penyerang untuk mencegat…
- Larangan Telegram di Brasil telah dicabut Brasil telah mencabut larangannya terhadap Telegram setelah Mahkamah Agung negara itu memblokir aplikasi perpesanan pada hari Jumat karena gagal mematuhi perintah pengadilan, menurut laporan dari The New York Times .…
- Peretas Terus Menargetkan Pasokan Air AS Mengingat semua berita Facebook akhir-akhir ini — meskipun terus terang, ketika tidak ada — Anda akhirnya mungkin berpikir untuk melompat kapal. Jika iya, berikut ini cara menghapus akun Facebook Anda.…
- Masa depan Google di perusahaan bergantung pada… 24 Oktober 2021 12:15 (Foto oleh Adam Berry/Getty Images)Kredit Gambar: Adam Berry / Kontributor/Getty Images Kesenjangan dalam strategi keamanan siber Google membuat bank, lembaga keuangan, dan perusahaan besar lambat untuk…
- 1Password meningkatkan hadiah bug maksimum menjadi… Beranda BeritaKomputasi ) (Kredit gambar: 1Password) 1Password telah mengumumkan bahwa mereka telah meningkatkan hadiah hadiah bug teratas untuk menemukan potensi kelemahan keamanan di pengelola kata sandinya menjadi $1 juta.Tidak hanya…
- Peretas menggunakan server FBI asli untuk mengirim… Apa yang baru saja terjadi? Sebuah email peringatan dari serangan cyber yang kompleks baru-baru ini ditemukan sebagai tipuan yang dilakukan menggunakan server FBI yang sebenarnya. The Spamhaus Project, sebuah organisasi…
- Ukraina meminta peretas bawah tanah untuk bertahan… Asap mengepul dari wilayah unit Kementerian Pertahanan Ukraina, setelah Presiden Rusia Vladimir Putin mengizinkan operasi militer di Ukraina timur, di Kyiv, Ukraina 24 Februari 2022. REUTERS/Valentyn OgirenkoDaftar sekarang untuk akses…
- Aliansi Ancaman Cyber dan Lanskap Ancaman Cisco Talos Talk Aktor dunia maya yang buruk mengejar pasar perawatan kesehatan tahun lalu secara substansial, menurut para ahli yang berbicara di webinar yang diselenggarakan minggu lalu oleh Cyber Threat Alliance . Diskusi…
- Dengarkan baik-baik apa yang dikatakan Mark… Ini baru hari Selasa, dan ini sudah menjadi minggu yang berat bagi Facebook. Kemarin, kumpulan organisasi berita menerbitkan cerita berdasarkan ribuan dokumen yang diberikan oleh mantan manajer produk Facebook Frances…
- Pertukaran BitMart kehilangan token senilai $200… Beranda » Bisnis » Pertukaran BitMart kehilangan token senilai $200 juta dalam 'pelanggaran keamanan skala besar' Pertukaran mata uang digital populer BitMart mengkonfirmasi bahwa itu diretas selama akhir pekan, dan…
- Setahun Setelah SolarWinds, Ancaman Rantai Pasokan… Setahun yang lalu hari ini, firma keamanan FireEye membuat pengumuman yang mengejutkan sekaligus mengkhawatirkan. Peretas yang canggih diam-diam menyelinap ke dalam jaringan perusahaan, dengan hati-hati menyesuaikan serangan mereka untuk menghindari…
- Deepfake dan konflik internasional Ringkasan bisnis plan Penipuan dan manipulasi media selalu menjadi bagian dari komunikasi masa perang, tetapi belum pernah sebelumnya hampir semua aktor dalam konflik dapat menghasilkan audio, video, dan teks yang…
- Kerentanan kritis Microsoft dari tahun 2020… Bergabunglah dengan eksekutif terkemuka hari ini secara online di Data Summit pada 9 Maret. Daftar disini. Kerentanan eksekusi kode jarak jauh dengan tingkat keparahan tinggi yang memengaruhi beberapa versi Microsoft…
- Palantir Stock Rockets Setelah Kontrak Landing Army Tanggal publikasi: 5 Okt 2021 20:56 EDTSaham Palantir Technologies naik menyusul pengumumannya bahwa Angkatan Darat AS memberikan kontrak senilai $823 juta. Palantir Technologies (PLTR) - Dapatkan Laporan Palantir Technologies saham…
- Perusahaan di persimpangan jalan 📬 Mendaftar untuk email mingguan kami tentang masa depan pekerjaan.Dengan memberikan email Anda, Anda menyetujui Kebijakan Privasi Quartz.Baca selengkapnya
- Pemerintah Inggris mengusulkan aturan baru untuk… Sergey Nivens - stock.adobe.com Proposal dapat melihat penyedia layanan TI yang diwajibkan secara hukum untuk mematuhi Kerangka Penilaian Cyber NCSC, antara lain Oleh Alex Scroxton, Editor Keamanan Diterbitkan: 15 Nov…
- Bagaimana melindungi bisnis Anda dari ancaman keamanan cyber Sebagai pemilik bisnis, Anda mungkin sangat menyadari pentingnya keamanan siber. Peretas dan penjahat dunia maya menjadi lebih canggih dan dapat merusak bisnis Anda jika mereka mendapatkan akses ke sistem Anda.…
- Seorang Peretas Amerika Tiba-tiba Menghapus Internet… Selama beberapa minggu terakhir bulan Januari, Internet di Korea Utara terlihat mati. Pemadaman konektivitas internet Kim Jong-un, meskipun terputus-putus, sangat mengganggu dengan laporan yang menunjukkan "serangan terhadap server Korea Utara…
- Penyerang Menargetkan Log4J untuk Menjatuhkan… Aktor ancaman, termasuk setidaknya satu aktor negara-bangsa, mencoba mengeksploitasi kelemahan Log4j yang baru diungkapkan untuk menyebarkan ransomware, Trojan akses jarak jauh, dan shell Web pada sistem yang rentan. Sementara itu,…
- Microsoft: Serangan siber penghapus data berlanjut… Bergabunglah dengan para eksekutif terkemuka hari ini secara online di Data Summit pada 9 Maret. Daftar disini. Microsoft memperingatkan bahwa kelompok di balik serangan siber “HermeticWiper” — serangkaian serangan malware…
- ️ Olimpiade Beijing: Bayangkan semua orang 📬 Email yang informatif dan Macron Menggandakan Rencana.Dengan memberikan email Anda, Anda menyetujui Kebijakan Privasi Quartz. Kami akan menggunakan email Anda untuk memberikan akses gratis ke Quartz Daily Brief bersama…
- Microsoft Mengeluarkan Windows 10 Serius, Peringatan… Pengguna Windows 10 dan Windows 11, saatnya beraksi. Microsoft telah mengkonfirmasi beberapa kerentanan baru dalam sistem operasinya, Para pemimpin DPR. Beberapa ancaman keamanan baru telah ditemukan di Windows SOPA GAMBAR/LIGHTROCKET…
- Perusahaan perutean pesan teks mengalami pelanggaran… Syniverse, sebuah perusahaan telekomunikasi yang membantu operator seperti Verizon, T-Mobile, dan AT&T merutekan pesan antara satu sama lain dan operator lain di luar negeri, mengungkapkan pekan lalu bahwa itu adalah…