FBI tampaknya telah digunakan sebagai pion dalam pertarungan antara peretas dan peneliti keamanan. Menurut Bleeping Computer, FBI telah mengkonfirmasi penyusup menyusup ke server emailnya hari ini (13 November) untuk mengirim pesan palsu yang mengklaim bahwa penerima telah rentan terhadap pelanggaran data. Email mencoba untuk menyematkan serangan yang tidak ada pada Vinny Troia, pemimpin perusahaan keamanan web gelap NightLion dan Shadowbyte.
Organisasi intelijen nirlaba Spamhaus dengan cepat menjelaskan pesan palsu tersebut . Para penyerang menggunakan sistem FBI yang sah untuk melakukan serangan, menggunakan alamat email yang diambil dari database untuk American Registry for Internet Numbers (ARIN), di antara sumber-sumber lainnya. Lebih dari 100.000 alamat menerima email palsu setidaknya dalam dua gelombang.
FBI menggambarkan peretasan sebagai “situasi yang sedang berlangsung” dan awalnya tidak memiliki rincian lebih lanjut untuk dibagikan. Itu meminta penerima email untuk melaporkan pesan seperti ini ke Pusat Pengaduan Kejahatan Internet biro atau Badan Keamanan Cybersecurity dan Infrastruktur. Troia mengatakan Bleeping Computer dia yakin para pelaku mungkin terkait dengan “Pompomourin,” persona yang telah menyerang peneliti di masa lalu.
Permusuhan antara peretas dan komunitas keamanan bukanlah hal baru. Pada bulan Maret, penyerang yang mengeksploitasi server Microsoft Exchange mencoba melibatkan jurnalis keamanan Brian Krebs menggunakan domain jahat. Namun, jarang mereka menggunakan domain asli dari lembaga pemerintah seperti FBI sebagai bagian dari kampanye mereka. Meskipun itu mungkin lebih efektif dari biasanya (FBI dibanjiri telepon dari administrator TI yang cemas), hal itu mungkin juga akan memicu respons yang sangat cepat — penegak hukum tidak akan senang menjadi korban.
Semua produk yang direkomendasikan oleh Engadget dipilih oleh tim editorial kami, terlepas dari perusahaan induk kami. Beberapa cerita kami menyertakan tautan afiliasi. Jika Anda membeli sesuatu melalui salah satu tautan ini, kami dapat memperoleh komisi afiliasi.
Baca Lagi
Rekomendasi:
- Peretas Nvidia Menawarkan untuk Menjual Bypass… Grup peretas yang mengklaim telah menyusup ke server Nvidia mencoba menjual beberapa data yang mencakup cara membuka kunci kartu grafis untuk penambangan Ethereum. Pada akhir Februari, raksasa semikonduktor Nvidia melaporkan…
- Moscow Exchange, Situs Web Sberbank Dilumpuhkan… Sberbank dan Bursa Moskow keduanya disebut sebagai target Angkatan Darat TI Ukraina. Situs web untuk keduanya tidak aktif pada hari Senin. MICHAL CIZEK/AFP via Getty Images Senin pagi, situs web…
- Apple menggugat NSO Group karena menyerang iPhone… Sekarang Apple telah mengikuti WhatsApp dan perusahaan induknya Meta (sebelumnya dikenal sebagai Facebook) dalam menggugat pembuat spyware Pegasus NSO Group. Seiring dengan informasi baru yang menjanjikan tentang bagaimana NSO Group…
- Peretas menggunakan server FBI asli untuk mengirim… Apa yang baru saja terjadi? Sebuah email peringatan dari serangan cyber yang kompleks baru-baru ini ditemukan sebagai tipuan yang dilakukan menggunakan server FBI yang sebenarnya. The Spamhaus Project, sebuah organisasi…
- Badan Cyber AS Mengangkat Peringatan… Seiring invasi Rusia ke Ukraina terus berlanjut, para ahli mendesak bisnis Amerika untuk menggandakan protokol keamanan siber mereka.Pada pertengahan Februari, Badan Keamanan Infrastruktur dan Keamanan Siber, sebuah badan federal Badan…
- Mengapa akan sulit untuk menambahkan lebih banyak… Selama KTT Organisasi Perjanjian Atlantik Utara di Madrid pekan lalu, para pemimpin Amerika Serikat, Korea Selatan dan Jepang mengadakan pertemuan tripartit. Isu-isu kunci: Kekhawatiran keamanan tentang Korea Utara, yang dilaporkan…
- Peretasan akun Google turun setengahnya setelah… Mendorong pengguna ke arah pekerjaan keamanan. Itulah temuan utama empat bulan dalam inisiatif Google untuk mendaftarkan pengguna dalam otentikasi dua faktor secara default, yang dirinci dalam posting blog bertepatan dengan…
- Pertukaran BitMart kehilangan token senilai $200… Beranda » Bisnis » Pertukaran BitMart kehilangan token senilai $200 juta dalam 'pelanggaran keamanan skala besar' Pertukaran mata uang digital populer BitMart mengkonfirmasi bahwa itu diretas selama akhir pekan, dan…
- Pemilik Usaha Kecil Membutuhkan Pemeriksaan Hukum… Dunia hukum ketenagakerjaan secara historis terus berkembang, dan tidak lebih dari beberapa tahun terakhir.Sebelum pandemi, 30% karyawan bekerja dari jarak jauh/hibrida. Pasca pandemi, 48% bekerja dari jarak jauh/hibrida.Pertumbuhan tenaga kerja…
- Email aneh dari TV pemerintah China menimbulkan… Setelah hening selama dua minggu, China akhirnya berusaha menjelaskan keberadaan bintang tenis Peng Shuai, setelah pemain tersebut menghilang dari pandangan publik menyusul tuduhan penyerangan seksualnya terhadap mantan pemimpin China. Namun…
- Membakar uang: Pertanian cryptocurrency tiga lantai… City News Ada banyak faktor yang berperan dalam kekurangan kartu grafis saat ini: permintaan yang lebih tinggi untuk peningkatan PC, krisis manufaktur, calo yang menggelembungkan pasar sekunder. Tapi mungkin tidak…
- Ribuan pelanggan AT&T di AS terinfeksi oleh malware… BELAKANG! — Malware mengeksploitasi kerentanan 2017 di perangkat tepi jaringan yang banyak digunakan. Dan Goodin - 1 Des 2021 13:24 UTC Getty ImagesRibuan perangkat jaringan milik pelanggan Internet AT&T di…
- Pelaku Ransomware telah menemukan cara licik untuk… Beranda BeritaKomputasi ) (Kredit gambar: Shutterstock) Peneliti keamanan siber telah menemukan ransomware grup, yang setelah gagal secara langsung enkripsi file korban mereka, menyalinnya ke arsip yang dilindungi kata sandi, sebelum…
- Badger DAO Tampaknya Telah Kehilangan Lebih Dari USD… Sumber: AdobeStock / SashkinBadger DAO, organisasi otonom terdesentralisasi (DAO) yang memungkinkan bitcoin (BTC) digunakan sebagai jaminan di seluruh desentralisasi keuangan (DeFi), telah menjadi korban eksploitasi. Awalnya berspekulasi bahwa proyek tersebut…
- Penipuan yang Dipercepat Pekerjaan Hibrida;… Tahun lalu memecahkan rekor untuk kompromi data, pelanggaran data, dan penipuan. Faktanya, baik tahun 2020 maupun 2021 melihat peningkatan besar dalam penipuan di seluruh bidang.spoofing, peretasan, dan upaya penipuan muncul.…
- Larangan Telegram di Brasil telah dicabut Brasil telah mencabut larangannya terhadap Telegram setelah Mahkamah Agung negara itu memblokir aplikasi perpesanan pada hari Jumat karena gagal mematuhi perintah pengadilan, menurut laporan dari The New York Times .…
- Skandal phishing Opensea mengungkapkan kebutuhan… Meskipun volatilitas yang sedang berlangsung mengganggu sektor aset digital, satu ceruk yang tidak diragukan lagi terus berkembang adalah pasar token nonfungible (NFT). Hal ini dibuktikan dengan fakta bahwa semakin banyak…
- Biden mengeluarkan peringatan tentang serangan siber Rusia Presiden Biden telah mengatakan bahwa perusahaan-perusahaan AS yang menjalankan infrastruktur kritis harus segera memperkuat pertahanan mereka untuk mengantisipasi potensi serangan siber dari Rusia Oleh Sebastian Klovig Skelton , Reporter senior…
- Setahun Setelah SolarWinds, Ancaman Rantai Pasokan… Setahun yang lalu hari ini, firma keamanan FireEye membuat pengumuman yang mengejutkan sekaligus mengkhawatirkan. Peretas yang canggih diam-diam menyelinap ke dalam jaringan perusahaan, dengan hati-hati menyesuaikan serangan mereka untuk menghindari…
- Laporan: Kampanye phishing secara aktif menargetkan… 5 Desember 2021 12:15 Kredit Gambar: Mike Kemp // Getty Images Mendengar dari CIO, CTO, dan eksekutif tingkat C dan senior lainnya tentang data dan strategi AI di Future of…
- Kerentanan Log4j membuka pintu bagi operator ransomware 17 Desember 2021 17:23 Kredit Gambar: Getty Images Dengarkan pendapat dari CIO, CTO, dan eksekutif tingkat C dan senior lainnya tentang data dan strategi AI di Future of Work Summit…
- ️ Olimpiade Beijing: Bayangkan semua orang 📬 Email yang informatif dan menghibur tentang Pertandingan Musim Dingin yang kontroversial.Dengan memberikan email Anda, Anda menyetujui Kebijakan Privasi Quartz. Kami akan menggunakan email Anda untuk memberikan akses gratis ke…
- Sebagian besar eksekutif dan karyawan Amerika Utara… Singkatnya: Semakin banyak eksekutif dan karyawan TI yang menerima tawaran untuk menjadi orang dalam dalam serangan ransomware. Sebuah studi dan laporan menyoroti perlunya langkah-langkah keamanan TI eksternal dan internal. Hitachi…
- Waspadai Tes Covid-19 di Rumah yang Palsu atau Rusak Tes Covid-19 palsu dan tidak akurat ada di mana-mana akhir-akhir ini.Pada bulan Januari, Komisi Perdagangan Federal (FTC) merilis peringatan resmi agar orang-orang berhati-hati terhadap Covid-19 yang ditarik atau dipalsukan. -19…
- Peretas Korea Utara meluncurkan serangan menggunakan… Mengapa ini penting: Tim Intelijen Ancaman Malwarebytes telah mengeluarkan peringatan baru kepada pengguna mengenai ancaman yang baru-baru ini diidentifikasi dari kelompok peretasan Korea Utara Lazarus. Serangan tersebut menggunakan dokumen palsu…
- Apa yang Harus Dipelajari oleh Setiap Pemimpin… Bulan lalu, Jon Gruden mengundurkan diri sebagai pelatih kepala Las Vegas Raiders setelah serangkaian email meresahkan menjadi publik. Email yang berasal dari 2011 hingga 2018 ketika pelatih bekerja untuk ESPN,…
- Perusahaan payung Parasol mengonfirmasi pelanggaran… Brian Jackson - stock.adobe.com Dalam email ke kontraktor yang dikirim sebelumnya hari ini, perusahaan payung mengkonfirmasi beberapa data telah diakses dan dibagikan secara online setelahnya dari dugaan serangan ransomware bulan…
- Tonggak sejarah yang suram: Saya memaksimalkan… BURIED ALIVE — Anda mungkin tidak menyadarinya, tapi Google membatasi jumlah alamat yang diblokir yang dapat Anda miliki. Dan Goodin - 20 Nov 2021 1 :30 sore UTC Getty ImagesBeberapa…
- Validity for Good menggunakan metode verifikasi… Validity telah memperluas program Validity for Good untuk membantu menyampaikan pesan dengan informasi penting kepada mereka yang membutuhkannya di Ukraina. Selama masa krisis, organisasi ingin menyampaikan pesan tentang keselamatan publik…
- Contoh Pesan Di Luar Kantor Pesan di luar kantor adalah bagian penting dari komunikasi bisnis. Saat Anda sedang berlibur, sakit, atau tidak di kantor karena alasan apa pun, Anda dapat mengatur pesan respons otomatis yang…