March 23, 2023


FBI

Biro Investigasi Federal AS (FBI) dilaporkan sedang menyelidiki aktivitas dunia maya berbahaya di jaringan agensi tersebut.

Badan penegak hukum federal mengatakan sudah mengatasi “insiden terisolasi” dan bekerja untuk mengungkap ruang lingkup dan dampak keseluruhannya.

“FBI mengetahui insiden tersebut dan sedang bekerja untuk mendapatkan informasi tambahan,” kata dinas intelijen dan keamanan domestik AS kepada CNN pada hari Jumat.

“Ini adalah insiden terisolasi yang telah diatasi. Karena ini adalah penyelidikan yang sedang berlangsung, FBI tidak memiliki komentar lebih lanjut untuk diberikan saat ini.”

CNN melaporkan bahwa ini adalah insiden peretasan yang melibatkan sistem komputer FBI New York Field Office yang digunakan untuk menyelidiki eksploitasi seksual anak.

Seorang juru bicara FBI tidak segera memberikan komentar ketika BleepingComputer menghubungi hari ini untuk meminta rincian lebih lanjut.

Server email FBI diretas untuk mengirim pesan spam

Pada November 2021, server email FBI juga diretas untuk mendistribusikan email spam meniru peringatan FBI sebagai “serangan berantai yang canggih”.

Setelah peretasan, pelaku ancaman mengirim puluhan ribu pesan spam semacam itu dalam beberapa gelombang dari eims@ic.fbi.gov, alamat email sah yang ditautkan ke Portal Perusahaan Penegakan Hukum (LEEP) FBI.

Sementara email ini telah mencapai setidaknya 100.000 kotak surat, menurut SpamHaus nirlaba pelacakan spam, ini adalah perkiraan yang sangat konservatif karena kampanye “berpotensi jauh, jauh lebih besar.”

Pesan spam FBI
Email spam yang menyamar sebagai FBI (Spamhaus)

​”FBI menyadari kesalahan konfigurasi perangkat lunak yang untuk sementara waktu memungkinkan seorang aktor memanfaatkan Portal Perusahaan Penegakan Hukum (LEEP) untuk mengirim email palsu. LEEP adalah infrastruktur TI FBI yang digunakan untuk berkomunikasi dengan mitra penegakan hukum negara bagian dan lokal kami,” FBI kata pada saat itu.

“Meskipun email tidak sah berasal dari server yang dioperasikan FBI, server tersebut didedikasikan untuk mendorong pemberitahuan untuk LEEP dan bukan bagian dari layanan email korporat FBI. Tidak ada aktor yang dapat mengakses atau mengkompromikan data atau PII apa pun di jaringan FBI.”

Leave a Reply

Your email address will not be published. Required fields are marked *