Seleziona una pagina

FBI, mail hackerata: partono migliaia di messaggi fasulli

di Enrico Forzinetti

100 mila indirizzi hanno ricevuto un messaggio da un indirizzo appartenente alla Federal Bureau of Investigation: in realtà era un’operazione di un presunto hacker che ha sfruttato una falla in un sistema usato anche dall’agenzia governativa

In un mondo in cui le truffe online e i cyberattacchi sono all’ordine del giorno non ci si può nemmeno più fidare di una mail che arriva da un indirizzo dell’Fbi. Negli scorsi giorni circa 100 mila account sono stati raggiunti da un messaggio che li metteva in guardia dalla violazione della propria rete e dal conseguente furto di dati nei loro confronti. Peccato che fosse una mail di spam frutto di un’operazione di malintenzionati che hanno bucato un server legato alla Federal Bureau of Investigation e raggiunto gli indirizzi presi dal database American Registry for Internet Numbers.

L’(ignaro) responsabile

Il messaggio inviato da eims@ic.fbi.gov, indica come responsabile del furto di informazioni (mai avvenuto in realtà) Vinny Troia, additandolo come membro della gang cybercriminale The Dark Overlord. L’uomo però non ha nulla a che vedere con l’intera vicenda ed è un esperto di cybersicurezza legato al dark web. L’ipotesi più plausibile è che Vinny Troia sia stato vittima di una campagna di diffamazione, come scritto dal sito specialistico Bleeping Computer, il primo a riportare la notizia.

Chi c’è dietro l’attacco?

Lo stesso esperto di cybersicurezza, non nuovo a situazioni di questo genere, ha detto che l’autore dell’attacco si celerebbe dietro il nome di Pompompurin. Come avvenuto anche in questa occasione, già in passato la stessa misteriosa figura lo aveva contattato poco prima che si scatenasse una campagna di discredito nei suoi confronti. A confermare questa ricostruzione è poi arrivato anche il giornalista specializzato in cybersicurezza Brian Krebs, che ha avuto modo di parlare anche con il fantomatico Pompompurin.

Come è stata hackerata l’FBI?

In alcune dichiarazioni riportate sul sito KrebsOnSecurity si legge che questa figura avrebbe potuto inviare molte più mail di spam, ma che il suo reale obiettivo era solamente quello di mettere in luce le debolezze dei sistemi dell’Fbi. E a questo proposito Pompompurin si è addentrato in alcuni particolari della sua operazione. L’hacker avrebbe infatti sfruttato una falla nel portale Law Enforcement Enterprise utilizzato normalmente da Fbi e altre agenzie di sicurezza per accedere a risorse utili per le loro attività. Qui Pompompurin è stato in grado di crearsi un account, utilizzando anche una password di conferma che ha trovato inserita all’interno del codice HTML della pagina. Sorpassato questo primo scoglio, l’hacker sostiene di essere riuscito a modificare mittente e oggetto della mail ricevuta dall’Fbi, dando così vita a questa campagna di spam.

La versione ufficiale

L’Fbi è intervenuta con una dichiarazione molto scarna che sottolinea la consapevolezza di quanto avvenuto e l’immediata risoluzione della falla che ha permesso all’hacker di inviare le mail finte. La Federal Boureau of Investigation ha però anche sottolineato che non sono stati compromessi dati o informazioni appartenenti all’agenzia.

Fonte Corriere della Sera del 16/11/2021

VIDEO E PHOTO GALLERY

AIDR WEB TV

ITALIAN DIGITAL REVOLUTION

EVENTI ED INIZIATIVE

ITALIAN DIGITAL REVOLUTION

COME ASSOCIARSI

Le competenze digitali in classe, il progetto Re- Educo a Carbonia (Video)

A Digitale Italia una puntata dedicata alla digitalizzazione del comparto scolastico con focus sul progetto Re–Educo, promosso dalla Commissione Europea.

AIDR NEWSLETTER

AIDR
Iscriviti alla nostra newsletter per essere sempre aggiornato sulle iniziative testo di prova e prova di testo

AIDR NOTIZIE DAL WEB

TUTTE LE NOTIZIE

Notizie
28/03/2025
Nicastri, presidente Aidr: investire nell’assistenza di un professionista protegge la reputazione dell’ente e costruisce relazioni di fiducia con i propri stakeholder, benefici che vanno ben oltre il semplice rispetto delle norme. Il CdA della Fondazione AIDR è lieta di annunciare la nomina dell'avvocato Michele Gorga come responsabile della protezione dei dati (RPD). Con una importante esperienza nel settore della protezione dei dati personali e una carriera consolidata in ambito legale e istituzionale, l'avv. Gorga si unisce alla Fondazione AIDR con l'obiettivo di garantire il pieno rispetto delle normative previste dal GDPR (Regolamento UE 2016/679), a beneficio degli Enti del Terzo Settore (ETS) e delle realtà che operano nell'ambito della protezione dei dati.
Notizie
26/03/2025
È con grande tristezza che annunciamo la perdita prematura di Dario Scrivano, avvocato esemplare e segretario generale della Fondazione Aidr (www.aidr.it). Il presidente Mauro Nicastri ha espresso il suo profondo cordoglio, ricordando Dario non solo come un professionista integerrimo, ma anche come un caro amico. “Lo abbiamo voluto a tutti i costi come segretario generale […]
Notizie
21/03/2025
In un'era dominata dalla tecnologia, è fondamentale riconoscere i benefici che questa può offrire, specialmente ai più giovani. Un recente studio di un team di ricerca inglese ha evidenziato come i videogiochi, se ben progettati, possono migliorare significativamente il benessere dei bambini. Questo studio ha dimostrato che i videogiochi non sono meri passatempi, ma strumenti capaci di stimolare la creatività e l'identità personale. Attraverso trame avvincenti e sfide che richiedono abilità intellettuali, possono potenziare competenze cognitive fondamentali come il problem solving e la pianificazione strategica, oltre a migliorare la capacità decisionale.

 

AIDR SOCIAL

Seguici sui social per restare in contatto con noi,
ricevere aggiornamenti e inviarci suggerimenti, segnalazioni e commenti!