Un hacker éthique (« white hat ») a utilisé un serveur du FBI pour envoyer des milliers de faux mails, afin de mettre en évidence une vulnérabilité

Ce 12 novembre 2021, un hacker éthique s’est servi d’une adresse mail authentique du FBI, [email protected], pour envoyer des dizaines de milliers de mails en forme de canular, qui évoquaient avec désinvolture la présence d’un botnet sur le serveur des destinataires.

Le hacker a affirmé avoir réalisé ce piratage pour mettre en évidence une vulnérabilité dans le système du FBI, en l’occurrence un code non sécurisé dans un portail en ligne conçu pour partager des informations avec les autorités policières.

Le FBI a reconnu que son nom de domaine et cette adresse avaient bien été utilisés pour envoyer des faux courriels. Mais le bureau a précisé que le serveur hacké, en l’occurrence le portail LEEP (Law Enforcement Enterprise Portal), n’est exploité que pour envoyer des notifications aux forces de l’ordre, et ne fait donc pas partie du service de courriel interne du FBI.

https://krebsonsecurity.com/2021/11/hoax-email-blast-abused-poor-coding-in-fbi-website/

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.