
El FBI confirmó que los correos electrónicos enviados desde sus cuentas eran falsos
11/15/2021Washington, DC.- La Oficina Federal de Investigaciones reconoce que los piratas informáticos comprometieron sus servidores de correo electrónico y enviaron mensajes de spam. Pero la oficina dice que los piratas informáticos no pudieron acceder a ninguna información de identificación personal u otros datos en su red.
Los correos electrónicos falsos parecían provenir de una dirección de correo electrónico legítima del FBI que termina en @ ic.fbi.gov, dijo el FBI en un comunicado el sábado. El hardware afectado por el incidente «se desconectó rápidamente al descubrir el problema», dijo el FBI.
En una actualización emitida el domingo, la oficina dijo que una «configuración incorrecta del software» permitió a un actor aprovechar un sistema del FBI conocido como el Portal Empresarial de Aplicación de la Ley, o LEEP, para enviar los correos electrónicos falsos. La agencia suele utilizar el sistema para comunicarse con los socios de las fuerzas del orden público estatales y locales.
«Ningún actor pudo acceder o comprometer ningún dato o PII [información de identificación personal] en la red del FBI», dijo la oficina. «Una vez que nos enteramos del incidente, remediamos rápidamente la vulnerabilidad del software, advertimos a los socios que ignoraran los correos electrónicos falsos y confirmamos la integridad de nuestras redes».
El artículo continúa después del mensaje del patrocinador
Los correos electrónicos no deseados llegaron a 100.000 personas, según NBC News, y advirtieron a los destinatarios de un ciberataque en sus sistemas. El FBI y el Departamento de Seguridad Nacional envían periódicamente correos electrónicos legítimos a empresas y otros para advertirles sobre las amenazas cibernéticas. Esta es la primera instancia conocida de piratas informáticos que utilizan ese mismo sistema para enviar mensajes de spam a un gran grupo de personas, informa NBC.
El Proyecto Spamhaus, una organización de seguimiento de amenazas, publicó en Twitter lo que dijo que era una copia de uno de esos correos electrónicos. Mostraba un asunto de «Urgente: actor de amenazas en los sistemas» y parecía terminar con una aprobación del Departamento de Seguridad Nacional.
Tanto el FBI como la Agencia de Seguridad de Infraestructura y Ciberseguridad del Departamento de Seguridad Nacional están al tanto del incidente, dijo el FBI el sábado.