La propre plate-forme de contact KRITIS du FBI piratée et les données copiées

Brèves sur la cybersécurité B2B

Partager le post

Le réseau d'échange d'informations hautement sécurisé "InfraGard" du FBI a été piraté, les données des membres copiées et désormais proposées à la vente sur le dark web. La plate-forme de contact KRITIS du FBI est destinée à mettre en réseau en toute sécurité 80.000 XNUMX membres pour l'échange d'informations.

Avec InfraGard, le FBI maintient un programme visant à établir des partenariats pour partager des informations sur les cybermenaces et les menaces physiques. Or, cette semaine du coup plus de 80.000 XNUMX coordonnées de membres de la plateforme InfraGard étaient à vendre dans un forum sur le dark web. Ceci est rapporté dans un article sur la plateforme krebsonsecurity.com. Chose curieuse : le hacker avait créé un compte sur InfraGard avec l'identité d'un PDG de l'industrie financière, qui a également été vérifié par le FBI lui-même.

Hack : 80.000 XNUMX disques sont à vendre

Le forum sur la cybercriminalité Breached s'est probablement doté d'une nouvelle fonctionnalité depuis le 10 décembre 2022 : la base de données d'utilisateurs de dizaines de milliers de membres d'InfraGard, comprenant les noms et les coordonnées. Le réseau d'échange d'informations InfraGard du FBI vise à être un who's who d'individus clés couvrant à la fois la cybersécurité et la sécurité physique dans les entreprises qui gèrent la plupart des infrastructures critiques du pays. La zone KRITIS comprend des entreprises d'eau potable et d'alimentation électrique, des entreprises de communication et de services financiers, des entreprises de transport et de fabrication, des prestataires de soins de santé et des entreprises d'énergie nucléaire.

En réponse aux informations partagées par KrebsOnSecurity, le FBI a déclaré qu'il était au courant d'un compte potentiellement faux lié au portail InfraGard et enquêtait activement sur l'affaire. Pour plus d'informations, Brain Krebs a contacté le vendeur de la base de données InfraGard, qui utilise le nom "USDoD" sur les forums et dont l'avatar est le sceau du département américain de la Défense.

Prix ​​: 50.000 XNUMX $ pour la base de données

Dans la conversation qui a suivi, l'utilisateur USDoD a déclaré qu'il avait utilisé l'identité d'un PDG pour y accéder. Il était sûr que cela lui donnerait accès. Une requête de Brain krebs au PDG en question a révélé que le FBI n'avait jamais eu de requête et qu'il n'avait jamais été contacté. Après un certain temps, l'utilisateur USDoD a simplement reçu un communiqué avec les données d'accès du FBI. Le pirate propose actuellement les données pour 50.000 XNUMX $. Il veut attendre et voir qui est intéressé.

Plus sur KrebsOnSecurity.com

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus