美国联邦调查局(FBI)分享有关伊朗国家赞助的骄傲男孩威胁组织的技术细节
FBI(联邦调查局)与伊朗政府赞助的针对民主选民的骄傲男孩选民恐吓电子邮件威胁小组共享了妥协指标(IOC)。
威胁性的欺骗性电子邮件使用了“特朗普还是其他人的选民”主题,并警告登记为民主党的选民,他们必须投票支持特朗普总统,并将他们的政党转变为共和党,如果他们想让骄傲的博伊斯极右翼集团跟随他们。
Table Of Content
DNI总监确认选民注册信息被盗:
其中有些电子邮件还包括Voter的全名,邮寄地址或一段视频,显示自豪的Boys黑客破坏了Voter注册数据库。
国家情报局(DNI)主管约翰•拉特克利夫(John Ratcliffe)在一次媒体会议上明确表示,伊朗威胁行动者发现了该恶意电子邮件活动中使用的选民注册信息。现在,联邦调查局已经共享了伊朗黑客用来“进行旨在影响2020年美国总统大选的行动,包括选民恐吓电子邮件和散布与美国大选有关的宣传”的IP地址。
IOC列表中包括的许多IP都对应于付费虚拟专用网(VPN)服务,这些服务也可以供不参与此攻击活动的个人使用。
FBI补充说,尽管这可能会产生误报的可能性,但以下任何活动都可能需要进一步调查。与伊朗APT参与者链接的某些VPN IP来自NordVPN的服务器列表,也可能与其他VPN提供商相对应。作为CDN77,HQSERV和M247。