<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    蓋茨、馬斯克等眾多精英在 Twitter 賬戶被入侵后參與了加密貨幣騙局

    Andrew2020-07-16 13:59:45

    蓋茨(Gates)、馬斯克(Musk)、拜登(Biden)、蘋果(Apple)和優步(Uber)的Twitter賬戶都同時遭到劫持,以推動加密貨幣騙局,這是一場史無前例的Twitter賬戶入侵。

    Twitter鎖定了數千個精英Twitter用戶和知名公司的認證賬戶,以防止黑客實施大規模加密貨幣騙局。

    周三晚些時候,比爾·蓋茨,埃隆·馬斯克,蘋果和優步以及許多其他知名的Twitter用戶的帳戶成為網絡安全專家所說的對Twitter后端的攻擊的受害者。從這些被劫持的帳戶發送的推文每個都宣傳了預付款加密貨幣騙局,承諾將發送到一個特定錢包的比特幣的價值提高一倍。

    Tenable的研究工程師Satnam Narang說:“這是百分之百前所未有的。” 他告訴Threatpost:“我們從未見過如此多同時被劫持的Twitter帳戶。”

    就Twitter而言,它在推文中承認了大規模帳戶的接管:“我們知道安全事件會影響Twitter上的帳戶。我們正在調查并采取措施加以修復。我們將盡快向大家更新。” Twitter支持團隊在后續的推文中說:“ 在我們審查和解決此事件時,您可能無法推文或重置密碼。”

    根據Narang的說法,攻擊始于美國東部時間下午3點左右,最初的攻擊目標是@ bitcoin,@ ripple,@ coindesk,@ coinbase和@binance。從這些被劫持帳戶發送的推文敦促那些加密貨幣帳戶的關注者訪問網站CryptoForHealth。

    “我們已經與CryptoForHealth合作,并向社區返還了5000 BTC,”一則典型的推文中寫道。該網站鏈接到一個比特幣錢包地址。

    在數小時內,該網站被關閉。但是在該網站被關閉之后不久,經過驗證的Twitter用戶帳戶開始發出類似的消息。比爾·蓋茨(Bill Gates)的Twitter帳戶發了一條推文:“每個人都在要求我回饋,現在是時候了。在接下來的30分鐘內,我會將發送到我的BTC地址的所有付款加倍。”

    為了阻止騙子,Twitter“鎖定”了其經過驗證的帳戶。數字貨幣交易所Coinbase做出了其他努力,阻止了用戶向比特幣地址匯款。

    Narang說:“因為這些推文來自這些經過驗證的賬戶,用戶信任CryptoForHealth網站或所謂的比特幣地址的可能性更大。”

    “這是一個快速發展的目標,到目前為止,CryptoForHealth網站以及Elon和Bill Gates的推文中的比特幣地址已收到50,000多美元。”

    Bloomberg在美國東部時間下午4:45報道說,比特幣地址已經積累了12個比特幣,價值約110,000美元。

    被劫持的著名Twitter帳戶包括:Joe Biden, Kim Kardashian West, Wiz Khalifa, Warren Buffett, Apple, Wendy’s, Jeff Bezos, Barack Obama, and Mike Bloomberg.

    KnowBe4的安全意識倡導者James McQuiggan表示,對Twitter的攻擊可能與第三方訪問系統有關,該系統允許黑客訪問帳戶。

    “數年前,發生了類似事件,其中一些帳戶似乎被盜。結果是第三方訪問系統造成了這些問題,”McQuiggan說。“這次事件可能在更大的規模上發生類似的情況。”

    他說,替代方案要麻煩得多。“一個更大的擔憂是,網絡犯罪分子可能進入了這些賬戶,或者通過他們的方式進入了Twitter員工的賬戶,并且不可避免地進入了Twitter后臺的管理系統。”

    今年早些時候,NFL團隊的多個Twitter帳戶遭到黑客攻擊。一個自稱“白帽”黑客組織OurMine Security宣稱對此事負責,并利用該事件宣傳了自己的網絡安全服務。

    “今天在Twitter上發生的事情顯然是一個漏洞,” OurMine Security在Threatpost的基于電子郵件的采訪中寫道。“看來,漏洞使攻擊者只能發送推文,他們沒有完全訪問這些賬戶的權限。我們可以看到Twitter已經鎖定了所有被黑客入侵的帳戶,這意味著它們無法再登錄帳戶或使用第三方應用程序發布推文。盡管如此,攻擊者仍然能夠在不訪問帳戶的情況下發送帶有漏洞的推文。我們已經就Twitter的安全問題多次警告過Twitter,此前我們已經在其平臺上報告了許多類似的漏洞。”

    截至周三晚間,還沒有什么線索表明誰可能是這起大規模賬戶接管事件的幕后主使。美國國家網絡安全聯盟(National Cybersecurity Alliance)執行董事凱爾文?科爾曼(Kelvin Coleman)表示,此次賬戶接管的規模和范圍表明,該賬戶接管與一名員工的身份被泄露有關。

    他說,這次攻擊“很可能是由于一些簡單的原因,比如一名Twitter員工成為網絡釣魚攻擊的受害者,然后讓一個壞人或一個組織從內部進入這些賬戶。”其他平臺應該把這次事件作為一個重要的學習經驗,以確保這種規模的漏洞不再發生。”

    網絡安全貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    亞信安全建議,未來圍繞虛擬貨幣的網絡犯罪行為或將愈演愈烈,企業需要強化面向虛擬貨幣網絡安全防護,并提升對于挖礦病毒、以虛擬貨幣為贖金的勒索軟件的防護。因此,防范面向虛擬貨幣的網絡犯罪行為,將成為企業持續面臨的重要課題。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    隨著數字化、網絡化、智能化的深入推進,網絡安全對國家總體安全、經濟社會運行、人民生產生活的影響愈加凸顯。7月2日,2022西湖論劍·網絡安全大會“網絡安全趨勢分論壇”在北京舉行。論壇以“網絡安全未來之路”為主題,旨在共同探討網安發展趨勢,提升全民網安意識和防護技能,攜手構建未來安全可信的網絡世界。
    2022年,全球重大網絡安全事件頻發,供應鏈攻擊、勒索軟件攻擊、業務欺詐、關鍵基礎設施攻擊、大規模數據泄露、地緣政治相關黑客攻擊等網絡犯罪威脅持續上升。襲擊背后的可疑勒索軟件團伙名為Lapsus$。事后經BleepingComputer證實,這是一次Conti勒索軟件攻擊。截至當地時間2月4日,至少有7艘油輪被迫在安特衛普港外等候,無法靠港。此次網絡攻擊中,該勒索軟件團伙成功竊取一個數據庫,其中包含來自全球約10萬多名客戶的個人數據信息。
    IBM 發布年度《數據泄露成本報告》,顯示 2023 年全球數據泄露平均成本達到 445 萬美元,比過去 3 年增加了 15%。創下該報告的歷史新高。IBM 全球安全服務部總經理Chris McCurdy說道。在研究的受害者中,有47% 支付了贖金。跨環境破壞數據根據 IBM 的 2023 年威脅情報指數,防御者去年阻止勒索軟件攻擊的比例有所提高,但攻擊者仍在尋找突破防御漏洞的方法。
    網絡攻擊變得如此普遍, 每 39 秒就有一次。敏感數據一直是網絡犯罪分子的主要目標。 Statista 的一份報告稱:“2023 年第一季度,全球有超過 600 萬條數據記錄因數據泄露而被泄露。”攻擊者傾向于瞄準高價值數據,例如付款詳細信息、PII、醫療記錄、身份驗證憑據、保險記錄等。數據泄露是一個代價高昂的問題。根據IBM 的數據泄露成本報告, 2023 年數據泄露的全球平均
    加密貨幣世界主要存在于數字領域,面臨著眾多不斷變化的網絡威脅,這些威脅所帶來的風險,給個人和企業組織造成了重大損失。
    網絡安全公司 Kromtech 偶然發現了一個 MongoDB 數據庫,其中包含了超過 25,000 名投資或得到 Bezop(加密貨幣)的用戶的個人信息,涉及姓名、家庭住址、電子郵件地址、加密密碼、錢包信息以及掃描的護照、駕駛執照或身份證等數據。 Bezop 是去年年底推出的一個新的加密貨幣,最近它的團隊舉辦了一次首次發行代幣(ICO),以籌集資金來創建一個由區塊鏈驅動的電子商務網絡。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类