<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    知名券商Robinhood泄露700萬用戶資料:因員工被社會工程

    VSole2021-11-11 11:57:32

    • 攻擊者通過電話對Robinhood的客服代表展開社會工程攻擊,成功訪問到客戶支持系統,并竊取了大量用戶資料;
    • 針對大型互聯網平臺的社會工程攻擊屢見不鮮,去年7月推特也遭遇類似事件,數十個超級政商名流的賬號遭到劫持,發布比特幣詐騙信息;
    • 這是Robinhood公司迄今為止經歷的最重大安全事件。

    美國知名互聯網股票交易平臺Robinhood已經證實,在上周遭到黑客攻擊,有超過500萬個客戶電子郵件地址、200萬個客戶姓名以及一小批更為具體的客戶身份數據被惡意人士掌握。

    該公司在官方博客中披露,某惡意黑客于11月3日通過電話對一名客服代表展開社會工程攻擊,成功訪問到客戶支持系統,并獲得了上述客戶姓名、電子郵件地址以及310位客戶的具體身份數據(包括全名、出生日期及郵政編碼)。

    Robinhood公司表示,還有10位客戶的“更多賬戶細節信息遭到外泄”,但并沒有具體做出解釋。不過他們強調泄露內容不涉及社保號碼、銀行賬戶或者借記卡號,也沒有給客戶造成直接經濟損失。

    但惡意黑客完全可以利用這些信息對受害者發動進一步攻擊,例如發送有針對性的網絡釣魚郵件,并使用姓名和出生日期偽裝成受害者通過某些簡單驗證等。

    Robinhood公司還表示,在發現問題并將系統保護起來之后,該黑客立即發出了“勒索贖金” 要求。不過Robinhood選擇邀請取證與安全廠商Mandiant幫助其調查這次事件。

     針對大型互聯網平臺的、社會工程攻擊屢見不鮮

    2020年7月,知名社交平臺Twitter曾遭遇到類似的黑客攻擊事件

    一位才十幾歲的黑客使用社會工程技術,誘使部分Twitter員工將其誤認為公司的一員,因此允許其訪問到Twitter的內部“管理”工具。利用這些工具,他劫持了多個知名賬戶并大肆傳播加密貨幣欺詐廣告。這次攻擊讓這名年輕的黑客獲得了超過10萬美元的加密貨幣收益。

    經過此事,Twitter開始向員工分發安全密鑰,希望加強抵御攻擊的能力,防止未來再次發生類似攻擊。

    作為本次調查的重點,Robinhood顯然需要弄清自己為什么缺乏安全控制手段,導致黑客能輕松騙過客服代表,拿到內部系統的訪問權限。

    這是Robinhood公司迄今為止經歷的最重大安全事件。他們坦言此前也會偶有少量用戶賬戶遭到黑客入侵,但這么嚴重的問題還是第一次遇到。

    之前Robinhood曝出的最大安全事故發生在2019年7月,他們當時承認自己以明文形式存儲了部分用戶密碼。

    參考來源:

    techcrunch.com

    網絡安全twitter
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    前進派出所立即將相關情況上報,錢塘區公安分局網警大隊高度重視,聯合前進派出所迅速介入調查。事后,該企業負責人給前進派出所送來錦旗,感謝警方幫忙挽回了巨額損失。據錢塘警方介紹,此類黑客作案手法具有較強的針對性,侵害對象以與境外客商有業務往來的企業為主。如客戶已打款,應盡快向公安機關報案,從而及時挽回損失。
    馬斯克大手筆收購Twitter或許會為這一全球社交媒體平臺帶來網絡安全創新。
    正如網絡安全分析師在Twitter上分享的那樣,此次對系統的攻擊應該是Play Ransomware攻擊行動所為。
    對于網絡安全從業者而言,推特是一個可以及時了解行業發展信息和專業知識的來源之一。
    近日,網絡安全研究人員發現一組異常的移動應用程序,這些應用程序向民眾公開了 Twitter API 密鑰,據統計,此類應用程序多達 3200 個。CloudSEK 強調,API 密鑰泄漏一般是應用程序開發人員造成的,他們在開發過程中將認證密鑰嵌入到 Twitter API 中,但是之后并未刪除。
    Twitter數據泄露分析近期,就有數據泄露事件發生,據外媒報道稱Twitter的漏洞被黑客利用來竊取信息了,被竊取的賬號信息多達540萬。據Restore Privacy報告稱,Twitter此次的數據泄露事件,很有可能是因為2022年1月份被揭示的安全漏洞所導致的。這些安全漏洞,可以讓網絡攻擊者獲取到Twitter賬戶關聯的電話號碼等相關的個人信息。
    安全研究人員也是釣魚目標
    網絡安全微訊早報
    2023-01-09 09:38:38
    直到10月25日,伊朗被動防御組織負責人Qolamreza Yalali準將報告稱,在20天內抵制了針對該國基礎設施的120嚴重 DDoS攻擊。威脅行為者不斷調整他們的技術以逃避網絡安全措施的檢測。OpenAI尚未對這些發現做出回應。Hive勒索軟件團伙本周將該公司添加到其 Tor泄漏站點,威脅要公布被盜數據。該團伙表示,攻擊發生在2022年12月3日,并于2023年1月6日披露。
    研究人員揭露Twitter黃金賬戶黑市。詐騙者正在兜售受感染的新創建的Twitter Gold帳戶,從而導致詐騙和虛假信息。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类