偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Mandiant推特賬戶被黑,雙因素認證被繞過

安全 應(yīng)用安全
本周四,谷歌旗下的著名威脅情報公司Mandiant的X(推特)賬戶被黑客劫持用于分發(fā)虛假加密幣空投消息,洗劫了大量用戶的加密幣錢包,并用劫持的賬戶發(fā)推文嘲笑Mandiant。

本周四,谷歌旗下的著名威脅情報公司Mandiant的X(推特)賬戶被黑客劫持用于分發(fā)虛假加密幣空投消息,洗劫了大量用戶的加密幣錢包,并用劫持的賬戶發(fā)推文嘲笑Mandiant。

本周五凌晨,Mandiant“奪回”了賬戶控制權(quán)并發(fā)帖稱賬戶被劫持前啟用了雙因素認證(2FA):

雖然有大量安全人士和認證賬戶運營者對此事表達了嚴重關(guān)切,但根據(jù)Mandiant的推文,該公司目前仍不清楚黑客是如何繞過了其X賬戶的雙因素認證(編者:在上一次著名的Twitter賬戶劫持事件中,攻擊者實施了SIM卡交換攻擊)。

持續(xù)跟蹤X賬戶盜竊活動的網(wǎng)絡(luò)安全公司MalwareHunterTeam警告說,近來黑客越來越多地劫持X的政府(灰標)和企業(yè)(金標)認證帳戶用于加密貨幣詐騙、網(wǎng)絡(luò)釣魚等違法活動。

除了Mandiant以外,過去幾天包括加拿大參議員Amina Gerba、非營利組織“The Green Grid”和巴西政治家Ubiratan Sanderson的賬戶都落入了黑客手中。

X帳戶上的“金標”代表官方組織/公司,而“灰標”則代表政府組織或官員。由于這兩種賬戶都需要滿足特定的資格要求,釋放出的“身份信號”使其內(nèi)容可信度更高。相比之下,“藍標”的可信度就差很多,因為任何支付X Premium訂閱費用的用戶都可以取得藍標。

“金標”和“灰標”X賬戶因此成了網(wǎng)絡(luò)黑市中的香餑餑,根據(jù)數(shù)字風(fēng)險監(jiān)控平臺CloudSEK最近發(fā)布報告,在網(wǎng)絡(luò)黑市中X金標和灰標賬戶分別被炒到了1200和2000美元的天價。

值得注意的是,網(wǎng)絡(luò)黑市中的賣家還以500美元的價格為詐騙賬戶提供添加金標和灰標的服務(wù),無需經(jīng)過X社交媒體平臺嚴格的驗證流程。


責(zé)任編輯:華軒 來源: GoUpSec
相關(guān)推薦

2022-07-04 14:29:44

網(wǎng)絡(luò)威脅網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2022-11-16 10:15:00

2023-01-31 11:33:36

2020-12-24 17:12:29

賬戶安全雙因素認證Facebook

2022-08-01 00:08:03

雙因素認證2FA

2020-10-29 05:54:23

推特黑客網(wǎng)絡(luò)攻擊

2022-05-07 13:19:24

GitHub2FA

2020-12-18 17:24:09

黑客多因素認證日爆攻擊

2011-08-15 09:31:55

2021-12-15 18:27:46

加密貨幣網(wǎng)絡(luò)攻擊黑客

2015-03-18 13:46:28

2013-05-23 18:03:25

2020-09-30 11:22:16

帳戶安全

2020-05-25 07:00:00

雙因素認證身份認證密碼

2020-04-27 09:00:00

雙因素認證身份認證生物識別

2012-08-24 13:53:22

2024-01-05 16:32:58

2021-07-26 05:51:50

雙因素身份驗證安全密鑰驗證碼

2015-03-02 14:48:07

2015-03-09 11:20:25

雙因素認證寧盾DKEY
點贊
收藏

51CTO技術(shù)棧公眾號