Twitter被黑初步調(diào)查結(jié)果:遭社交工程攻擊


黑客利用這些大V賬營(yíng)造騙局,索要比特幣


來(lái)源:中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)   時(shí)間:2020-07-17





Twitter公司周三晚間表示,盡管公司對(duì)于安全事故的調(diào)查仍在進(jìn)行中,但是他們已經(jīng)發(fā)現(xiàn)了一些端倪。Twitter在周三稍早時(shí)候遭遇大規(guī)模黑客攻擊,導(dǎo)致奧巴馬、蓋茨、馬斯克等名人賬號(hào)被盜。黑客利用這些大V賬營(yíng)造騙局,索要比特幣。


       Twitter稱,公司檢測(cè)到了一次協(xié)同式社交工程攻擊,發(fā)動(dòng)者成功鎖定了一些具有訪問(wèn)內(nèi)部系統(tǒng)和工具權(quán)限的Twitter員工。黑客利用這些訪問(wèn)權(quán)限控制了許多知名賬號(hào)以及它們所發(fā)布的推文。Twitter稱,公司正在調(diào)查黑客是否實(shí)施了其他惡意活動(dòng)或者訪問(wèn)了其他信息。


       Twitter稱遭到社交工程攻擊


       在這里解釋一下社交工程攻擊。社交工程攻擊方式大致流程是這樣的:首先,攻擊者會(huì)冒充客服人員通過(guò)電話或電子郵件的方式與攻擊對(duì)象取得聯(lián)系。這時(shí)往往會(huì)以密碼忘記等理由,同時(shí)再編造一個(gè)容易讓人信服的故事。建立信任關(guān)系之后,再以客服的身份將被攻擊者的注冊(cè)郵箱更改為屬于攻擊者的郵箱地址,再將密碼重置的郵件發(fā)送到新的地址中取得用戶的密碼。經(jīng)過(guò)以上幾個(gè)步驟,攻擊者便完全掌握了賬號(hào)信息。


       與此同時(shí),Twitter CEO杰克·多西( Jack Dorsey)發(fā)布推文稱,周三對(duì)于Twitter來(lái)說(shuō)是艱難的一天,公司所有人都對(duì)黑客入侵事件感到難受。多西表示,公司正在檢查問(wèn)題,將會(huì)在更全面了解所發(fā)生的一切后盡量公布所有細(xì)節(jié)。


  轉(zhuǎn)自:C114通信網(wǎng)

  【版權(quán)及免責(zé)聲明】凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時(shí)須獲得授權(quán)并注明來(lái)源“中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章及企業(yè)宣傳資訊,僅代表作者個(gè)人觀點(diǎn),不代表本網(wǎng)觀點(diǎn)和立場(chǎng)。版權(quán)事宜請(qǐng)聯(lián)系:010-65367254。

延伸閱讀

熱點(diǎn)視頻

提振信心 釋放潛力 市場(chǎng)明顯回暖 提振信心 釋放潛力 市場(chǎng)明顯回暖

熱點(diǎn)新聞

熱點(diǎn)輿情

特色小鎮(zhèn)

?

微信公眾號(hào)

版權(quán)所有:中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號(hào)-2京公網(wǎng)安備11010502035964