开启双重认证后依然遭黑客入侵,X 平台存在未知零日漏洞

发表于:2024-1-08 16:12

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:漾仔(实习)    来源:IT之家

  谷歌旗下安全公司 Mandiant 日前声称自家的 X 平台账号遭到黑客入侵,黑客将账号名称改为 Phantom 并发送加密货币诈骗广告,目前相关账号已经被 Mandiant 公司成功收回。
  据悉,Mandiant 公司声称他们“作为一家安全公司”,自然为自家 X 账号启用了双重验证,结果他们却在“匪夷所思”“毫不知情”的情况下遭到黑客入侵,黑客将公司账号名称改为“Phantom”后发布了一系列“加密钱包”钓鱼网站广告,并声称会向新注册用户发放免费的加密货币。
  此后 Mandiant 公司就此事件展开调查,结果发现这可能是黑客利用 X 平台上一个未知零日漏洞绕过双重验证,据称当下已经有不少非营利组织、公众人物的 X 平台账号遇到类似的劫持事件,不过黑客的具体攻击手法目前还在调查中。
  Mandiant 声称自家账号除了被黑客用来发送钓鱼广告外,没有发现其他恶意活动的迹象,因此可能是黑客利用脚本批量入侵了一系列账号,而非“不识货”将安全公司的账号改名后再推广诈骗广告。
  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号