solidot新版网站常见问题,请点击这里查看。
Twitter
WinterIsComing(31822)
发表于2020年07月17日 22时22分 星期五
来自人类向何处去
Twitter 本周遭遇了一次影响可能深远的大规模黑客攻击,未知攻击者劫持了众多名人高管政客、知名公司和数字货币交易平台的官方账号,欺骗性的诱惑用户向其钱包地址发送比特币。入侵的首个信号是交易所币安发帖称它将参与 CryptoForHealth 活动,向社区回馈 5000 BTC。随后其他名人的账号开始发布类似的帖子。安全博客 KrebsOnSecurity 报道,很多迹象显示幕后攻击者是以前精于利用 SIM swapping 劫持社交媒体账号的人。在一个专门讨论账号劫持的论坛 OGuser,Twitter 的大规模攻击发生前一位名叫 Chaewon 的用户发广告称,花 250 美元可以改变任何 Twitter 账号的电邮地址。Chaewon 保证说,如果无效可以全额退款。KrebsOnSecurity 援引消息源称,这位臭名昭著的 SIM swapper 曾用化名 PlugWalkJoe,其真实身份是 21 岁的英国利物浦人 Joseph James Connor。他现在在西班牙,因疫情无法回国。
安全
WinterIsComing(31822)
发表于2020年07月17日 18时23分 星期五
来自原罪之战:天赐之力
英、美、加等国的安全机构发出警告,指有俄罗斯间谍正以英国、美国和加拿大等国的新型冠状病毒疫苗机构为目标进行情报工作。俄罗斯否认与事件有关。专家称,虽然克里姆林宫予以否认,但是俄罗斯间谍与此有关仍然是“合理的”。英国、美国和加拿大的机构表示,黑客利用了软件漏洞,进入一些较弱的电脑系统,还用 WellMess 和 WellMail 等恶意软件在被入侵的电脑里上载和下载文件。他们还被指会通过钓鱼攻击来骗取一些人的登录信息。相关黑客组织被指是 APT29,aka The Dukes 和 Cozy Bear。