IT之家 1 月 23 日消息,X 平台近日频繁曝出“账号盗用门”,日前黑客劫持美国证券交易委员会(SEC)账号发送虚拟货币诈骗信息,引发市场强烈震动。事发当天,X 平台安全团队便声称目前已完成对于本次事件的调查,相关账号并未启用双重验证,黑客利用第三方渠道获得了账号绑定的号码控制权,之后便重置密码顺利入侵,“并非黑客利用了 X 平台的漏洞”。而根据外媒 CNBC 报道,美国证券委员会昨日就本次黑客劫持事件作出报告,声称早在此次攻击发生的六个月前,工作人员“失误关闭”了 X 平台账号的 2FA 双重验证功能,此后黑客通过“SIM 卡交换技术”获得了账号绑定的号码控制权,之后便重置密码顺利入侵。IT之家注:“SIM 卡交换技术”实际上就是黑客钓鱼电信运营商,让电信运营商以为账号主的 SIM 卡损坏 / 丢失,从而为黑客提供一张新的 SIM 卡,而在黑客激活新 S
“美证券交易委员会 X 平台账号遭黑案”调查出炉:黑客利用 SIM 卡交换技术发起攻击
2024-01-23 10:12:22来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 安全公司警告黑客正瞄准各大 AI 语言模型平台用户账号,转卖 API 余额 / 获取隐私信息2024-05-12 12:14:31
- 波音公司去年 43GB 数据泄露,拒绝向黑客支付 2 亿美元赎金2024-05-10 09:53:00
- 美第五大企业“联合健康保险”数据泄露,向黑客支付 2200 万美元赎金2024-05-10 09:53:39
- 可令黑客远程接管账号,消息称仍有 2380 台服务器未修复 GitLab 重大漏洞 CVE-2023-70282024-05-07 17:20:01
- 黑白攻防战:执法部门宣布今晚公开 LockBit 黑客组织犯罪首脑身份2024-05-07 18:07:43
- 微软 Graph API 遭黑客滥用,用于逃避安全软件监测2024-05-07 18:37:40
- 安全公司曝光安卓恶意软件 Wpeeper,利用遭入侵 WordPress 网站隐藏黑客真实服务器2024-05-05 08:32:27
- 消息称 Docker Hub 平台遭黑客滥用,20% 存储库被用于散布木马 / 架设钓鱼网站2024-05-05 09:00:46
- Dropbox Sign 电子签名平台遭黑客攻击,用户手机号码 / 邮箱等信息泄露2024-05-04 11:12:43
- 大众汽车遭黑客入侵长达 5 年,燃油引擎 / 变速箱 / 电池等机密文件泄露2024-04-30 17:53:59