Mandiant推特账户被黑,双因素认证被绕过
创始人
2025-07-10 12:51:48
0

本周四,谷歌旗下的著名威胁情报公司Mandiant的X(推特)账户被黑客劫持用于分发虚假加密币空投消息,洗劫了大量用户的加密币钱包,并用劫持的账户发推文嘲笑Mandiant。

本周五凌晨,Mandiant“夺回”了账户控制权并发帖称账户被劫持前启用了双因素认证(2FA):

虽然有大量安全人士和认证账户运营者对此事表达了严重关切,但根据Mandiant的推文,该公司目前仍不清楚黑客是如何绕过了其X账户的双因素认证(编者:在上一次著名的Twitter账户劫持事件中,攻击者实施了SIM卡交换攻击)。

持续跟踪X账户盗窃活动的网络安全公司MalwareHunterTeam警告说,近来黑客越来越多地劫持X的政府(灰标)和企业(金标)认证帐户用于加密货币诈骗、网络钓鱼等违法活动。

除了Mandiant以外,过去几天包括加拿大参议员Amina Gerba、非营利组织“The Green Grid”和巴西政治家Ubiratan Sanderson的账户都落入了黑客手中。

X帐户上的“金标”代表官方组织/公司,而“灰标”则代表政府组织或官员。由于这两种账户都需要满足特定的资格要求,释放出的“身份信号”使其内容可信度更高。相比之下,“蓝标”的可信度就差很多,因为任何支付X Premium订阅费用的用户都可以取得蓝标。

“金标”和“灰标”X账户因此成了网络黑市中的香饽饽,根据数字风险监控平台CloudSEK最近发布报告,在网络黑市中X金标和灰标账户分别被炒到了1200和2000美元的天价。

值得注意的是,网络黑市中的卖家还以500美元的价格为诈骗账户提供添加金标和灰标的服务,无需经过X社交媒体平台严格的验证流程。


相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
P2P的自白|我不生产内容,我... 现在一提起P2P,人们就会联想到正在被有关部门“围剿”的互联网理财服务。×租宝事件使得劳...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...