Twitter失陷 社交工程攻擊防不勝防?
美國社交網站Twitter早前發出聲明,透露在7月中有多位名人及公司的賬戶被黑客入侵,認為是次黑客攻擊事件是針對個別Twitter員工進行社交工程(Social Engineering)攻擊,取得該等員工的權限,從而重置密碼、登入賬戶,並且送出詐騙帖子。Twitter正在調查事件,並繼續限制發出帖文和重設密碼,部分賬戶的功能亦受限制,稍後將會再公布如何善後。
是次被黑客入侵的賬戶多達130個,當中很多是有大量followers的名人或國際巨企,包括有蘋果公司、微軟創辦人蓋茨(Bill Gates)、美國民主黨總統候選人拜登、前美國總統奧巴馬、Tesla行政總裁馬斯克(Elon Musk),以及著名投資者畢非德(Warren Buffett)等等。
他們的Twitter賬戶都被貼上推廣比特幣的廣告,聲稱需要回饋社會,希望網民依據連結,將比特幣滙到指定網址,然後便會得到雙倍比特幣回報。這些帖文其後已被官方移除。
所謂「社交工程攻擊」,就是利用人性弱點,應用簡單的溝通和欺騙伎倆,以獲取賬戶、密碼、身份證號碼或其他敏感資料,來突破保安系統的資訊安全防護,進行非法的存取或破壞行為。
今次攻擊者就成功控制了部分Twitter員工資料,並使用他們的公司賬戶登入Twitter內部系統,包括通過Twitter的雙重認證系統(Two Factors Authentication),再利用Twitter公司內部的系統工具,登入該130個名人的賬戶。
蘋果曾低調補iCloud漏洞
其實,今次已經不是第一次有國際科技公司,因為私隱洩漏而導致名人的資料外洩,上一次較大規模的名人資料外洩事件,想必數到2014年,當時有一批荷里活女星,包括 Jennifer Lawrence、Kate Upton等,她們把裸照傳到蘋果的iCloud,卻被黑客入侵並放上貼圖網站,造成了美國史上最大宗「艷照門」。
跟這次Twitter不同,蘋果當年並沒有承認是自身系統出現問題,並反指黑客是利用正確的賬戶及密碼進入iCloud。不過,有保安專家發現,iCloud重設密碼的時候,要求用戶回答一些個人資料問題,而這些名人所設置的問題,大部分答案都可以在網上搜尋得到,例如小時候在哪裏居住、中學的學校名稱、小時候寵物的名稱等等,事後蘋果亦悄悄地修改了這個漏洞。
蘋果與美國聯邦調查局(FBI)聯手花了4年時間調查,最終成功於2019年拘捕兩名黑客,他們在2012年至2014年期間,利用網絡釣魚郵件,成功竊取了超過100個名人和其親人的賬戶密碼,盜取iCloud裏面的相片及其他資料。
六招提高警覺減傷害
社交工程攻擊是利用人性的弱點,來騙取網絡用戶的敏感資料,讓人覺得防不勝防。若能時刻提高警覺,例如經常更改密碼、開啟兩步驗證、不隨便向陌生人提供個人資料、勿開啟來歷不明的短訊或者電子郵件及附件、不隨便登入未經確認的網站、拒下載非法軟件或影片等等。
其實,只要大家做足以上保安措施,而且加強防範意識,就可以減少社交工程攻擊造成的傷害,加強保障個人私隱,令自己減少機會成為類似這次Twitter事件的受害者。
方保僑_香港互動市務商會會長
同時也有1部Youtube影片,追蹤數超過75萬的網紅志祺七七 X 圖文不符,也在其Youtube影片中提到,🕹 天菜傳說:激戰!!人類乳突病毒 🕹 ⚔️ 你是拯救世界的那個人嗎?HPV 肆虐的世界正在等待著你!!🦠🦠🦠 👉🏼 戰場傳送門:https://bit.ly/3eVWnGD ✔︎ 成為七七會員(幫助我們繼續日更,並享有會員專屬福利):https://bit.ly/3eYdLKp ✔︎ 訂閱志祺七...
「電子郵件安全與社交工程防範」的推薦目錄:
電子郵件安全與社交工程防範 在 志祺七七 X 圖文不符 Youtube 的精選貼文
🕹 天菜傳說:激戰!!人類乳突病毒 🕹
⚔️ 你是拯救世界的那個人嗎?HPV 肆虐的世界正在等待著你!!🦠🦠🦠
👉🏼 戰場傳送門:https://bit.ly/3eVWnGD
✔︎ 成為七七會員(幫助我們繼續日更,並享有會員專屬福利):https://bit.ly/3eYdLKp
✔︎ 訂閱志祺七七頻道: http://bit.ly/shasha77_subscribe
✔︎ 追蹤志祺IG :https://www.instagram.com/shasha77.daily
✔︎ 來看志祺七七粉專 :http://bit.ly/shasha77_fb
✔︎ 如果不便加入會員,也可從這裡贊助我們:https://bit.ly/support-shasha77
(請記得在贊助頁面留下您的email,以便我們寄送發票。若遇到金流問題,麻煩請聯繫:service@simpleinfo.cc)
#網路釣魚 #兩階段驗證
各節重點:
00:00 前導
01:33 駭客是怎麼入侵的?
03:36 防不勝防的釣魚攻擊
05:24 每個人都可以做到的三件事
07:18 感覺越重要的資訊 越要提高警覺
08:32 該如何避免被釣魚?
09:47 我們的觀點
11:49 結尾
【 製作團隊 】
|企劃:冰鱸、志祺
|腳本:冰鱸、志祺
|編輯:土龍
|剪輯後製:絲繡
|剪輯助理:歆雅
|演出:志祺
——
【 本集參考資料 】
→你好我們是擁有26萬訂閱的Youtuber, 近期我們的頻道被駭客盜了,現在頻道已經被停權....:https://bit.ly/31bbrvP
→26萬頻道被偷 請大家幫幫我...... 【秀煜的臨時頻道】:https://bit.ly/31VrRqY
→突獲27億遺產!蔡阿嘎曝光身世之謎 爽喊:不用買威力彩:https://bit.ly/2Q4Y2is
→26萬YouTuber頻道遭駭!3年影片心血空空如也:台灣Google無法處理:https://bit.ly/320pDqx
→駭客冒充 SpaceX 頻道詐騙,2 天獲利 150 萬美元的比特幣:https://bit.ly/326DYBE
→YouTube 大量用戶帳號遭劫持,創作者哀鴻遍野:https://bit.ly/3hdUNRO
→Massive wave of account hijacks hits YouTube creators:https://zd.net/3kSjKEl
→使用個人電腦應注意事項為何?:https://bit.ly/2E9Wzon
Google跟YouTube官方的教學說明
→YouTube 帳戶遭駭客攻擊時的因應方式:https://bit.ly/34a8tJJ
→確保 YouTube 帳戶安全性:https://bit.ly/2CByeXY
→防範及檢舉詐騙電子郵件:https://bit.ly/3gbUjKh
→利用完整標頭追蹤電子郵件:https://bit.ly/3kSk2uV
Google帳戶
→進一步確保帳戶安全的各個步驟:https://bit.ly/34djOZs
開啟兩階段驗證的介紹
→你的帳號安全嗎?開啟雙步驟驗證和備份粉專教學:https://bit.ly/2E9kKDg
→雙重驗證/兩步驟驗證是什麼?對於網路安全的重要性為何?:https://bit.ly/2Q4Yv3Y
→Google 兩步驟驗證:https://bit.ly/3iS5Lgc
關於網路釣魚與社交工程的防護
→辨識及防範網路釣魚訊息、假的支援電話和其他詐騙:https://apple.co/313iIO2
→如何辨識網路釣魚並保護自己:https://bit.ly/3iNYXju
→網路釣魚的常見誘導手法-電子郵件網路詐欺:https://bit.ly/2E6aOL9
→網路釣魚攻擊進化 最常仿冒蘋果品牌:https://bit.ly/2PZS5mT
→什麼是社交工程(social engineering )陷阱/詐騙?:https://bit.ly/3h8WS14
→常見的社交工程攻擊方式有哪些?應如何防範?:https://bit.ly/3iS1HfL
\每週7天,每天7點,每次7分鐘,和我們一起了解更多有趣的生活議題吧!/
🥁七七仔們如果想寄東西關懷七七團隊與志祺,傳送門如下:
106台北市大安區羅斯福路二段111號8樓
🟢如有業務需求,請洽:hi77@simpleinfo.cc
🔴如果影片內容有誤,歡迎來信勘誤:hey77@simpleinfo.cc
電子郵件安全與社交工程防範 在 『解答』電子郵件安全與社交工程防範 - 21點情報網 的相關結果
『解答』電子郵件安全與社交工程防範 · 為了減少惡意附件的攻擊,建議以文字瀏覽及取消預覽的方式開啟郵件。 · 偽裝郵件帳號與偽裝寄件者都是電子郵件常見的 ... ... <看更多>
電子郵件安全與社交工程防範 在 電子郵件安全與社交工程防範 - e等公務園+學習平臺 的相關結果
報名身分. 任何人 · 加盟機關/ 教材提供機關(學校). 高雄市政府港都e學苑/ 高雄市政府公務人力發展中心 · 製作年度. 109年 · 課程簡介. 認識電子郵件社交工程術,防範惡意資安 ... ... <看更多>
電子郵件安全與社交工程防範 在 電子郵件安全與社交工程防範《解答》 - 永無止盡的學習路 的相關結果
電子郵件安全與社交工程防範 《解答》 ... Q, 引人注目的電子郵件標題可能是隱藏惡意連結的陷阱,因此要小心謹慎的確認後再開啟。 ... <看更多>