Mandiant在X社交平臺啟用雙因素驗證但帳號依然遭劫持
· 2024-01-08

Mandiant的X社交平臺帳號雖然有啟用雙因素驗證,但是仍被攻擊者劫持用於加密貨幣詐騙,目前官方已經取回帳號控制權,沒有發現其他惡意活動

Google旗下的資安廠商Mandiant的X社交平臺(前Twitter)帳號遭劫持,攻擊者將帳號名稱改為Phantom並發送加密貨幣詐騙推文。Mandiant目前已經取回X帳號的控制權,也沒有發現其他惡意活動。而事實上,也並非只有Mandiant的X帳號被劫持,惡意軟體研究組織MalwareHunterTeam還在推特上公開了其他已驗證帳號遭劫持的案例。

MalwareHunterTeam在1月4日的時候發推提到Mandiant的帳號被盜,不只名稱與ID被改為Phantom,還被用來發送詐騙訊息,根據外媒Bleepingcomputer的報導,攻擊者使用Mandiant的帳號推廣Phantom加密錢包釣魚網站,並且宣稱會發放免費的$PHNTM代幣。

點擊該釣魚連結後,受害者會被導向安裝錢包的合法網站,當錢包安裝完成,惡意網站會嘗試自動盜領受害者的加密貨幣錢包。攻擊者最後還透過公開推文提醒Mandiant更改密碼,並在取回帳戶時查看書籤,而Phantom官方也在發現問題後,提醒用戶不要上當。

不過Mandiant在取回帳號後發文提到,Mandiant的X帳號確實有啟用雙因素驗證,但是仍失去對該帳號的控制能力,除了受影響的X帳號之外,沒有發現其他惡意活動的跡象。而究竟攻擊者如何繞過雙因素驗證,盜取Mandiant的X帳號,目前仍不清楚。除了Mandiant,MalwareHunterTeam還發現不少非營利組織、政治人物的X帳號同樣也被劫持。

热门文章
Kazakhstan plans to penalise online casino promotions
Regulation
New Jersey July Gambling Revenue Hits $606M, Sweeps Casinos Banned
Regulation
SBC Summit Canada to Make Player Safety a Key Pillar of 2026 Agenda
Marketing
PropellerAds Shared a New iGaming Case Study: 97,674 Installs and 12,701 Deposits in 3 Months
Marketing
UK MPs reopen 2025 gambling inquiry as reform stalls
Regulation
GGC Awards 2026 Shines in Colombo: Honoring Leaders and Innovators in the iGaming Industry
HUIDU Focus
Indiana online casino bill stalls in House committee
Regulation
Are you ready to maximize your earnings? Try ProPush.me Constructor!
Marketing
Full House at GAT Expo Cartagena 2026 Academic Agenda
Online Game
Institutional Academy that exceeded expectations marked the opening of GAT CDMX
Online Game
British gambling levy rates confirmed for each vertical
Regulation
Super PAC Raises $48 Million: Sports Betting Forces Ramp Up Political Push
Regulation
B2B Tech Infrastructure Gains Momentum in Philippine Gaming Sector
Southeast Asia
Vietnam's tightening online gaming policy creates new market opportunities
Southeast Asia
Vietnam’s Controlled Gaming Shift Gains Ground, But Domestic Demand Still Lags
Southeast Asia
首页
游戏
合作
发现
我的