Mandiant在X社交平臺啟用雙因素驗證但帳號依然遭劫持
· 2024-01-08

Mandiant的X社交平臺帳號雖然有啟用雙因素驗證,但是仍被攻擊者劫持用於加密貨幣詐騙,目前官方已經取回帳號控制權,沒有發現其他惡意活動

Google旗下的資安廠商Mandiant的X社交平臺(前Twitter)帳號遭劫持,攻擊者將帳號名稱改為Phantom並發送加密貨幣詐騙推文。Mandiant目前已經取回X帳號的控制權,也沒有發現其他惡意活動。而事實上,也並非只有Mandiant的X帳號被劫持,惡意軟體研究組織MalwareHunterTeam還在推特上公開了其他已驗證帳號遭劫持的案例。

MalwareHunterTeam在1月4日的時候發推提到Mandiant的帳號被盜,不只名稱與ID被改為Phantom,還被用來發送詐騙訊息,根據外媒Bleepingcomputer的報導,攻擊者使用Mandiant的帳號推廣Phantom加密錢包釣魚網站,並且宣稱會發放免費的$PHNTM代幣。

點擊該釣魚連結後,受害者會被導向安裝錢包的合法網站,當錢包安裝完成,惡意網站會嘗試自動盜領受害者的加密貨幣錢包。攻擊者最後還透過公開推文提醒Mandiant更改密碼,並在取回帳戶時查看書籤,而Phantom官方也在發現問題後,提醒用戶不要上當。

不過Mandiant在取回帳號後發文提到,Mandiant的X帳號確實有啟用雙因素驗證,但是仍失去對該帳號的控制能力,除了受影響的X帳號之外,沒有發現其他惡意活動的跡象。而究竟攻擊者如何繞過雙因素驗證,盜取Mandiant的X帳號,目前仍不清楚。除了Mandiant,MalwareHunterTeam還發現不少非營利組織、政治人物的X帳號同樣也被劫持。

热门文章
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
首页
游戏
合作
发现
我的