导语:据外媒 21 日报道,OurMine黑客组织设法控制了在线影片租赁提供商 Netflix 的官方 Twitter 账号,并向 250 万粉丝发送多则消息。
专门瞄准知名大佬推特帐号的黑客集团 OurMine 沉寂一个多月后,于近日再次行动,先后攻陷了在线影片租赁提供商 Netflix 、美国国家橄榄球联盟 NFL 、漫威娱乐公司以及“美国队长”等多个“美国英雄”官方 Twitter 账号。
接管Netflix 的官方 Twitter 账号
据外媒 21 日报道,OurMine黑客组织设法控制了在线影片租赁提供商 Netflix 的官方 Twitter 账号,并向 250 万粉丝发送多则消息。黑客除了在Twitter上发表“世界安全是**,我们只是为了来证实这一点”的言论,奚落 Netflix 的安全性差之外,还继续声称这只是安全测试。
这并不是OurMine黑客组织第一次高调入侵社交账户,在此之前,他们还曾入侵过 维基百科创始人之一Jimmy Wales、Facebook 现任首席执行官Mark Zuckerberg以及谷歌首席执行官Sundar Pichai等众多大佬的社交账户。
目前,Netflix仍在努力应对攻击,黑客发布的所有消息均在发布后几秒内被公司员工手动移除,但是很明显,OurMine组织依然具有访问Netflix主要账号的权利。
根据黑客自己所说,此次入侵如此成功是因为之前他们曾非法访问过Netflix公司社交媒体总监的Twitter账户,因此获得了访问公司其他账户的权限。所以,目前最好不要点击Netflix官方Twitter账号上发布的任何链接内容,公司仍在进行恢复工作。
接连入侵漫威公司、NFL 官方推特账户
成功入侵Netflix公司Twitter账户后,OurMine 又再次行动入侵了其他账户,包括漫威娱乐( @Marvel Entertainment )和美国国家橄榄球联盟 NFL 的 Twitter 账号。
虽然目前我们尚不清楚该黑客组织是如何在一天内入侵如此多的账户,但是幸运的是,黑客集团 OurMine 只是为“安全测试”入侵账户并发表文字消息嘲笑受害者公司的安全防御系统。
他们用NFL账号发布的一则消息称,
嘿,我是OurMine,不用担心,我们只是测试你的安全情况,联系我们获知更多关于您系统的安全问题。
其他的被盗账户也发布了类似消息,但是他们并没有向漫威和NFL的数百万粉丝发送恶意链接。如果消息中含恶意链接,那么将有众多粉丝因此而蒙受损失。
通过漫威账号,黑客还接管了其他相关联的账户,如复仇者、美国队长、钢铁侠等账号,他们在推特上发布完第一条消息后不久就获得了这些账户的完全控制权。
尽管OurMine至今守口如瓶,尚未透露如何在一天之内入侵如此多的账户,但是如果他们发现了这些账户的密码,那么事情将变得更加复杂、有趣。虽然这些受害者不太可能在其他账号中使用相同的密码,但是还是有那么一点机会看到他们在其他相关账号中使用相同的密码的,如此一来,未来可能有更多的数据倾泻而出。
所幸的是,OurMine在所有的攻击事件中都只强调是测试该公司或个人的系统安全,并不会推送恶意链接感染受害者公司的粉丝。后续情况如何,我们将继续跟踪报道。