《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > 英国医疗行业主管Twitter账户被入侵,用来宣传虚假游戏机广告

英国医疗行业主管Twitter账户被入侵,用来宣传虚假游戏机广告

2021-03-24
来源:互联网安全内参
关键词: 入侵 账户

  NHS(英国国民医疗服务体系)的主管Helen Bevan 两个约拥有14万粉丝的Twitter账户被黑客窃取,并且被用于宣传虚假的PS 5促销广告。

 微信图片_20210324133522.jpg

  被窃取的两个账号中,一个是专业账号,有9.7万名粉丝与她讨论工作;另一个账号是她的“宠物号”,用来分享自己的猫咪,拥有3.6万人关注。黑客在窃取帐号之后,删除了她原来的推文,并且更改了账户的名字。

  现在,Bevan女士已经拿回了账号,但却收到了几十条上当受骗者的信息。她不得不向这些受骗者解释,并表示自己也是受害者。

  此外,她还向一个自称可以帮她找回账号的人支付了钱款,但最后发现原来他们也是骗子,可谓是一波三折。

  经此一事,Bevan女士表示她必须强调额外安全措施的重要性。

  Bevan女士先前误以为自己已经激活了双重身份验证(2FA),即要求账户持有人使用两种方式登录。第二种方式通常要求通过短信或电子邮件发送的验证码。

  她在提供了自己的手机号以及邮箱之后,以为双重身份验证被自动激活,但实际上并没有。因此,黑客在破解她的密码之后,只需要更改与她的账户绑定的手机号和邮箱即可。

  相关专业人员就此事件表示,在所有的社交媒体上启用所有的安全设置是绝对有必要的:使用复杂的密码、开启双重身份验证,使用Twitter的话,可以启用密码重置保护设置。

  并且,专业人员还表示,黑客拥有惊人的企业生态系统,可以迅速找到容易攻击的目标,对用户进行攻击。他们会接管用户账户将其锁定,然后以此来威胁受害者上交赎金来重新拿回账号。


本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。