您现在的位置是:IT资讯 >>正文

黑客再度盯上LinkedIn,众多用户账号被盗

IT资讯62255人已围观

简介据网络安全供应商Cyberint的研究团队发现,近期LinkedIn 正成为一波黑客攻击的目标,许多帐户出于安全原因被锁定或劫持。Cyberint发现,最近几周,已有多位LinkedIn用户表示自己的 ...

据网络安全供应商Cyberint的黑客研究团队发现,近期LinkedIn 正成为一波黑客攻击的再度众多账号目标,许多帐户出于安全原因被锁定或劫持 。盯上

Cyberint发现  ,用户最近几周 ,被盗已有多位LinkedIn用户表示自己的黑客账号被黑 ,并通过不同的再度众多账号社交媒体平台寻求帮助 。这一现象也反映在谷歌的盯上搜索趋势中 ,有关 LinkedIn 帐户被盗或需要恢复的免费模板用户搜索词在过去几个月中暴涨了50倍。

谷歌上关于LinkedIn账户被盗的被盗搜索趋势暴涨

而根据BleepingComputer在 Reddit、Twitter和Microsoft 论坛上看到的黑客相关帖子,反映出可能由于请求恢复账号的再度众多账号需求过多的原因 ,有大量受影响的盯上用户还未得到任何帮助,有用户在Twitter上直接私信LinkedIn的用户帮助与支持账号,也都没有得到任何回应。模板下载被盗

来自X(Twitter)的部分用户反馈

Cyberint 的研究员 Coral Tayar 表示 ,有用户甚至被迫支付赎金才能重新获得控制权,否则面临账户被永久删除的情况。

研究显示,攻击者似乎正在使用泄露的凭证或暴力破解来尝试窃取大量 LinkedIn 帐户。对于受到强密码或双因素身份验证保护的帐户,多次错误的登录尝试会触发平台的高防服务器帐户锁定机制 ,系统会提示这些帐户的所有者通过提供附加信息来验证所有权 ,并在再次登录之前更新账户密码。

而当攻击者成功窃取到那些保护措施不力的 LinkedIn 帐户时  ,他们会迅速将关联的电子邮件地址与“rambler.ru”服务中的电子邮件地址进行交换  。 随后 ,攻击者会更改账户密码,阻止原持有者访问其账户。许多用户还报告称 ,亿华云攻击者还在窃取账户后开启了双因素身份验证,使得账户恢复过程变得更加困难。

在 Cyberint 观察到的某些情况下 ,攻击者会在索要到小额赎金后 ,将帐户归还给原始用户 ,或者在没有提出任何要求的情况下直接删除帐户 。

据悉,这已不是LinkedIn第一次被黑客盯上。2021年4月,一个据称包含5亿个LinkedIn用户个人资料的云计算数据档案就曾在某黑客论坛上出售;2012年 ,超1亿LinkedIn用户账号登录信息被盗 ,并被黑客于2016年将这些数据以两千美元贱卖。

如今 ,LinkedIn 帐户对于社会工程 、网络钓鱼和工作机会诈骗非常有价值 ,尤其是在LinkedIn 引入了打击平台上虚假个人资料和不真实行为的功能之后  ,窃取现有帐户对于黑客来说变得更加务实 。

对于LinkedIn用户 ,建议检查已激活的安全措施,源码下载设置强密码并启用双因素身份验证来尽量确保账户安全 。

Tags:

相关文章

  • 引人注意的十大由AI造成的灾难案例

    IT资讯

    2017年,《经济学人》宣称数据已取代石油成为世界上最有价值的资源,这一说法自此一直被重复。跨越各个行业的企业一直在投资数据和分析,并将持续大举投资,但就像石油一样,数据和分析也有其阴暗面。根据《CI ...

    IT资讯

    阅读更多
  • ​uc浏览器将网页放大的教程

    IT资讯

    用户在下载浏览器时,会根据自己的使用习惯来选择,其中就可以在用户的电脑上看到uc浏览器的身影,这款软件为用户带来了许多的便利和好处,让用户可以享受到不错的网页浏览体验,因此uc浏览器软件受到了不少用户 ...

    IT资讯

    阅读更多
  • 哔哩哔哩电脑版设置提醒更新的方法教程

    IT资讯

    哔哩哔哩是一款非常好用的视频类软件,很多小伙伴都在使用。如果我们希望在电脑版哔哩哔哩中设置有新版本时提醒更新,而不是直接自动更新,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的,只需要进行 ...

    IT资讯

    阅读更多

滇ICP备2023000592号-18