据网络安全供应商Cyberint的黑客研究团队发现,近期LinkedIn 正成为一波黑客攻击的再度众多账号目标,许多帐户出于安全原因被锁定或劫持 。盯上 Cyberint发现 ,用户最近几周,被盗已有多位LinkedIn用户表示自己的黑客账号被黑,并通过不同的再度众多账号社交媒体平台寻求帮助。这一现象也反映在谷歌的盯上搜索趋势中,有关 LinkedIn 帐户被盗或需要恢复的免费模板用户搜索词在过去几个月中暴涨了50倍 。
谷歌上关于LinkedIn账户被盗的被盗搜索趋势暴涨 而根据BleepingComputer在 Reddit 、Twitter和Microsoft 论坛上看到的黑客相关帖子,反映出可能由于请求恢复账号的再度众多账号需求过多的原因 ,有大量受影响的盯上用户还未得到任何帮助 ,有用户在Twitter上直接私信LinkedIn的用户帮助与支持账号 ,也都没有得到任何回应。服务器租用被盗
来自X(Twitter)的部分用户反馈 Cyberint 的研究员 Coral Tayar 表示,有用户甚至被迫支付赎金才能重新获得控制权 ,否则面临账户被永久删除的情况。 研究显示,攻击者似乎正在使用泄露的凭证或暴力破解来尝试窃取大量 LinkedIn 帐户。对于受到强密码或双因素身份验证保护的帐户,多次错误的登录尝试会触发平台的源码库帐户锁定机制,系统会提示这些帐户的所有者通过提供附加信息来验证所有权 ,并在再次登录之前更新账户密码。 而当攻击者成功窃取到那些保护措施不力的 LinkedIn 帐户时 ,他们会迅速将关联的电子邮件地址与“rambler.ru”服务中的电子邮件地址进行交换。 随后,攻击者会更改账户密码 ,阻止原持有者访问其账户。许多用户还报告称,亿华云攻击者还在窃取账户后开启了双因素身份验证,使得账户恢复过程变得更加困难。 在 Cyberint 观察到的某些情况下 ,攻击者会在索要到小额赎金后,将帐户归还给原始用户 ,或者在没有提出任何要求的情况下直接删除帐户。 据悉,这已不是LinkedIn第一次被黑客盯上。2021年4月,一个据称包含5亿个LinkedIn用户个人资料的香港云服务器数据档案就曾在某黑客论坛上出售;2012年 ,超1亿LinkedIn用户账号登录信息被盗 ,并被黑客于2016年将这些数据以两千美元贱卖。 如今 ,LinkedIn 帐户对于社会工程 、网络钓鱼和工作机会诈骗非常有价值 ,尤其是在LinkedIn 引入了打击平台上虚假个人资料和不真实行为的功能之后,窃取现有帐户对于黑客来说变得更加务实。 对于LinkedIn用户 ,建议检查已激活的安全措施,源码下载设置强密码并启用双因素身份验证来尽量确保账户安全。 |
MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)vivo y29定时开关机设置方法红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)小米Note使用技巧汇总探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)VivoY55L(一款性价比高、功能强大的手机选择)云服务器网站建设亿华云香港物理机企业服务器b2b信息平台源码库