Car-tech

Microsoft: Tin tặc có được tài khoản Xbox Live cao cấp

Minecraft Cross-Play Trailer - Nintendo Switch

Minecraft Cross-Play Trailer - Nintendo Switch
Anonim

Một số tài khoản Xbox Live cao cấp cho nhân viên cũ và hiện tại của Microsoft đã bị tấn công bởi những kẻ tấn công sử dụng các kỹ thuật kỹ thuật xã hội, công ty cho biết vào cuối ngày thứ Ba.

"Chúng tôi đang tích cực làm việc với việc thực thi pháp luật và các công ty bị ảnh hưởng khác để vô hiệu hóa phương pháp tấn công hiện tại này và ngăn chặn việc sử dụng nó tiếp tục, "công ty cho biết trong một tuyên bố. "An ninh có tầm quan trọng quan trọng đối với chúng tôi và chúng tôi đang làm việc mỗi ngày để mang lại các hình thức bảo vệ mới cho các thành viên của chúng tôi."

Microsoft cho biết những kẻ tấn công đã sử dụng "một số kỹ thuật xã hội có dây". Kỹ thuật xã hội thường liên quan đến việc đánh lừa, ví dụ, một nhân viên của một công ty cung cấp thông tin về nạn nhân trong khi mạo danh nạn nhân.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

kết nối với một sự kiện liên quan đến phóng viên an ninh Brian Krebs, nạn nhân gần đây của vụ việc được gọi là "SWATting" sau một câu chuyện ông viết về cách báo cáo tín dụng bị đánh cắp được bán qua Internet. Cảnh sát vây quanh nơi cư trú của Krebs vào thứ năm tuần trước sau khi một người gọi báo cáo sai sự cố, một trò đùa nguy hiểm do những tin tặc táo bạo tấn công.

Sau khi tiết lộ các báo cáo tín dụng cho nhiều người nổi tiếng và quan chức chính phủ tuần trước, Krebs đã viết một câu chuyện có tên một trang web nơi mọi người có thể mua báo cáo tín dụng của ai đó hoặc số giấy phép lái xe. Việc tiết lộ trang web đó khiến ai đó giận dữ và Krebs đã viết rằng trang web của anh ta bị tấn công từ chối dịch vụ.

Trang web, ssndob.ru, dường như đã được sử dụng để cung cấp thông tin cho một nhóm tin tặc xâm phạm Xbox tài khoản, theo báo cáo của Krebs.

Không có gì lạ khi tin tặc thu thập dữ liệu trên một người và biến nó thành một cuộc tấn công kỹ thuật xã hội lớn hơn nhiều, chẳng hạn như xâm phạm tài khoản thẻ tín dụng hoặc tài khoản điện thoại của người đó. >