美國推特遭史詩級入侵,奧巴馬巴菲特等名人被黑,特朗普被嫌棄_風聞
BT财经-2020-07-16 16:39
推特又被黑了,而且這次涉及多位首富及政要,如比爾·蓋茨、馬斯克、貝佐斯、巴菲特,奧巴馬、美前副總統拜登等,還有一些大型公司的官方賬號也被黑了。
這是2017年以來推特遭遇的最大規模的黑客攻擊。
比較奇怪的是,雖然黑客入侵了前總統的奧巴馬的賬號,卻唯獨放過了現任總統特朗普的賬號,特朗普的賬號竟然是安然無恙的。特朗普可是嘗試“發推治國”的先行者,難道連黑客都覺得他“特不靠譜”,即便黑了他賬號也沒人相信推文的內容?
黑客拿被黑的賬户做了什麼?
據外媒報道,此次被黑的推特賬號集體出現類似加密貨幣騙局的推文,推文中包含一條網址鏈接,點擊鏈接後會出現邀請通過比特幣捐款的網頁,而且有加倍返還的誘騙導語:
“我們正在做一項回饋社區的活動,只有按以下地址捐贈比特幣,都會獲得雙倍返還,僅需30分鐘即可完成。”
由於名人效應,不少推特用户信以為真,有一個賬户在這些推文發出後出現超320筆交易,價值約為11.3萬美元。
各大社交平台,為什麼被黑的總是推特?
先來看看最近些年推特經歷的網絡安全“翻車事故”——
2017年5月,英國廣播公司(BBC)、法國經濟部等在北美地區的官方賬號被黑客入侵;
2018年5月,推特主動向過億用户的賬號發送安全隱患提醒,提示推特的系統存在漏洞,導致很多用户的密碼外泄;
2019年8月,推特聯社創始人Jack Dorsey 的個人賬號遭黑客攻擊, 黑客用他的賬號發佈了多條涉及種族主義及其他煽動性言論的推文。
另外,從2018年開始就有人在推特利用名人賬號或大型公司官方賬號進行比特幣詐騙。他們曾冒用特斯拉CEO 馬斯克的頭像騙到近17萬美元,約合120萬人民幣。美國零售巨頭Target 也曾遭到攻擊,黑客對Target 推特的200多萬粉絲髮送比特幣相關詐騙鏈接非法獲利。
谷歌的推特官方賬號G Suite 也受到過攻擊,向該賬號下的80多萬粉絲髮送類似本次名人賬號的比特幣詐騙鏈接。只要通過鏈接轉入0.1 到 2 枚比特幣,就可以獲得倍數的回贈。
通過以上梳理,我們可以發現,黑客進行網絡攻擊的最大目標是非法獲利,運氣好幾小時內就可以輕鬆拿到“免費蛋糕”,利益是驅動黑客發動網絡攻擊的第一驅動力。而從推特角度看,已被騙的用户並未讓其他用户提高警覺,總有人上當,這很容易激發詐騙者繼續行動。
另外,自2017年以來推特頻繁遭遇到比特幣騙局的網絡攻擊後,並沒有引起公司對此類事件的重視,推特並沒有積極地修復系統漏銅,及時升級平台的網絡安全技術。本次大規模攻擊也反映出,黑客可能也早已盯上了推特近期新的安全漏銅,只有推特公司自己還若無其事。
2019年全球網絡犯罪損失超35億美元
據美國 FBI的數據,2019年全球企業和個人遭遇的網絡安全事件超46萬件,經濟損失超35億美元。還有很多遭遇損失並未舉報的案例,這意味着實際的經濟損失遠超35億美元。
進一步分析,94%以上的網絡安全事件是通過電子郵件傳播,這種方式對犯罪者來説成本最低。80%以上的經濟損失是由於釣魚鏈接引起,且2019年每分鐘因釣魚鏈接產生的經濟損失達1.77萬美元。
另外一個比較費解的是,60%與系統漏洞有關的網安事件是補丁沒有修補漏洞。注意,是已經有了針對漏洞的補丁,只是沒有主動修復漏洞。
通過這個數據,我們似乎也可以感覺一下,推特多次被網絡攻擊,難道是以前的漏洞也沒有主動修復,僅僅是“口頭修復”?
在互聯網深入居民生活方方面面的情況下,我國的網絡安全形勢也不容樂觀,數據泄露、高危漏洞、網絡攻擊以及相關的智能犯罪等網絡安全問題也呈現出新變化,如華住集團客户信息泄露就帶來諸多負面影響。
據中商產業研究院分析研究,我國2020年網絡安全行業的市場規模有望達到752億元,而市場規模的迅速成長,並沒有形成完成網絡安全生態體系,從基礎軟件到應用軟件都還有很多工作要做。
同時,網絡安全工作對人員技術要求高,行業的發展需要更多實戰型人才加入,而目前我國網絡安全人才培養速度落後於網絡安全技術發展。
所以,在此也提醒各位,網絡安全無小事,自己的錢包一定要看管好,迅速清理垃圾信息、軟件等,不要相信任何有利益誘惑的釣魚鏈接。網絡安全意識,需要我們每個人的共同努力。