Windows

แฮกเกอร์ที่เคยชินกับบัญชี Twitter ของ Onion ได้ใช้การโจมตีแบบฟิชชิ่งที่เรียบง่าย แต่มีประสิทธิภาพในการรับรหัสผ่านตามการเขียนโดยทีมงานด้านเทคโนโลยีของผู้จัดพิมพ์

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

The Onion ซึ่งเป็นสื่อทางเลือกที่เรียกตัวเองว่า "America's Finest News Source "ได้เห็นบัญชี Twitter ที่ใช้ไปเมื่อวันจันทร์ "OnionMan77"

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

แต่ทีมเทคโนโลยี Onion ได้เขียนโพสต์อย่างจริงจังใน วันพฤหัสบดีอธิบายถึงวิธีการที่บัญชีควบคุมหายไปชั่วคราว

SEA บุกรุกบัญชี Google Apps ของพนักงาน Onion จำนวนห้าราย การโจมตีเริ่มขึ้นในวันที่ 3 พฤษภาคมโดยมีอีเมลฟิชชิ่งจำนวนหนึ่งแก่พนักงานบางคนที่มีลิงก์ไปยังเรื่อง Washington Post

ภาพแสดงอีเมลหนึ่งฉบับปรากฏว่ามาจากโดเมนที่เป็นของสหประชาชาติเพื่อผู้ลี้ภัย

การเชื่อมโยง The Washington Post เป็นการหลอกลวงและเปลี่ยนเส้นทางเหยื่อไปยังหน้าการเข้าสู่ระบบ Google Apps ปลอม ทีมงานด้านเทคโนโลยีได้เขียนว่าพนักงานคนหนึ่งอย่างน้อยหนึ่งคนป้อนข้อมูลประจำตัวของพวกเขา

เมื่อ SEA มีการควบคุมบัญชีจริงแล้วพวกเขาก็ใช้มันเพื่อส่งอีเมลฟิชชิ่งเพิ่มเติมให้กับเจ้าหน้าที่ของ Onion ในช่วงต้นเดือนพฤษภาคม 6

"มาจาก ที่อยู่ที่เชื่อถือได้พนักงานจำนวนมากคลิกที่ลิงค์ แต่ส่วนใหญ่ไม่ใส่ข้อมูลรับรองการเข้าสู่ระบบ "Onion เขียน "เจ้าหน้าที่สองคนป้อนข้อมูลประจำตัวของพวกเขาซึ่งหนึ่งในนั้นมีสิทธิ์เข้าถึงบัญชีสื่อสังคมออนไลน์ทั้งหมดของเรา"

เจ้าหน้าที่ด้านเทคโนโลยีของหนังสือพิมพ์เตือนให้ทุกคนเปลี่ยนรหัสผ่านอีเมลของตน แต่ผู้บุกรุกใช้อีกบัญชีที่ไม่ได้เปิดซ่อนเพื่อส่งลิงก์รีเซ็ตรหัสผ่าน เป็นอีกหนึ่งหน้าฟิชชิ่ง

บัญชีอีกสองบัญชีถูกโจมตีด้วยความพยายามดังกล่าวซึ่งทำให้ SEA สามารถเข้าถึงบัญชี Twitter ได้อย่างต่อเนื่อง

The Onion ใช้ไหวพริบในการเสียดสีเพื่อพยายามตรวจสอบว่าบัญชีใดถูกบุกรุก. ตีพิมพ์เรื่องราว "กองทัพอิเล็กทรอนิกส์ของซีเรียมีความสนุกนิดหน่อยก่อนที่จะมีการเสียชีวิตที่จะเกิดขึ้นในมือของผู้ก่อการกบฏ" ซึ่งทำให้แฮ็กเกอร์ข่มขู่ผู้ที่เริ่มโพสต์ข้อความใน Twitter แต่ก็ยังไม่ชัดเจน

"เมื่อเราค้นพบแล้วเราตัดสินใจว่าเราไม่สามารถทราบได้ว่าบัญชีใดที่ถูกบุกรุกและบังคับให้ตั้งรหัสผ่านใหม่สำหรับบัญชี Google Apps ของพนักงานทุกคน" Onion เขียน

The Onion กล่าวว่าการโจมตีไม่ซับซ้อนและสามารถป้องกันได้โดยใช้มาตรการรักษาความปลอดภัยง่ายๆ

ทีมงานด้านเทคโนโลยีของหนังสือพิมพ์กล่าวว่าที่อยู่อีเมลสำหรับบัญชี Twitter ควรถูกเก็บไว้ในระบบอื่นนอกเหนือจากอีเมลปกติขององค์กร ตราบเท่าที่รหัสผ่านมีความเข้มแข็ง "การทำเช่นนี้จะทำให้บัญชี Twitter ของคุณไม่สามารถใช้งานได้กับฟิชชิ่ง"

นอกจากนี้ Onion แนะนำให้ทวีตควรไปผ่านแอ็พพลิเคชันเช่น HootSuite ซึ่งจะป้องกันการเข้าถึงบัญชีผ่านรหัสผ่าน HootSuite ใช้การลงชื่อเพียงครั้งเดียวและ OAuth ซึ่งใช้โทเค็นเซสชั่นและรักษาความปลอดภัยในการตรวจสอบผู้ใช้ที่ทำซ้ำ