VPN 자격 증명을 훔친 7 월 대규모 트위터 해킹

  • 악명 높은 7 월 트위터 해킹은 트위터 원격 직원으로부터 도난당한 VPN 자격 증명의 도움으로 가능해진 것으로 알려졌습니다.
  • 트위터의 재택 근무 직원은 업무 리소스에 연결하는 데 사용한 VPN으로 교묘하게 위장한 피싱 공격의 표적이되었습니다.
  • 확인 Windows 10을위한 최고의 VPN 개인 정보를 안전하게 유지할 수 있습니다.
  • 우리를 방문하십시오 보안 및 개인 정보 보호 허브 디지털 존재를 보호하는 더 많은 방법을 알아보세요.
트위터 해킹 훔친 VPN 자격 증명

보도에 따르면 악명 높은 트위터 7 월에 발생한 해킹은 도난당한 VPN 신임장. 보도에 따르면 가해자는 트위터 직원 몇 명을 피싱 공격.

공격자들은 재택 근무하는 트위터 직원이 업무 시스템에 연결하는 데 사용한 VPN 로그인 페이지와 동일한 페이지를 만들었습니다. 직원의 VPN 자격 증명을 성공적으로 검색 한 후 해커는이를 사용하여 Twitter 네트워크에 연결했습니다.

트위터의 보안이 심각한 타격을 입었습니다.

7 월 트위터 해킹 중에 무슨 일이 있었나요?

올해 초 7 월에 발생한 악명 높은 트위터 해킹은 약 130 명을 대상으로 Elon Musk, Joe Biden, Apple, Barack Obama 및 Jeff의 계정을 포함한 유명 Twitter 계정 베조스.

해커는 Twitter 원격 근무 직원으로부터 VPN 자격 증명을 훔쳐서이를 사용하여 Twitter 네트워크에 침투했습니다.

일단 들어가서 그들은 확인 된 계정에 게시하기 시작했습니다. 비트 코인 특정 지갑 주소로 전송되는 금액은 30 분 내에 두 배가됩니다. 말할 필요도없이, 일부 추종자들은 사기를당했습니다.

Microsoft Edge 피싱 방지 결과

트위터가 악성 메시지를 제거하려는 반복적 인 시도에도 불구하고 다른 여러 계정에 더 많은 메시지가 나타납니다. 보고에 따르면 공격은 $118,000 Bitcoin에서.

우려의 진정한 이유, 사이버 보안

현재 상황과 재택 근무 직원의 수가 꾸준히 증가하고 있기 때문에 회사는 권한 및 권한과 관련하여 더욱 엄격한 정책을 시행하는 것을 고려해야합니다.

비즈니스 VPN 해커들에게 이전에는 사용할 수 없었던 기회를 열어서 날이 갈수록 더 위험 해지고 있습니다. 적절한 사이버 보안 인식 없이는 거의 누구나 해커의 점점 더 창의적인 계획에 빠질 수 있습니다.


적절한 교육없이 원격 작업을하면 대기업이 해커의 쉬운 표적이 될 수 있다고 생각하십니까? 아래 댓글 섹션에서 의견을 보내주십시오.

일정 초대 공격 대상 Office 365 사용자

일정 초대 공격 대상 Office 365 사용자사이버 보안

클라우드 기반 인력 협업 도구는 해킹 및 피싱 공격의 대상입니다.비정상 보안은 Office 365 사용자를 겨냥한 캘린더 피싱 공격을보고했습니다. 바이러스 백신 및 데이터 암호화 도구 활용에 대해 알아 보려면 포괄적 인 사이버 보안 부분.또는 보안 및 개인 정보 온 프레미스 또는 클라우드 기반 시스템 보안을 최적화하는 데 도움이되는 팁과 가이드를 확인...

더 읽어보기
비밀번호 검사는 비밀번호가 도용되었는지 알려줍니다.

비밀번호 검사는 비밀번호가 도용되었는지 알려줍니다.비밀번호 복구사이버 보안구글 크롬

Google은 보안 게임 두 가지 새로운 도구를 출시하여 기술 거인 목표 개인 데이터 보호 두 개의 새로운 도움으로 라는 Chrome 확장 프로그램 비밀번호 확인 과 교차 계정 보호. 주파수 데이터 침해 요즘에는 개인 데이터가 해커에게 노출 될 가능성이 더 높습니다. 최근 해킹을 고려할 때, 요즘에는 해킹 된 모든 암호를 추적하기가 매우 어렵습니다.자...

더 읽어보기
새로운 Gmail 피싱 위협은 수백만 개의 계정을 위험에 빠뜨릴 수 있습니다.

새로운 Gmail 피싱 위협은 수백만 개의 계정을 위험에 빠뜨릴 수 있습니다.사이버 보안Gmail 피싱

새로운 피싱 이니셔티브가 Google의 Gmail 많은 사람들이 함정에 빠지면서 보안 전문가의 주목을 받고 있습니다.지속적인 Gmail 피싱 위협새로 탐지 된 사기는 첨부 파일 아이콘처럼 보이는 사진이 포함 된 가짜 이메일로 구성됩니다. 클릭하면 사용자가 묻는 Google 로그인 페이지를 시뮬레이션하는 웹 사이트로 사용자가 리디렉션됩니다. 개인 계정 ...

더 읽어보기