微软刚刚确认,不少在职和前Xbox Live“高调”员工的账号遭遇了黑客的登陆访问。 这是个黑客组织,先前也涉及了著名的“Swatting”DoS攻击事件,不久之前该组织还以欺骗SWAT特别行动小组的方式令警方作出对假报案的响应闯入全记者Brian Krebs家中。 微软在致媒体 的声明中说:“我们意识到一组黑客正利用某些社会工程技术危害到部分高级Xbox LIVE账号,这些账号是在职和前职员持有的。” 微软XBox Live账号的入侵只是其中一个手段,而且是通过社会工程欺骗的方式盗取的,微软Xbox Live项目总监Larry Hryb的名为Major Nelson的账号据称就被黑客所劫持。 先前假报案事件的攻击手段便由Swatting攻击的受害者及Brian Krebs揭露了,方法包含了从其他相关来源获得一个社会保险号,然后欺骗电话公司将此受害人的电话号码重定向到另外一条线路上,再将重定向的号码用到Xbox Live上,确认账号持有人的身份信息。 目前此社会工程攻击事件还在调查中,警方期望能够阻止类似的攻击方式再度发生。 |