
حساب رسمی مایکروسافت هند در X هک شد و مهاجمان یک لینک پیش فروش جعلی منتشر کردند GameStopکاربران را برای سرقت دارایی های ارزهای دیجیتال هدف قرار داده است.
به گزارش سرویس امنیت سایبری مجردمهاجمان اکانت هک شده Microsoft India X را به Roaring Kitty تغییر نام داده اند.
در زمان دسترسی به حساب، توضیحات آن نیز به این متن تغییر کرده بود: راهی برای شناسایی سهام و استفاده از فرصت های سرمایه گذاری.
پخش مستقیم دوشنبه، چهارشنبه و جمعه از ساعت 19:00 تا 10:00 بعد از ظهر به وقت شرقی. فقط برای اهداف آموزشی.
یک لینک جعلی برای سرقت ارزهای دیجیتال منتشر کنید


مهاجمان از حساب هک شده مایکروسافت هند برای پاسخ به پست های دیگر کاربران استفاده کردند و آنها را به یک وب سایت جعلی با آدرس presale-roaringkitty هدایت کردند.[.]com هدایت شدند.
این وب سایت به دروغ ادعا کرد که امکان خرید توکن GME GameStop را در مرحله پیش فروش فراهم کرده است.
در واقع، هدف این وب سایت سرقت دارایی های دیجیتالی کاربرانی بود که کیف پول رمزنگاری خود را به آن متصل می کردند و تراکنش ها را مجاز می کردند.
اگرچه پستهای اولیه حذف شدهاند، مهاجمان همچنان به ارسال مجدد محتوا از حساب خود در حساب Microsoft India X ادامه میدهند که هنوز به حالت عادی بازنگشته است.
تیم های تخصصی برای کسب اطلاعات بیشتر با مایکروسافت هند تماس گرفتند اما تا زمان انتشار این خبر پاسخی از سوی این شرکت دریافت نشده است.
بیشتر بخوانید: 543 هزار اعتبار معتبر در مخازن عمومی GitHub افشا شد
افزایش حملات به حساب های تایید شده X
هک اکانت مایکروسافت هند بی سابقه نیست و بخشی از روند حملات به حساب های تایید شده X است.
کمیسیون بورس و اوراق بهادار ایالات متحده (SEC) نیز قبلاً تأیید کرده بود که حساب تأیید شده آژانس در نتیجه حمله تعویض سیم کارت به شماره تلفن مرتبط با حساب هک شده است.
حسابهای رسمی شرکت فناوری Netgear و Hyundai MEA نیز قبلاً هک شده بود و مهاجمان از آنها برای انتشار بدافزار و سرقت داراییها از کیف پولهای ارزهای دیجیتال استفاده میکردند.
این دو اکانت در مجموع بیش از 160000 فالوور داشتند.
در نمونههای دیگر، حسابهای شرکت امنیت سایبری Mandiant، بنیانگذار اتریوم، ویتالیک بوترین، و دونالد ترامپ جونیور نیز هدف قرار گرفتهاند.
بیشتر این حملات با کلاهبرداری های مرتبط با بیت کوین مرتبط بوده اند.
اکانت های هک شده می توانند فالوورهای خود را در معرض خطر قرار دهند و برای کاربران X نیز یک تهدید امنیتی ایجاد کنند.
اعتبار و تعداد زیاد دنبال کنندگان اکانت های تایید شده اعتماد بیشتری ایجاد می کند که می تواند فریب کاربران را برای کلاهبرداران آسان تر کند.
حملاتی مانند تعویض سیم کارت و مهندسی اجتماعی نیز ضعف برخی مکانیسم های امنیتی فعلی را نشان می دهد.
محبوبیت روزافزون ارزهای دیجیتال نیز این منطقه را به یک هدف جذاب برای مجرمان سایبری تبدیل کرده است.
در چنین شرایطی، پلتفرمهایی مانند X به مکانیزمهای امنیتی قویتر، روشهای احراز هویت چند مرحلهای و آموزش کاربران در مورد فیشینگ و سایر تهدیدات سایبری نیاز دارند.
در بازار ارزهای دیجیتال، توسعه کیف پول های امن تر و افزایش شفافیت تراکنش ها می تواند به کاهش خطر کلاهبرداری کمک کند.
هک کردن حساب مایکروسافت هند بار دیگر تهدید فزاینده جرایم سایبری و اهمیت محافظت از حسابهای مورد اعتماد را برجسته میکند.
تا زمانی که اطلاعات بیشتری در مورد وضعیت این حساب منتشر نشود، کاربران و شرکت ها باید مراقب لینک ها و پیشنهادات مربوط به ارزهای دیجیتال باشند.
بیشتر بخوانید: نفوذ سایبری به پنتاگون؛ اطلاعات 3 میلیون نفر فاش شد
















گفتگو در مورد این post