两天前,Instagram宣布系统受到攻击,至少有一名黑客试图窃取名人账户的信息。
系统之前有漏洞,但是普通用户不用担心及时修复。
如今,据外媒报道,事实远比Instagram声称严重。
黑客利用Instagram API入侵数百万用户账户并获取联系信息的漏洞。
黑客事件发生几个小时后,一个名字出现在网上Doxagram每次收费10美元的数据库可以直接搜索用户的联系信息。
黑客还提供了1000人KOL搜索用户名单,包括Instagram前50名的账户。
Instagram黑客声称用户超过7亿,黑客声称已经掌握了600多万用户的账户信息。
Instagra幸运的是,黑客只获得了联系信息,但没有获得账户密码。
美国时间周五17时50分,Doxagram目前还不清楚数据库何时下线回归。
尽管如此,名人账号信息仍然出现在黑暗 *** 上。
安全公司Repknight他们发现很多明星的联系方式都在交易,包括:
演员:艾玛·沃森,艾米莉亚·克拉克,扎克·埃夫隆、莱昂纳多·迪卡普里奥,查宁·塔图姆。
歌手:哈里·斯泰尔斯,埃莉·古尔丁,维多利亚·碧昂斯,贝克汉姆,Lady Gaga和蕾哈娜,泰勒·斯威夫特,凯蒂·史努比·狗,布兰妮·斯皮尔斯。
体育明星:弗洛伊德·梅·齐达内、内马尔、大卫·贝克汉姆,罗纳尔迪尼奥。
这可能意味着改变名人的 *** 、电子邮件和其他联系方式。
但更令人担忧的是,黑客可能会直接入侵账户获取使用权。
上周,Instagram排名之一。
拥有1.25赛琳娜,一亿粉丝·戈麦斯的账户被短暂盗用,她还在网上发布了几个前男友贾斯汀· *** 。
在这方面,Instagram官方声明一直含糊其辞。
联合创始人兼首席技术官Mike Krieger说:到目前为止,Instagram不确定有多少账户信息被盗或面临风险,但只能说这部分账户只是少数。
他们还在积极配合执法部门进一步确定被盗账户,提醒用户警惕陌生 *** 和电子邮件。
Hackernews 编译,转载请注明出处: Mozilla 在其 Firefox 浏览器中加入了带外数据软件升级,包含了两个高影响力的安全漏洞。 Mozilla 称,这两个漏洞正在被大肆利用。 标记为 cve-2022-26485和 cve-2022-26486的零日漏洞被描述为影响 XSLT ...
一款用于窃取 Facebook 登录凭证的恶意 Android 应用目前在 Google Play 商城上已经被安装超过 10 万次,而且该应用目前仍可下载(发稿时已下架)。这款恶意程序被伪装成“Craftsart Cartoon Photo Tools”卡通化应用,允许用户上传图片并将其转换为卡通...
SSLPing 是一款相当实用的工具,在注册并添加了你的服务器后,它就会帮助检查证书、协议、密码和已知漏洞。从 SSL v3 到 TLS 1.2,对于一些大型服务提供商来说,如果未能在证书到期前妥善处理,后续的影响还是相当难以规避的。然而近日,这款免费工具的创作者正在发出寻求帮助的讯号。 (来自:...
援引 BBC News 报道,伦敦警方已经逮捕了 7 名青年,怀疑他们和近期非常猖獗的黑客组织 Lapsus$ 有关。在一份提交给 The Verge 的声明中,伦敦市警方的探长迈克尔·奥沙利文表示:“伦敦市警方一直在与合作伙伴一起对一个黑客组织的成员进行调查。在调查中有 7 名年龄在 16-21...
微软披露其已经缓解了一场发生于8月份的2.4Tbps分布式拒绝服务(DDoS)攻击。这次攻击针对欧洲的一个Azure客户,比微软在2020年记录的最高攻击带宽量高出140%。它也超过了之前最大的攻击2.3Tbps的峰值流量,这是在去年针对亚马逊网络服务的攻击。 微软表示,这次攻击持续了10多分钟,...
医疗设备制造商美敦力公司(Medtronic)已召回其部分胰岛素泵使用的遥控器,因为这些遥控器存在严重的漏洞,可能导致患者受伤或死亡。 攻击者可以利用漏洞来改变胰岛素泵提供给病人的剂量。 “MiniMed™远程控制器使用无线射频(RF)与胰岛素泵通信,可以在不按任何胰岛素泵按钮的情况下将一定量的胰岛...