2020年7月15日,一個大型網絡社交平台上有130個名人帳戶遭到入侵,用來設置比特幣騙局。黑客利用多種策略發動了精密的攻擊,他們首先使用社交工程攻擊來竊取該社交網絡平台公司員工的系統登入憑證,然後以被盜員工帳戶的權限存取內部系統及支援工具。其後,在名人的帳戶上大規模地發放比特幣騙局訊息,受影響賬戶包括億萬富翁、著名歌手和政客。訊息內容訛稱如公眾轉賬到指定比特幣錢包,發送人會回饋兩倍金額,作為COVID-19的抒困措施。

詳情請參閱以下網址:

https://www.hkcert.org/tc/blog/case-study-on-bitcoin-scam-incident-a-combined-social-engineering-and-privilege-escalation-attacks

標籤:
Category: 網絡安全

ESSENTIAL