據知名安全研究員Brian Krebs稱,此次的Twitter攻擊事件可能是由SIM卡交換社區發起的。第一條釣魚推文來自幣安,幾分鐘后,其他幾十個賬戶也紛紛中招,黑客從中獲利超過13萬美元。然而在此之前,有另一個賬戶也被劫持,這可能是發現誰是幕后黑手的關鍵。
據Krebs稱,SIM卡交換社區將所謂的“OG”社交媒體賬戶視為獎品,可以在地下市場上以數千美元的價格出售。這類賬戶只有一個或兩個字母,如@B。在一個專門劫持賬戶的論壇上,一個名為“Chaewon”的用戶宣稱他們可以更改任何Twitter賬戶的電子郵件,并提供直接訪問賬戶,費用在2000美元到3000美元之間。
在幣安賬戶被黑之前,一個OG賬戶@6被黑,該賬戶屬于現已去世的黑客Adrian Lamo,他因侵入《紐約時報》網絡而聞名。該賬戶由安全研究員Lucky225管理,他表示收到了@6賬戶的密碼確認碼。SIM卡交換攻擊成功更改了該賬戶綁定的電子郵件,并禁用了2FA。他進一步探查后發現,攻擊者化名PlugWalkJoe,來自英國利物浦,現年21歲,真名叫Joseph James Connor。(CryptoGlobe)


























粵公網安備 44030402000745號