两天前,Instagram宣布系统受到攻击,至少有一名黑客试图窃取名人账户的信息。
系统之前有漏洞,但是普通用户不用担心及时修复。
如今,据外媒报道,事实远比Instagram声称严重。
黑客利用Instagram API入侵数百万用户账户并获取联系信息的漏洞。
黑客事件发生几个小时后,一个名字出现在网上Doxagram每次收费10美元的数据库可以直接搜索用户的联系信息。
黑客还提供了1000人KOL搜索用户名单,包括Instagram前50名的账户。
Instagram黑客声称用户超过7亿,黑客声称已经掌握了600多万用户的账户信息。
Instagra幸运的是,黑客只获得了联系信息,但没有获得账户密码。
美国时间周五17时50分,Doxagram目前还不清楚数据库何时下线回归。
尽管如此,名人账号信息仍然出现在黑暗 *** 上。
安全公司Repknight他们发现很多明星的联系方式都在交易,包括:
演员:艾玛·沃森,艾米莉亚·克拉克,扎克·埃夫隆、莱昂纳多·迪卡普里奥,查宁·塔图姆。
歌手:哈里·斯泰尔斯,埃莉·古尔丁,维多利亚·碧昂斯,贝克汉姆,Lady Gaga和蕾哈娜,泰勒·斯威夫特,凯蒂·史努比·狗,布兰妮·斯皮尔斯。
体育明星:弗洛伊德·梅·齐达内、内马尔、大卫·贝克汉姆,罗纳尔迪尼奥。
这可能意味着改变名人的 *** 、电子邮件和其他联系方式。
但更令人担忧的是,黑客可能会直接入侵账户获取使用权。
上周,Instagram排名之一。
拥有1.25赛琳娜,一亿粉丝·戈麦斯的账户被短暂盗用,她还在网上发布了几个前男友贾斯汀· *** 。
在这方面,Instagram官方声明一直含糊其辞。
联合创始人兼首席技术官Mike Krieger说:到目前为止,Instagram不确定有多少账户信息被盗或面临风险,但只能说这部分账户只是少数。
他们还在积极配合执法部门进一步确定被盗账户,提醒用户警惕陌生 *** 和电子邮件。
Hackernews 编译,转载请注明出处: Mozilla 在其 Firefox 浏览器中加入了带外数据软件升级,包含了两个高影响力的安全漏洞。 Mozilla 称,这两个漏洞正在被大肆利用。 标记为 cve-2022-26485和 cve-2022-26486的零日漏洞被描述为影响 XSLT ...
不少 WordPress 网站正在遭受黑客们的攻击,通过注入的恶意脚本,利用访问者的浏览器对乌克兰网站进行分布式拒绝服务攻击。今天,MalwareHunterTeam 发现一个 WordPress 网站被入侵使用这个脚本,针对十个网站进行分布式拒绝服务(DDoS)攻击。 这些网站包括乌克兰政府机构、...
微软披露其已经缓解了一场发生于8月份的2.4Tbps分布式拒绝服务(DDoS)攻击。这次攻击针对欧洲的一个Azure客户,比微软在2020年记录的最高攻击带宽量高出140%。它也超过了之前最大的攻击2.3Tbps的峰值流量,这是在去年针对亚马逊网络服务的攻击。 微软表示,这次攻击持续了10多分钟,...
Hackernews 编译,转载请注明出处: 研究员在对16种不同的URL解析库进行研究时发现了不一致和混淆,这可能被用来绕过验证,并且易受到黑客的攻击。 在一项由网络安全公司 Claroty 和 Synk 联合进行的深入分析中,他们在许多第三方库中发现八个安全漏洞,这些漏洞是用 C、 Jav...
2021年CVE回顾: 时间飞逝,转眼间来到了2022年。新的一年即将开始,让我们来回顾一下2021年的物联网设备CVE情况。 2021年CVSSV3平均值为5.5,2020年CVSSV3平均值为6.1,同比去年下降0.6。 通过平均值的对比,我们可以清楚的看到各大厂商在2021年对物联网安全的重视...
Mozilla 很高兴地宣布,Firefox 90 版本将支持基于“元数据请求标头”的获取功能,使得 Web 应用程序能够保护自身和用户免受各种跨源威胁。据悉,此类威胁涵盖了跨站点请求伪造(CSRF)、跨站点泄露(XS-Leaks)、以及投机性跨站点执行侧信道(Spectre)攻击。 跨站攻击的背...