据报道,黑客利用Microsoft Outlook电子邮件服务窃取加密货币用户的资金。
Motherboard周二报告说,最近几周黑客已经成功访问了微软客户支持员工的帐户,之后他们可以访问非公司电子邮件帐户,包括在hotmail和msn中。微软向TechCrunch证实了这一漏洞。
Motherboard说,自从这次袭击以来,“多名受害者”已经报告说加密货币被盗。
一名受害者,名叫Jevon Ritmeester,在Tweakers论坛上公布了他的Kraken加密货币交易账户被黑客入侵的消息,结果他损失了大约1BTC(新闻报道时价值约5260美元)。
Ritmeester写道,在访问了Kraken并发现他的加密货币不再有效后,他在Outlook中搜索了他的电子邮件,发现几个关于登录更改的通知都在垃圾桶里。他进一步发现,有人使Outlook能够自动将提到Kraken的任何电子邮件移到垃圾箱,并将该邮件转发到Gmail地址,该地址可能是黑客拥有的。
Ritmeester说他没有在他的Kraken账户上启用双因素认证(2FA)。就在上个月,该交易所表示,它正在引入强制性的2FA流程,以增强用户的安全性。
其他用户还表示,他们已经通过微软的漏洞丢失了加密货币。其中一个原因是,本月早些时候在Reddit上发布的用户名“Keats852”,他丢失了“25000个加密货币”(货币未注明),这也是因为黑客访问并删除了他的电子邮件。
另一位编辑在同一条线索中说,他们在过去两个月向微软报告了“一些重大事件”,但被“忽视”。
Ritmeester告诉Motherboard,微软并没有“严肃”地对待这一违规行为,他打算就此事向警方提出申诉。
本文地址: https://www.xiguacaijing.com/news/xingye/2019/6747.html
赞助商