上个月,黑客利用一份已有数十年历史的协议中的漏洞,破坏了多个加密高管的Telegram messenger 和电子邮件帐户。...
上个月,黑客利用一份已有数十年历史的协议中的漏洞,破坏了多个加密高管的Telegram messenger和电子邮件帐户。
据信,欺诈者在攻击以色列电信提供商Partner Communications 公司(前称为Orange Israel)的过程中,试图拦截受害者的双重身份验证码。
以色列国家网络安全局和国家情报机构Mossad目前正在调查这些攻击事件。
根据恶意软件研究技术网Bleeping Computer的说法,Partner Communications 至少有20名客户的设备受到了威胁。
以色列网络安全公司Pandora Security对此次事件的分析表明,黑客很可能是通过7号信令系统(SS7)破坏这些设备的。SS7由一组协议构成,这些协议用于促进公共交换电话网(PSTN)内的信息交换,该网络与数字信令网络交互。
黑客可以使用漫游功能并“更新其设备的位置,类似于注册其设备到另一个网络”以利用SS7拦截信息和电话。
尽管SS7协议首次开发于1975年,但目前在全球范围内得到广泛应用。
Pandora联合创始人Tsashi Ganot警告说,各国政府必须更新其电信基础设施,以防御现代安全威胁。
他说,黑客还假冒其受害者,在Telegram上试图诱使受害者的熟人进行加密交易,但未成功:
“在某些情况下,黑客使用受害者的Telegram帐户假装他们,并给他们的一些熟人发信息,要求他们用BTC交换ETC等等……据我们了解,目前还没有人上当。”SS7攻击事件让人想起SIM卡交换诈骗,该诈骗手段是将与受害者SIM卡关联的电话号码重新分配给受黑客控制的设备。
美国的电信提供商已面临多项诉讼,这些诉讼是由受到SIM卡交换诈骗的加密高管的客户发起的。
相关文章
ATFX Connect获Cyber Essentials Plus认证:强化伦敦机构交易安全
ASIC起诉FIIG证券:超4年网络安全失误致385GB数据泄露
OCC任命Matt Rathbun为首席安全官,强化期权行业基础设施安全
65家公司入圍2022新加坡全球金融科技黑客及金融科技獎
FTX進入“清算時刻”:賬上至少10億美元神秘失蹤,是“黑客盜竊”還是“暗度陳倉”?
持續超24小時!俄銀行稱遭遇創紀錄黑客攻擊
外媒:十多名印尼高級官員曾遭間諜軟件攻擊,黑客利用蘋果手機漏洞
俄黑客曝光1500多名烏對外情報人員資料
澳電信公司遭黑客攻擊 近千萬用戶信息或被泄露
Take-Two(TTWO.US)跌近2%,此前游戲《俠盜獵車手6》大量場景視頻泄露,黑客尋求談判交易
Take-Two(TTWO.US)盤前跌超5%,此前其尚未正式公布的《俠盜獵車手6》大量場景視頻泄露,黑客尋求談判交易
周鴻祎:360攻破安全難題,黑客攻擊將自動現行
蘋果公司披露旗下產品存嚴重安全漏洞 黑客可全面控制設備
幣圈再現盜竊事件!數千個Solana錢包遭黑客攻擊
巴克萊CBDC黑客馬拉松將于9月底舉行
比利時單方面宣稱遭中國黑客攻擊 外交部駁斥
Ripple圍繞CBDC互操作性和金融普惠性推出黑客馬拉松
Crema Finance:黑客将部分被盗资金转移至一以太坊地址,Etherscan等已标记黑客地址
追回黑客勒索贖金荷蘭一大學意外獲利
慢雾:Quixotic黑客盗取约22万枚OP,并已转入Tornado Cash



