Car-tech

Microsoft: Ang mga hacker ay nakakuha ng mataas na profile Xbox Live account

How to Get Xbox Live for Free - (Xbox 360 & Xbox One)

How to Get Xbox Live for Free - (Xbox 360 & Xbox One)
Anonim

Maraming mataas na profile Xbox Live na mga account para sa mga dating at kasalukuyang mga empleyado ng Microsoft ay nakompromiso ng mga attacker gamit ang mga diskarte sa social engineering, sinabi ng kumpanya huli Martes.

"Kami ay aktibong nagtatrabaho na may pagpapatupad ng batas at iba pang mga apektadong kumpanya upang huwag paganahin ang kasalukuyang paraan ng pag-atake at pigilan ang karagdagang paggamit nito, "sinabi ng kumpanya sa isang pahayag. "Napakahalaga ng seguridad sa atin at nagtatrabaho tayo araw-araw upang magdala ng mga bagong paraan ng proteksyon sa ating mga miyembro."

Sinabi ng Microsoft na ang mga attackers ay gumagamit ng "ilang mga stringed panlipunan engineering techniques." Karaniwang nagsasangkot ang social engineering ng pag-tricking, halimbawa, isang empleyado ng isang kumpanya sa pagbibigay ng impormasyon tungkol sa isang biktima habang nagpapanggap na biktima.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang pahayag ng kumpanya ay tila na may kaugnayan sa isang pangyayari na kinasasangkutan ng reporter ng seguridad na si Brian Krebs, na kamakailang biktima ng isang tinatawag na "SWATting" na insidente kasunod ng isang kuwento na kanyang isinulat tungkol sa kung paano ang mga ninakaw na credit report ay ibinebenta sa Internet. Pinapalibutan ng pulisya ang paninirahan ni Krebs noong Huwebes pagkatapos ng isang tumatawag na may maling ulat ng isang break-in, isang mapanganib na kalokohan na nilalaro ng mga naka-bold na hacker.

Kasunod ng pagbubunyag ng mga ulat ng kredito para sa maraming mga kilalang tao at mga opisyal ng pamahalaan noong nakaraang linggo, si Krebs ay nagsulat ng kuwento na pinangalanan isang website kung saan maaaring bumili ang mga tao ng credit report ng isang tao o numero ng lisensya sa pagmamaneho. Ang pagsisiwalat ng website na iyon ay nagalit sa isang tao, at sinulat ni Krebs na ang kanyang website ay dumating sa ilalim ng isang denial-of-service na pag-atake.

Ang website, ssndob.ru, ay tila ginagamit ng isang mapagkukunan ng impormasyon sa pamamagitan ng isang pangkat ng mga hacker na nakompromiso ang Xbox mga ulat, ayon sa pag-uulat ni Krebs.

Karaniwan para sa mga hacker na makakuha ng isang bit ng data sa isang tao at iikot ito sa isang mas malaking social engineering na atake, tulad ng pag-kompromiso sa credit card ng isang tao o mga mobile phone account. >