Car-tech

Microsoft: хакеры получили громкие учетные записи Xbox Live

Xbox LIVE Evolution 2002-2019 (Xbox Original, Xbox 360, One)

Xbox LIVE Evolution 2002-2019 (Xbox Original, Xbox 360, One)
Anonim

Несколько громких учетных записей Xbox Live для бывших и нынешних сотрудников Microsoft были скомпрометированы злоумышленниками с использованием методов социальной инженерии, заявила компания во вторник.

«Мы активно работаем с правоохранительными органами и другими пострадавшими компаниями, чтобы отключить этот существующий метод нападения и предотвратить его дальнейшее использование », - говорится в заявлении компании. «Безопасность имеет для нас огромное значение, и мы каждый день работаем над тем, чтобы приносить новые формы защиты нашим членам».

Microsoft заявила, что нападавшие использовали «несколько строгих методов социальной инженерии». Социальная инженерия обычно включает в себя обманывание, например, сотрудника компании в предоставлении информации о жертве, выдавая себя за жертву.

[Подробнее читайте: Как удалить вредоносное ПО с вашего ПК с Windows]

Заявление компании похоже связанный с событиями, связанными с репортером безопасности Брайаном Кребсом, который недавно стал жертвой так называемого инцидента «SWATting» после истории, которую он написал о том, как украденные кредитные отчеты продаются через Интернет. Полиция окружила резиденцию Кребса в прошлый четверг после того, как звонящий ошибочно сообщил о взломе, опасной шутки, которую играли смелые хакеры.

После раскрытия кредитных отчетов для многих знаменитостей и официальных лиц на прошлой неделе Кребс написал историю, назвавшую сайт, на котором люди могут приобрести чей-то кредитный отчет или номер водительского удостоверения. Раскрытие этого сайта разозлило кого-то, и Кребс написал, что его сайт подвергся атаке типа «отказ в обслуживании».

Веб-сайт ssndob.ru, по-видимому, использовался источником информации группой хакеров, которая скомпрометировала Xbox счетах, согласно отчетам Krebs.

Нередко хакеры получают немного данных о человеке и втягивают его в гораздо более масштабную атаку социальной инженерии, например, компрометируя учетную запись человека или мобильного телефона.