黑客正在侵入 AT&T 的电子邮件账户以窃取加密货币

AT&T 称网络犯罪分子利用 API 问题控制了受害者的电子邮件地址

图片[1]-黑客正在侵入 AT&T 的电子邮件账户以窃取加密货币-零度博客

获悉,未知黑客正在侵入拥有 AT&T 电子邮件地址的人的账户,并利用该访问权限侵入受害者的加密货币交易所账户并窃取他们的加密货币。

本月初,一位匿名消息人士告诉 TechCrunch,一群网络犯罪分子找到了一种方法,可以侵入任何拥有 att.net、sbcglobal.net、bellsouth.net 和其他 AT&T 电子邮件地址的人的电子邮件地址。

根据线人的说法,黑客之所以能够做到这一点,是因为他们可以访问 AT&T 内部网络的一部分,从而可以为任​​何用户创建邮件密钥。邮件密钥是唯一的凭据,AT&T 电子邮件用户可以使用它来使用 Thunderbird 或 Outlook 等电子邮件应用程序登录他们的帐户,而无需使用他们的密码。

通过目标的邮件密钥,黑客可以使用电子邮件应用程序登录目标帐户并开始重置密码以获得更有利可图的服务,例如加密货币交换。到那时,受害者的游戏就结束了,因为黑客随后可以通过电子邮件重置受害者的 Coinbase 或 Gemini 帐户密码。

线人提供了一份据称受害者的名单。其中两名受害者回复,确认他们已被黑客入侵。

AT&T 发言人吉姆·金伯利 (Jim Kimberly) 表示,该公司“发现了未经授权创建的安全邮件密钥,在某些情况下,无需密码即可使用该密钥访问电子邮件帐户。”

“我们已经更新了我们的安全控制以防止这种活动。作为预防措施,我们还主动要求对一些电子邮件账户进行密码重置,”发言人说,迫使账户所有者重置密码。

AT&T 拒绝透露有多少人在这波黑客攻击中受到攻击。“这个过程消除了所有已创建的安全邮件密钥,”发言人补充说。

一名受害者告诉 TechCrunch,黑客从他的 Coinbase 账户中窃取了 134,000 美元。第二名受害者说:“自 2022 年 11 月以来,这种情况一直在反复发生——目前可能发生了 10 次。当我的 Outlook 客户端无法“连接”时,我注意到它已经完成,我快速登录到我的 [AT&T] 网站并删除他们的密钥并创建一个新密钥。”

“非常令人沮丧,因为很明显,‘黑客’可以直接访问包含这些客户 Outlook 密钥的数据库或文件,而且黑客不需要知道用户的 AT&T 网站登录即可访问和更改这些 Outlook 登录密钥,”受害者补充道。

此外,一些拥有 AT&T 和其他相关电子邮件地址的人在 Reddit 上表示他们遭到了黑客攻击。

“你好,我的电子邮件在今年 3 月遭到泄露,我已尽我所能重设密码、安全问题等,但偶尔我仍会收到电子邮件,说我的帐户已在我不知情的情况下创建了一个安全邮件密钥”一位用户写道。“他们甚至会删除电子邮件通知,这样我就看不到了,但我最近换了另一封电子邮件来更新个人资料,这样他们就无法访问了。这听起来好像有人仍然可以访问我的帐户,但如何访问?”

另一个人写道:“几个月来我一直遇到同样的问题,然后又开始了,密码没有更改,但帐户被锁定,并且以某种方式不断创建邮件密钥。”

线人声称黑客可以“重置任何”AT&T 电子邮件帐户,并且他们从被盗的加密货币中赚取了 15 到 2000 万美元。(TechCrunch 无法独立核实举报人的说法。)

TechCrunch 看到了一张明显来自 Telegram 群聊的截图,其中一名黑客声称该团伙“拥有整个 AT&T 员工数据库”,这使他们能够访问一个名为 OPUS 的内部 AT&T 员工门户。

“我们唯一缺少的是证书,这是访问 [AT&T] VPN 服务器的最后一把钥匙,”根据屏幕截图,黑客在 Telegram 频道中写道。

线人说,该团伙现在可以访问 AT&T 的内部 VPN。

AT&T 的发言人金伯利否认黑客可以访问公司内部系统。“没有针对此漏洞入侵任何系统。坏人使用了 API 访问权限。”

THE END
喜欢就支持一下吧
点赞6539 分享
Netgear 警告用户修补最近修复的 WiFi 路由器漏洞-零度博客

Netgear 警告用户修补最近修复的 WiFi 路由器漏洞

Netgear 已经修复了一个影响多个 WiFi 路由器型号的高危漏洞,并建议客户尽快将他们的设备更新到最新的可用固件。 该漏洞影响多个Wireless AC Nighthawk、Wireless AX Nighthawk (WiFi 6)和Wire...
admin的头像-零度博客admin
1.2W+6539
Nvidia英伟达和AMD显卡的官方设置软件-零度博客

Nvidia英伟达和AMD显卡的官方设置软件

  1.Nvidia英伟达:https://www.nvidia.com/Download/index.aspx?lang=cn 2.AMD显卡:https://www.amd.com/zh-hans/support   注意:请根据自己的显卡型号下载对应的版本!
CodeFormer-GUI 可视化软件下载!一键去除视频马赛克,让模糊不清的视频瞬间高清化-零度博客

CodeFormer-GUI 可视化软件下载!一键去除视频马赛克,让模糊不清的视频瞬间高清化

  之前给大家做了一个CodeFormer的使用教程,但是由于环境配置比较复杂,对于新手来说有点难度! 所以今天给大家分享这个被打包好的桌面GUI版的 CodeFormer软件,一键打开即可使用,非常方...
admin的头像-零度博客admin
4.9W+2207
隐私政策-零度博客

隐私政策

零度博客非常重视您的隐私和您对我们的信任。本隐私政策介绍了我们如何收集、使用和披露信息。 1. 关于本隐私政策 本隐私政策适用于您访问或使用我们的网站、应用程序和其他服务的活动,包括参...
admin的头像-零度博客admin
1.7W+1682
流氓软件该如何彻底卸载?删除方法你都用对了吗? | 零度解说-零度博客
免费看电影、看美剧! 选择这5个网站就足够了 !!-零度博客

免费看电影、看美剧! 选择这5个网站就足够了 !!

1.YouTube 【视频演示】 2. tubi TV  【点击进入】 3.IMDb TV【点击进入】 4. VUDU    【点击进入】 5.Pluto TV 【点击进入】 注:非美国地区需特殊访问,看【视频演示】
admin的头像-零度博客admin
2W+2254
HivisionIDPhotos 证件照在线制作!支持离线、换装、美颜等-零度博客

HivisionIDPhotos 证件照在线制作!支持离线、换装、美颜等

HivisionIDPhotos 是一款功能强大的开源证件照生成工具。用户只需上传一张人像照片,它就能智能裁剪为一寸、两寸等标准尺寸,同时自动去除背景并渲染新的背景颜色,例如蓝色、白色、红色,还支...
admin的头像-零度博客admin
1.4W+2170
西部数据被黑客入侵!10TB 用户数据遭窃-零度博客

西部数据被黑客入侵!10TB 用户数据遭窃

  在确认黑客在三月份的网络攻击中窃取了敏感的个人信息后,西部数据已将其商店下线并向客户发送数据泄露通知。 该公司在周五下午晚些时候通过电子邮件发送了数据泄露通知,警告说客户的数...
admin的头像-零度博客admin
1.2W+6539
Redditor 收购具有 262TB 存储容量的退役 Netflix 缓存服务器-零度博客

Redditor 收购具有 262TB 存储容量的退役 Netflix 缓存服务器

  据Vice报道,一位名为 PoisonWaffe3 的 Reddit 用户最近购买了一台 2013 年的 Netflix 缓存服务器,该服务器已从服务中撤出并被清除以待处置,这标志着公众能够看到神秘硬件的难得机会。...
admin的头像-零度博客admin
1.6W+2250