据Ibtimes 4月30日报道,今年4月初,微软Outlook电子邮件用户成为网络攻击的目标。黑客入侵了受害者的电子邮件内容和元数据。根据多名受害者的证词,黑客还从他们的加密货币账户中窃取了信息,这可能表明了攻击的真实动机。
据Motherboard报道,黑客通过获取一名微软客户支持人员的登录凭证,成功侵入了微软的电子邮件系统。这允许攻击者窃取非公司Outlook、MSN和Hotmail帐户的内容。然而,攻击似乎并没有随着黑客访问受害者的电子邮件内容而结束。报道称,黑客们还清空了数名受害者的加密货币账户。
微软用户Jevon Ritmeester说:“黑客还可以进入我的收件箱,重置我的Kraken.com账户的密码,并提取我的比特币。”
据悉,黑客设法确保任何包含Kraken的电子邮件都自动转发到他们控制的电子邮件地址。换句话说,有关受害者加密货币交易所Kraken账户密码请求或比特币取款请求的电子邮件会自动重定向到攻击者那里。根据Motherboard数据,黑客从Ritmeester窃取了价值约5000美元的1个比特币。
Ritmeester说:“我认为微软太过于轻描淡写对于这次泄露,我认为,由于收件箱中有大量敏感信息,很多用户都受到了这样或那样的损害。我计划至少向警方提交一份报告,并考虑让微软承担经济损失的责任,以及我的许多个人信息可能在不久的将来被泄露的事实。”
目前尚不清楚微软是否知道攻击者窃取了受害者的加密货币,也不清楚有多少受害者的资金被盗。受微软电子邮件泄露影响,同时拥有加密货币帐户的用户应该考虑将两个因素身份验证合并到他们的加密货币帐户中。
领取专属 10元无门槛券
私享最新 技术干货