美国海军军舰的Facebook页面被黑客攻击

[[428074]]

一艘驱逐舰级的海军战舰基德号官方Facebook页面被攻击。有人接管了该页面,并利用该页面传播《帝国时代》游戏。

该游戏是一款实时在线的多人战略类游戏,游戏中人物的目标是推进自己的文明。玩家通过 建设、定居、贸易和战斗等多种方式,从石器时代进入到未来,在这个过程中还可以看到更多历史上的里程碑式的事件(比如发明车轮、结束封建主义)。在此次攻击事件中,攻击者在页面上将这艘军舰拟人化,看起来在玩这个游戏的时候非常开心。

攻击者还将 “关于”信息中的类型列表修改为了 “游戏视频创造者”。

这一事件首先是由军事新闻专家Task & Purpose报道的,它说基德号的页面在周日晚上10点26分被正式接管。被劫持的页面在9月下旬就没有再做修改,然后攻击者发布了一个内容为 “哈哈哈哈”的帖子,然后进行了四个小时的《帝国时代》游戏直播。

这些帖子获得了数以万计的浏览量和数百条有趣的评论,同时也包括了对这艘船的游戏水平的看法(比如”这家伙很厉害,但无法通过石器时代”)。

事实上,该战舰在游戏里从未取得过任何进展,这对于一艘以 “走向胜利 “为座右铭的舰艇来说,并不是一件好事。

就其本身事件而言,海军也承认了这次攻击。据海军发言人证实,基德号(DDG 100)的Facebook官方页面确实被攻击了。而且基德号的Facebook页面有一个不明身份的未经授权的访问。

在周四的更新中,据发言人称,Facebook已经进行了修复,我们将可以看到一个正常的页面。 然而,截至到现在,该页面仍未恢复。

严重的网络安全隐患

研究人员指出,撇开其他的不谈,这一事件背后明显存在着严重的安全问题。从本质上讲,不仅是美国海军可以对该页面进行控制,官方也只能眼睁睁地看着攻击者发布未经授权的内容。

安全专家认为,看到一个Facebook页面被攻击,我们很容易认为这没什么大不了的。但许多军事单位都会使用Facebook页面作为官方的沟通渠道。攻击者破坏了官方的Facebook页面,很可能会造成部队混乱并且影响士气。

至于黑客攻击的方式,很可能是使用了重复的凭证进行攻击。

不幸的是,许多官方网页是使用了共享的登录方式进行管理的,因此没有启用多因素认证(MFA)。在可能的情况下,组织不应该为官方网页使用共享登录方式。相反,他们应该将网页的控制权下放给个人账户,并确保他们启用了MFA。

社交媒体账户接管(ATO)是网络攻击者很常用的一种攻击方式,他们正在将越来越多的精力投入到这种攻击活动中。例如,最近发现了一种名为CopperStealer的恶意软件,其攻击目标就是Facebook和instagram账户,以及苹果、亚马逊、必应、谷歌、贝宝、Tumblr和Twitter的证书。

攻击者通过出售可用于对其他更高价值的账户进行暴力攻击的凭证来进行获利,他们可以通过冒名顶替和流氓帖子来对网站的声誉造成损害,或者他们可以利用账户对原始账户所有者的追随者或朋友进行恶意软件或网络钓鱼攻击。

本文翻译自:https://threatpost.com/navy-warships-facebook-age-empires-gaming/175409/如若转载,请注明原文地址。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/147987.html<

(0)
运维的头像运维
上一篇2025-03-11 22:55
下一篇 2025-03-11 22:56

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注