微软Outlook数据泄露 加密货币用户成黑客目标_MEE:Golden Regent Investment

本月早些时候,科技媒体Motherboard发现,黑客不仅可以访问Outlook用户的电子邮件元数据,还可以获取邮件内容。

造成这类攻击的关键在于黑客获取了微软客户客服人员的登录凭证;通过这种方式,黑客可以潜入任何非企业类的Outlook、Hotmail或MSN帐户的内容。

如今,多名受害者表示,他们认为黑客入侵这类邮箱账户的原因之一是:清空人们的加密货币账户。

微软用户JevonRitmeester透露:

声音 | 摩根大通区块链负责人:Quorum和微软Azure的组合将孕育出更加坚固的平台:据CoinDesk Japan消息,摩根大通数字财政服务和区块链负责人Umar Farooq在接受专访谈及与微软的合作。Farooq表示,摩根大通一直在寻找可以使其Quorum提升至更高水平的合作伙伴。该行处于一个特殊位置,即原本不会进行技术平台开发的银行开发出了(Quorum)区块链。对于没有以技术支持为主的商业模式的摩根大通来说,与微软的合作具有重大意义。摩根大通对以太坊网络给予了高度评价,微软的想法或与其相同。Quorum和微软Azure的组合预计将孕育出更加坚固的平台。[2019/5/20]

黑客访问了我的收件箱,他们重置了我的Kraken.com账户密码,并取走了我的比特币。Ritmeester亮出了来自微软的邮箱被盗提醒以及相关截图——黑客对其邮件进行了转发设置,所有提到“Kraken”一词的邮件都会被自动转发到黑客控制的Gmail地址中。

动态 | 微软发布Ethereum实例:Azure 摆脱了采矿:据CCN报道,软件公司微软发布了一款新的区块链服务(BaaS)产品,允许跨行业垂直领域的企业部署为企业环境量身定制的灵活的Ethereum实例。

在周二的Azure产品发布会上,Ethereum关于Azure的授权证明允许企业在Ethereum区块链上构建应用程序,该应用程序不受工作证明(PoW)共识算法的保护,因此不需要挖矿——这些特性更适合参与者间彼此不信任的网络。“在匿名的、开放的网络中,加密货币可以促进网络安全,”Azure软件工程师科迪伯恩说:“然而,在私人、联盟的网络中,潜在的以太坊没有价值。”伯恩解释说,由于企业区块链网络的所有参与者都是众所周知的、有信誉的,所以将治理从网络操作中分离出来。[2018/8/8]

这些被转发出去的邮件包含了密码重置和比特币提取的请求。

微软开始支持BCH支付:据Livebitcoinnews报道,继比特币之后,微软现在开始支持比特币现金(BCH)作为支付方式,用户可以在自己的微软账户余额中找到BCH支付方式,微软方面并未直接参与这种服务,加密货币支付公司Bitpay为实现这种支付方式提供了支持,包括交易处理。[2018/4/20]

Ritmeester近期在科技论坛上发表的一篇帖子中写道,他是在查看了自己邮箱里的垃圾邮件后,才发现有人同时提出了这两项请求。在这篇帖子中,他补充说,他损失的比特币超过了1BTC,当前比特币的价格在5200美元左右。

似乎Ritmeester并不是唯一一个被盗币的微软用户。

Reddit用户shinratechlabs也说过,“这直接导致我的账号被黑。”他说自己损失了“25,000incrypto”,但不清楚是丢了2.5万个币还是损失了2.5万法币。

另一个Reddit用户mickey_ficke表示自己也遇到了这样的情况,不过并未损失大量资金。

Ritmeester说:

我觉得微软试图隐瞒,并且根本没有认真对待这件事。Ritmeester在帖子中提到,他没有在Kraken上启用双因素身份认证,这种认证方式可以在一定程度上组织黑客入侵加密货币账户。如果启用F2A,黑客可能还必须控制用户的电话号码才能盗取加密货币。

微软发言人在周一发出的一封邮件中表示,“如果客户认为他们受到的影响超出了微软在通知中提到的内容,应该联系微软客服团队寻求帮助。”

最初,当TechCrunch和其他媒体报道Outlook数据泄露时,微软表示,只有电子邮件元数据和客户信息受到了影响,比如主题和收件人以及发件人的邮件地址名称。在记者告知微软电子邮件内容也受到影响并提交了相关的证据后,微软修改了声明,但实际上他们早就已经意识到邮件内容也被公开了;该公司已经就此向受害者发出了邮件通知。

Ritmeester说:

我认为微软这样说是为了降低这次泄露的影响,我认为有很多用户遭受了这样或那样的损失,因为收件箱中有很多敏感信息。我计划向报案,并考虑让微软承担经济损失,鉴于我许多个人信息可能在不久的将来会被泄露。这类事件再次为加密货币用户敲响了警钟,数字资产的存储应该尽量选择非托管类钱包或者冷存储方案,自己控制私钥才是最安全的。而当在需要使用交易所时,应开启双因素认证的较为完善的安全措施,从而避免让黑客有机可乘。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-1:169ms