Car-tech

Microsoft: hackers verkregen high-profile Xbox Live-accounts

How To Keep Your Xbox Live Account From Being Hacked

How To Keep Your Xbox Live Account From Being Hacked
Anonim

Verschillende spraakmakende Xbox Live-accounts voor voormalige en huidige Microsoft-medewerkers kwamen in gevaar door aanvallers die social engineeringtechnieken gebruikten, zei het bedrijf eind dinsdag.

"We werken actief met wetshandhavingsinstanties en andere betrokken bedrijven om deze huidige aanvalsmethode uit te schakelen en het verdere gebruik ervan te voorkomen, "aldus het bedrijf in een verklaring. "Beveiliging is van cruciaal belang voor ons en we werken elke dag om nieuwe vormen van bescherming te bieden aan onze leden." Microsoft zei dat de aanvallers gebruik maakten van "verschillende technieken voor sociale manipulatie." Social engineering houdt meestal in dat een medewerker van een bedrijf bijvoorbeeld wordt bedrogen om informatie over een slachtoffer te geven terwijl het zich voordoet als slachtoffer.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

De verklaring van het bedrijf lijkt te zijn verbonden aan een gebeurtenis met beveiligingsverslaggever Brian Krebs, die onlangs het slachtoffer was van een zogenaamd "SWATting" -incident na een verhaal dat hij schreef over hoe gestolen kredietrapporten via internet worden verkocht. De politie omsingelde Krebs 'woning afgelopen donderdag nadat een beller vals een inbraak had gemeld, een gevaarlijke streek gespeeld door gedurfde hackers.

Na de onthulling van kredietrapporten voor vele beroemdheden en overheidsfunctionarissen vorige week, had Krebs een verhaal geschreven met de naam een website waar mensen iemands kredietrapport of rijbewijsnummer kunnen kopen. De onthulling van die website irriteerde iemand, en Krebs schreef dat zijn website onder een denial-of-service-aanval kwam.

De website, ssndob.ru, werd blijkbaar gebruikt als bron voor informatie door een groep hackers die de Xbox in gevaar brachten accounts, volgens de rapportage van Krebs.

Het is niet ongebruikelijk voor hackers om een ​​beetje gegevens over een persoon te verkrijgen en deze om te zetten in een veel grotere social engineering-aanval, zoals het in gevaar brengen van de creditcard- of mobiele-telefoonaccounts van een persoon.