Fast Company的Apple News訪問被劫持並發送淫穢推送通知


TheVerge稱,已經有一段時間沒有發生過高調的媒體推送劫持事件,但當地時間9月27日晚有人通過FastCompany發送一個包含有種族污蔑和特定性行為邀請的AppleNews通知。蘋果在其AppleNewsTwitter賬戶上處理這一事件,稱它已經禁用FastCompany的頻道。

該出版物證實這一黑客行為。“Fast Company的Apple News賬戶在周二晚上被黑。兩條淫穢和種族主義的推送通知相隔約1分鐘發出。這些信息是惡劣的,跟Fast Company發佈的內容不一致。我們正在調查這一情況並暫停推送和關閉FastCompany.com,直到我們確定情況得到解決,”Fast Company方面說道。

一篇在Fast Company網站上發佈的文章在消失前包含一條來自“postpixel”的信息,其詳細描述他們是如何實施攻擊的並嘲笑為確保該媒體的發佈工具而做出的嘗試。該消息稱,他們之所以能夠進入是因為有一個在許多賬戶中共享的密碼,這包括一個管理員。

黑客們還指出一個交易安全漏洞中被盜信息的論壇,他們在那裡分享同樣的細節。該論壇的帖子稱,他們正在發佈數以千計的員工記錄及數據庫中的帖子草稿,不過由於客戶信息存儲在一個不同的數據庫中他們沒有權限訪問。

目前還不清楚到底有多少人收到這封郵件,但在社交媒體上看一下,發現它被廣泛傳播。沒有訂閱Fast Company的Vox Media工作人員稱他們的手機上也出現這個消息。

我們已經看到過黑客劫持Twitter頻道、YouTube頻道、新聞稿,偶爾也會破壞網站,但接管Apple News警報可能是第一次。然而,正如創業公司執行官Zack Wynegar指出的那樣,雖然Fast Company的信息是淫穢和冒犯性的,但有這種權限的人可以走另一條路來操縱股票市場或加密貨幣價格--類似於去年沃爾瑪的萊特幣加密貨幣騙局。


相關推薦

2022-08-03

網頁內容的純文本,以保證使用體驗。雖然目前互聯網的訪問已變得非常穩定,但由於快照可以顯示出一些已經被刪除網頁的內容,仍然被普遍使用。雖然用戶對快照這一功能習以為常,但大部分人並不知道,快照存在被不法分

2022-09-13

簽頁組中固定的標簽頁讓你可以為每個標簽頁組固定經常訪問的網站Safari 瀏覽器網頁翻譯添加對土耳其文、泰文、越南文、波蘭文、印度尼西亞文和荷蘭文網頁的翻譯通行密鑰支持更簡單、安全的登錄方式,可取代密碼使用通

2022-06-24

能。在 Chrome OS 103 版本更新,您將能夠在 Phone Hub 中快速訪問您在手機上拍攝的最新照片。這是一種避免通過電子郵件向自己發送照片或不得不深入 Google Photos 來查找您最近的照片的簡單方法。該功能甚至可以在離線狀態下工作

2022-11-05

“使用應用程序時”和“始終”。永遠不會阻止應用程序訪問您的位置,除非有特定需要的應用程序知道您的位置,例如地圖應用程序,否則將位置訪問權限設置為“從不”是最佳選擇。下次詢問時會提示應用在下次需要您的位

2022-08-11

的憑據)後,使用被盜的身份驗證信息獲得對思科網絡的訪問權限。接著攻擊者利用多因素身份驗證推送通知,來說服思科員工接受 MFA,然後利用假冒受信任的支持組織,發起一系列復雜的語音網絡釣魚攻擊。泄露文件列表(

2022-06-22

是開源 Chromium 項目的一部分,其既定使命是讓網絡成為訪問信息的焦點。Google瀏覽器在除 iOS 之外的所有平臺上都使用 Blink。 iOS 版本的 Chrome 使用 WebKit,這意味著Google被迫跟上蘋果的步伐。WebKit 是開源的,該項目的使命是作為

2023-10-26

,再次雙指互點兩下以向下滾動長通知,使用聽寫回復,並發送信息。暫停、繼續、停止計時器。停止與繼續秒表。讓鬧鐘稍後提醒。播放與暫停音樂、播客與有聲書。在指南針app中切換至新海拔高度視圖。在相機app中通過相機

2023-12-07

以及發送通知的頻率)也沒有加密,這可能會讓任何可以訪問這些信息的人解用戶的應用程序使用情況。

2023-03-10

您可以將網站添加到主屏幕,網站可以像在Mac上一樣向您發送推送通知。這些通知的行為與任何其他iOS通知相同,可以通過聚焦模式進行過濾,可在Apple Watch上傳遞等等。

2024-03-27

中包括姓名、當前地址、過去地址和電話號碼,這讓試圖訪問他賬戶的人有充足的信息依據。攻擊者碰巧弄錯自己的姓名,而且他還因為被要求提供蘋果公司明確發送的一次性代碼而產生懷疑,因為蘋果公司在發送信息時確認不

2022-07-13

去年9月以來,這項活動已針對10000個組織進行攻擊,通過訪問受害者電子郵件賬號來誘騙員工向黑客匯款。多因素身份驗證(也稱為雙因素身份驗證、MFA 或 2FA)是帳戶安全的黃金標準。除密碼之外,它還要求帳戶用戶以他們擁

2023-03-11

您可以將網站添加到主屏幕,網站可以像在Mac上一樣向您發送推送通知。這些通知的行為與任何其他iOS通知相同,可以通過聚焦模式進行過濾,可在Apple Watch上傳遞等等。另一個重大更新是對第三方瀏覽器有更好的支持,現在第

2022-09-01

不知情的狀況下劫持Android上的任意TikTok用戶賬戶,然後訪問各項主要功能——包括上傳發佈視頻、向他人發送消息、以及查看私密視頻等。圖 8 - 利用鏈接觸發內部瀏覽器並加載 Tiktok.com(來自:Microsoft Security)雖然尚未有證據

2022-07-28

題。用戶從不選擇通往服務器的具體路由,他們隻是試圖訪問一項服務,而路由是在幕後進行的。MANRS說,實際上,Rostelecom的服務器聲稱是通往廣泛的蘋果服務的路由。該組織的全篇文章研究所有公開的關於這次攻擊的信息,並