近年來,針對退伍軍人群體發起的網絡攻擊案例越來越多。根據某些研究機構發起的調查,這些黑客之所以盯上退伍軍人,原因在于“要名也要利”,竊取信息獲取金錢利益或者利用老兵自身的榮譽進一步行動。
就在本周,美國退伍軍人事務部(簡稱VA)周一宣布,遭受第三方惡意網絡攻擊,泄露了約46000名退伍軍人的數據信息。
VA財務服務中心(FSC)負責人表示,“黑客利用未授權用戶權限訪問了網站。”
此次攻擊還采用了社會工程學技巧,并利用身份認證協議獲取FSC應用程序,然后再轉向為美國老兵提供的專屬醫療保險VA支付選項,以此獲利。
目前,該攻擊事件仍在調查中,VA認為黑客可能已經訪問了老兵的信息記錄,比如社會保障號碼。
在發生數據泄露事件后,VA的FSC立即通知了那些可能遭受數據泄露的老兵(包括已經去世的老兵近親),告知他們數據泄露的潛在風險。同時,VA還將為那些泄露的社會保障號碼免費提供社保卡保護服務申請。
VA現在已經關閉FSC應用程序,防止黑客進一步入侵或者劫持相關支付訂單,直到全面的安全檢查結束后再重新上線。
實際上,這不是VA第一次遭受黑客攻擊了,在2006年曾發生過一次更大規模的數據泄露事件。一名匿名黑客竊取了一臺筆記本電腦和外接硬盤驅動,其中包含了2600萬老兵的個人信息記錄。
針對退伍軍人的網絡攻擊不僅僅也只是為了竊取敏感信息獲利,還在于退伍軍人的“榮譽”頭銜利用。甚至利用退伍軍人的信息在網絡媒體上傳播虛假信息以影響美國大選。
去年9月,美國越南退伍軍人協會(VVA)發表的一項研究強調了虛假信息對退伍軍人的威脅。報告發現,俄羅斯互聯網研究機構在2016年大選期間購買了100對條廣告,目標就是影響資深老兵的社交媒體賬號粉絲。
廣告投放平臺主要還是在Facebook上,利用老兵的賬號傳播虛假政治信息。不僅如此,有些黑客還披著老兵的“外套”,假扮老兵進行犯罪活動。美國國會也曾在2019年11月為此舉行退伍軍人聽證會,討論如何利用社交媒體虛假信息宣傳活動影響退伍軍人,并為此提出對策。
比如,在社交媒體公司應該積極幫助退伍軍人對抗虛假信息運動,并做好防詐騙準備,幫助刪除或屏蔽平臺上創建的假冒老兵的虛假賬號。
責編AJX
-
數據
+關注
關注
8文章
6899瀏覽量
88842 -
黑客
+關注
關注
3文章
284瀏覽量
21843 -
網絡攻擊
+關注
關注
0文章
331瀏覽量
23422
發布評論請先 登錄
相關推薦
評論