維茲媒體資安事件:推特帳號遭駭廣發加密貨幣廣告

週二證實,Viz Media 官方的 X/Twitter 帳號遭到非法存取。該公司表示,目前正在採取技術措施以恢復對該帳號的控制權。
遭駭的帳號曾暫時將名稱顯示為一個句點,且未顯示任何頭像。
在此期間,曾發布與加密貨幣和名為「$VIZ」的數位代幣相關貼文,這些貼文隨後被刪除。儘管確實存在同名的代幣,Viz Media 聲明該代幣與該公司無任何關聯。
社群媒體帳號資安漏洞引發定向性假訊息
對 X/Twitter 帳號的攻擊始於週一,當時出現了未經授權的關於區塊鏈技術和 $VIZ 代幣的貼文。這些貼文提及一個據稱的投資專案,該專案與 Viz Media 並無關聯。
同時,遭駭的帳號分享了來自 X/Twitter 官方「安全」和「工程」頻道的貼文,這暗示著蓄意誤導追蹤者的企圖。技術專家懷疑攻擊者是透過網路釣魚或弱憑證(密碼)獲得存取權限。
週二上午,一則關於漫畫系列《螢火蟲婚禮》的常規貼文出現,這可能是在攻擊前就已安排好的。與此同時,Viz Media 在 Facebook 上發布了相同的貼文,該平台自週一以來未記錄到任何異常情況。兩個平台之間的差異凸顯了這次攻擊的選擇性。
產業範圍內的資安風險
在另一起類似事件中,Crunchyroll 發言人上週五證實,包括 Crunchyroll 在內的多個串流服務的登入資料已在社群媒體上曝光。該聲明表示:「受影響的帳號已立即得到保護,且未發現進一步的資料洩漏。」
Crunchyroll 和 Viz Media 的事件引發了關於公司帳號網路安全的問題,尤其是在娛樂產業中。
Viz Media 以其「Viz Manga」和「少年Jump」等數位漫畫服務聞名,並於 2023 年擴大了其服務,提供了來自小學館和集英社的超過 10,000 個章節。
該服務每月 1.99 美元,僅在美國和加拿大提供,被視為一個戰略性成長領域。然而,近期的資安問題可能會動搖人們對數位平台的信心。
總結與展望
此次事件凸顯了儘管技術不斷進步,社群媒體帳號仍持續存在的脆弱性。Viz Media 代表透過電子郵件表示:「我們通訊管道的安全性是首要任務,我們正與平台營運商密切合作,以將未來的風險降至最低。」
儘管目前的直接影響看似有限,但業界將如何應對日益增加的網路威脅仍有待觀察——特別是在加密貨幣和數位廣告的背景下。
來源:公開社群媒體貼文