许多人选择加密消息服务,因为他们喜欢它们提供的额外隐私层。它们允许用户向他们最亲密的朋友、家人和商业伙伴发送消息,而不必担心陌生人以数字方式窃听他们的谈话。通过加密服务和应用程序发送消息的同一个人可能也在努力保护他们的互联网连接和使用VPN。
尽管有所有这些保护措施,但当他们委托其信息的公司成为网络攻击的受害者时,普通人仍会陷入困境。加密消息应用 Signal 的用户就是这种情况。由于网络钓鱼攻击和随后的客户电话号码泄露,人们正在寻求识别潜在后果,保护自己免受 SIM 交换,监控他们的身份,并采取措施确保他们的信息在未来是安全的。
最近的一次网络攻击针对的是端到端加密消息服务 Signal。1攻击者暴露了大约 1,900 个属于 Signal 用户的电话号码。虽然其他个人身份信息(PII)、消息历史记录和联系人列表都幸免于难,但网络犯罪分子手中的有效电话号码足以对受影响的用户造成严重破坏。
最近另一个成功的网络钓鱼计划很可能是 Signal 黑客的切入点。(Signal 与 Twilio 合作,向注册 Signal 应用程序的人发送 SMS 验证码。)在 Twilio,网络钓鱼者诱骗员工泄露他们的凭据。
为了纠正这种情况并保护用户,Signal 正在联系受影响的用户并要求他们重新注册他们的设备。此外,该公司正在敦促所有用户启用注册锁定,这是一项额外的安全措施,需要唯一的 PIN 才能向 Signal 注册手机。
不仅公司,而且普通人都可以从 Signal 和 Twilio 黑客中学到很多教训。这里有一些方法可以让您在电话号码被盗的最初迹象时采取行动,并帮助防止此类网络事件发生在您身上。
当网络犯罪分子获取您的手机号码和您的其他一些 PII 并将您的电话号码注册到设备和不属于您的新 SIM 卡时,就会发生SIM 交换。如果他们成功地重新注册了您的电话号码,他们就可以访问您的数据、更改帐户密码并将您锁定在最重要的帐户之外。
幸运的是,由于我们大多数人每天都在使用手机,因此 SIM 卡交换通常会很快被检测到。如果您的手机没有连接到网络并且您没有接听电话和短信,这可能表明您的无线提供商可能已将您的号码重新分配给了冒充者。在这种情况下,请立即联系您的无线提供商。
要使 SIM 交换几乎不可能,请始终打开多因素身份验证。也称为 MFA,多因素身份验证是许多在线帐户用来确保只有授权用户才能进入的方法。这可能需要通过电子邮件或文本发送一次性代码,提示安全问题,或扫描指纹或面部识别以及询问帐户密码。MFA 是一个额外的安全层,可以快速实施。输入代码或静止不动进行面部扫描所需的额外几秒钟非常值得沮丧,因为这会导致网络犯罪分子。
如今,每个人都有数十个在线账户,从银行和购物到流媒体服务和游戏,应有尽有。由于您无法预测下一个将被入侵的公司,因此请限制网络犯罪分子可能突破的门数以访问您的 PII。在 Signal hack 中,他们的第三方供应商可能是导致电话号码泄露的原因。这种不可预测性意味着最好限制与尽可能少的帐户共享您的 PII。一个很好的做法是定期组织您的在线帐户并停用您不再使用的帐户。
网络钓鱼攻击似乎是第一个在 Twilio 和 Signal 事件中倒下的多米诺骨牌。如果每个人都遵循这条绝对规则,就可以避免这种情况:永远不要分享您的密码!例如,您的雇主、您的银行或 IRS 永远不会要求您提供在线帐户的密码。如果您收到要求您分享密码的信件,无论看起来多么正式,都不要遵守。
网络钓鱼者经常在他们的电子通信中使用紧急或专制的语气,如果他们在短时间内没有收到回复,就会威胁到严重的后果。这是一种让人们在没有考虑请求的情况下过快采取行动的策略。如果您收到一条信息,其中概述了看似很小的违规行为的可怕后果,请远离该信息至少 15 分钟并仔细考虑。保持冷静并通过官方渠道跟进,例如组织网站上列出的电话号码或客户服务聊天室,以消除所谓的情况。
顶 政企单位最易忽视的5大网络安全漏...
政企单位最易忽视的5大网络安全漏洞——来自“安全邦”安全服务专家的实战洞察 “在近期为中国农业科学院生物技术研究所开展的网络安全培训中,我们发现90%的漏洞源于
顶 航天守护,网安同行 —— 中国航...
【筑梦航天,安全先行】在这个科技日新月异的时代,网络安全不仅是数字世界的防线,更是国家航天事业的坚实后盾。中国航天科工集团第二研究院,作为我国航天事业的
助力昌平区网络安全建设专题培训圆...
当勒索病毒突然爆发导致系统锁死,当敏感数据意外泄露引发合规风险,当核心业务中断影响正常运转,一份科学完善的网络安全应急预案与扎实的应急演练能力,就是守护单位平稳
安全邦受邀开展北京青年宫网络安全...
安全邦受邀开展北京青年宫网络安全培训共筑信息安全防线基于对网络安全防护工作的重视及实际办公场景的安全需求,北京青年宫主动向安全邦发出诚挚邀请,希望借助安全邦在网
2025网络安全事件盘点:当数字...
一、开篇:藏在手机里的 “身边陷阱”“扫码领社保补贴” 的弹窗突然弹出,“本地发生重大事故” 的视频刷满朋友圈,“AI 预测彩票中奖” 的广告精准推送 ——20
网络安全法迎重要更新!2026 ...
在数字时代,网络安全早已不是陌生的话题,小到个人手机里的信息保护,大到关键设施的网络防护,都离不开法律的保驾护航。近期,《中华人民共和国网络安全法》完成重要修改
2025等保新规落地:企业如何从...
近日,网络安全领域迎来重要政策更新 —— 继年初相关指导文件发布后,最新的网络安全等级保护细化规则正式落地,标志着我国网络安全防护从 “形式备案” 全面转向 “
网络安全领域制度优化解读:企业合...
一、制度优化背景:回应数字安全新需求2017年《网络安全法》实施以来,我国数字空间环境持续演变,数据泄露、新型网络风险等问题日益突出,原有制度条款已难以满足数字
组件安全合规实践指南:构建企业数...
在数字化转型加速推进的背景下,企业系统构建高度依赖第三方组件,其安全合规已成为保障业务连续性的关键基石。本文基于行业最佳实践,从管理框架、技术落地、全生命周期管
政策强约束下的组件安全:2025...
2024 年底至 2025 年初,网络安全领域政策持续加码,其中《网络安全审查办法》的深化实施与配套解读(2024 年 12 月商务部修订版)最受关注。这份覆盖
许多人选择加密消息服务,因为他们喜欢它们提供的额外隐私层。它们允许用户向他们最亲密的朋友、家人和商业伙伴发送消息,而不必担心陌生人以数字方式窃听他们的谈话。通过加密服务和应用程序发送消息的同一个人可能也在努力保护他们的互联网连接和使用VPN。
尽管有所有这些保护措施,但当他们委托其信息的公司成为网络攻击的受害者时,普通人仍会陷入困境。加密消息应用 Signal 的用户就是这种情况。由于网络钓鱼攻击和随后的客户电话号码泄露,人们正在寻求识别潜在后果,保护自己免受 SIM 交换,监控他们的身份,并采取措施确保他们的信息在未来是安全的。
最近的一次网络攻击针对的是端到端加密消息服务 Signal。1攻击者暴露了大约 1,900 个属于 Signal 用户的电话号码。虽然其他个人身份信息(PII)、消息历史记录和联系人列表都幸免于难,但网络犯罪分子手中的有效电话号码足以对受影响的用户造成严重破坏。
最近另一个成功的网络钓鱼计划很可能是 Signal 黑客的切入点。(Signal 与 Twilio 合作,向注册 Signal 应用程序的人发送 SMS 验证码。)在 Twilio,网络钓鱼者诱骗员工泄露他们的凭据。
为了纠正这种情况并保护用户,Signal 正在联系受影响的用户并要求他们重新注册他们的设备。此外,该公司正在敦促所有用户启用注册锁定,这是一项额外的安全措施,需要唯一的 PIN 才能向 Signal 注册手机。
不仅公司,而且普通人都可以从 Signal 和 Twilio 黑客中学到很多教训。这里有一些方法可以让您在电话号码被盗的最初迹象时采取行动,并帮助防止此类网络事件发生在您身上。
当网络犯罪分子获取您的手机号码和您的其他一些 PII 并将您的电话号码注册到设备和不属于您的新 SIM 卡时,就会发生SIM 交换。如果他们成功地重新注册了您的电话号码,他们就可以访问您的数据、更改帐户密码并将您锁定在最重要的帐户之外。
幸运的是,由于我们大多数人每天都在使用手机,因此 SIM 卡交换通常会很快被检测到。如果您的手机没有连接到网络并且您没有接听电话和短信,这可能表明您的无线提供商可能已将您的号码重新分配给了冒充者。在这种情况下,请立即联系您的无线提供商。
要使 SIM 交换几乎不可能,请始终打开多因素身份验证。也称为 MFA,多因素身份验证是许多在线帐户用来确保只有授权用户才能进入的方法。这可能需要通过电子邮件或文本发送一次性代码,提示安全问题,或扫描指纹或面部识别以及询问帐户密码。MFA 是一个额外的安全层,可以快速实施。输入代码或静止不动进行面部扫描所需的额外几秒钟非常值得沮丧,因为这会导致网络犯罪分子。
如今,每个人都有数十个在线账户,从银行和购物到流媒体服务和游戏,应有尽有。由于您无法预测下一个将被入侵的公司,因此请限制网络犯罪分子可能突破的门数以访问您的 PII。在 Signal hack 中,他们的第三方供应商可能是导致电话号码泄露的原因。这种不可预测性意味着最好限制与尽可能少的帐户共享您的 PII。一个很好的做法是定期组织您的在线帐户并停用您不再使用的帐户。
网络钓鱼攻击似乎是第一个在 Twilio 和 Signal 事件中倒下的多米诺骨牌。如果每个人都遵循这条绝对规则,就可以避免这种情况:永远不要分享您的密码!例如,您的雇主、您的银行或 IRS 永远不会要求您提供在线帐户的密码。如果您收到要求您分享密码的信件,无论看起来多么正式,都不要遵守。
网络钓鱼者经常在他们的电子通信中使用紧急或专制的语气,如果他们在短时间内没有收到回复,就会威胁到严重的后果。这是一种让人们在没有考虑请求的情况下过快采取行动的策略。如果您收到一条信息,其中概述了看似很小的违规行为的可怕后果,请远离该信息至少 15 分钟并仔细考虑。保持冷静并通过官方渠道跟进,例如组织网站上列出的电话号码或客户服务聊天室,以消除所谓的情况。
顶 政企单位最易忽视的5大网络安全漏...
政企单位最易忽视的5大网络安全漏洞——来自“安全邦”安全服务专家的实战洞察 “在近期为中国农业科学院生物技术研究所开展的网络安全培训中,我们发现90%的漏洞源于
顶 航天守护,网安同行 —— 中国航...
【筑梦航天,安全先行】在这个科技日新月异的时代,网络安全不仅是数字世界的防线,更是国家航天事业的坚实后盾。中国航天科工集团第二研究院,作为我国航天事业的
助力昌平区网络安全建设专题培训圆...
当勒索病毒突然爆发导致系统锁死,当敏感数据意外泄露引发合规风险,当核心业务中断影响正常运转,一份科学完善的网络安全应急预案与扎实的应急演练能力,就是守护单位平稳
安全邦受邀开展北京青年宫网络安全...
安全邦受邀开展北京青年宫网络安全培训共筑信息安全防线基于对网络安全防护工作的重视及实际办公场景的安全需求,北京青年宫主动向安全邦发出诚挚邀请,希望借助安全邦在网
2025网络安全事件盘点:当数字...
一、开篇:藏在手机里的 “身边陷阱”“扫码领社保补贴” 的弹窗突然弹出,“本地发生重大事故” 的视频刷满朋友圈,“AI 预测彩票中奖” 的广告精准推送 ——20
网络安全法迎重要更新!2026 ...
在数字时代,网络安全早已不是陌生的话题,小到个人手机里的信息保护,大到关键设施的网络防护,都离不开法律的保驾护航。近期,《中华人民共和国网络安全法》完成重要修改
2025等保新规落地:企业如何从...
近日,网络安全领域迎来重要政策更新 —— 继年初相关指导文件发布后,最新的网络安全等级保护细化规则正式落地,标志着我国网络安全防护从 “形式备案” 全面转向 “
网络安全领域制度优化解读:企业合...
一、制度优化背景:回应数字安全新需求2017年《网络安全法》实施以来,我国数字空间环境持续演变,数据泄露、新型网络风险等问题日益突出,原有制度条款已难以满足数字
组件安全合规实践指南:构建企业数...
在数字化转型加速推进的背景下,企业系统构建高度依赖第三方组件,其安全合规已成为保障业务连续性的关键基石。本文基于行业最佳实践,从管理框架、技术落地、全生命周期管
政策强约束下的组件安全:2025...
2024 年底至 2025 年初,网络安全领域政策持续加码,其中《网络安全审查办法》的深化实施与配套解读(2024 年 12 月商务部修订版)最受关注。这份覆盖