产业观察🔥7.0
HBO Max 官方 Reddit 账号遭黑客入侵,针对苹果 Mac 用户发起 ClickFix 钓鱼攻击
📋总体概括
黑客入侵华纳兄弟旗下HBO Max的官方Reddit账号,利用平台广告系统对Mac用户发起持续约48小时的ClickFix钓鱼攻击。攻击者投放共108条恶意广告,伪装成HBO Max下载页,诱导用户将恶意命令手动粘贴到macOS终端执行,从而绕过传统安全防护。另有47条广告推广AI编程工具、15条推广macOS磁盘清理工具。事件由Reddit用户在r/cybersecurity曝光后,管理员封禁广告并展开调查。此事暴露大品牌外包账号运营的安全隐患与社交平台广告审核漏洞。
⚡关键信息
- ▸黑客入侵HBO Max官方Reddit账号,发起持续约48小时的ClickFix钓鱼攻击
- ▸恶意广告诱导Mac用户将命令手动粘贴到macOS终端执行,绕过传统安全防护
- ▸账号共发布108条广告,其中47条推广AI编程工具、15条推广macOS磁盘清理工具
- ▸事件由Reddit用户在r/cybersecurity曝光,管理员随后封禁广告并调查
- ▸HBO Max官方账号通常由外包运营公司操作,成为攻击突破口
🔥犀利点评
最讽刺的是,黑客盗号后没有只发HBO Max钓鱼页,还顺手接了AI编程工具和清理软件的「广告单」,俨然把盗来的账号当广告位变现。真正的软肋不在macOS终端,而在大品牌把官方账号外包给运营公司——安全责任链条一旦外包,认证身份就成了最便宜的攻击资源。Reddit的广告审核慢了整整48小时,平台责任同样难辞其咎。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →