产业观察🔥7.0

HBO Max 官方 Reddit 账号遭黑客入侵,针对苹果 Mac 用户发起 ClickFix 钓鱼攻击

IT之家·2026/9/19 22:43:45🔗 原文

📋总体概括

黑客入侵华纳兄弟旗下HBO Max的官方Reddit账号,利用平台广告系统对Mac用户发起持续约48小时的ClickFix钓鱼攻击。攻击者投放共108条恶意广告,伪装成HBO Max下载页,诱导用户将恶意命令手动粘贴到macOS终端执行,从而绕过传统安全防护。另有47条广告推广AI编程工具、15条推广macOS磁盘清理工具。事件由Reddit用户在r/cybersecurity曝光后,管理员封禁广告并展开调查。此事暴露大品牌外包账号运营的安全隐患与社交平台广告审核漏洞。

关键信息

  • 黑客入侵HBO Max官方Reddit账号,发起持续约48小时的ClickFix钓鱼攻击
  • 恶意广告诱导Mac用户将命令手动粘贴到macOS终端执行,绕过传统安全防护
  • 账号共发布108条广告,其中47条推广AI编程工具、15条推广macOS磁盘清理工具
  • 事件由Reddit用户在r/cybersecurity曝光,管理员随后封禁广告并调查
  • HBO Max官方账号通常由外包运营公司操作,成为攻击突破口

🔥犀利点评

最讽刺的是,黑客盗号后没有只发HBO Max钓鱼页,还顺手接了AI编程工具和清理软件的「广告单」,俨然把盗来的账号当广告位变现。真正的软肋不在macOS终端,而在大品牌把官方账号外包给运营公司——安全责任链条一旦外包,认证身份就成了最便宜的攻击资源。Reddit的广告审核慢了整整48小时,平台责任同样难辞其咎。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文