Twitter zablokował tweety ze zweryfikowanych kont po masowym naruszeniu bezpieczeństwa

Zdjęcie: Sara Kurfeß na Unsplash





Co mają wspólnego Joe Biden, Barack Obama, Elon Musk i Bill Gates?

W środę włamano się na dziesiątki głośnych, zweryfikowanych kont na Twitterze, najwyraźniej w celu popchnięcia oszustwa kryptowalutowego, które mogło przynieść nawet 100 000 USD w ciągu kilku minut. Tego rodzaju oszustwa są przestarzałe na Twitterze, ale nigdy nie przejęto tak wielu znanych kont jednocześnie.

Aby powstrzymać tę falę, Twitter podjął w środę bezprecedensowy krok, polegający na zawieszeniu wszystkich tweetów ze zweryfikowanych kont na około pół godziny. Zablokowali także niektóre próby resetowania hasła.



Kilka ofiar włamania powiedziało, że używają uwierzytelniania wieloskładnikowego do ochrony swoich kont, ale ta funkcja bezpieczeństwa była bezużyteczna. Zamiast tego sama liczba zhakowanych kont sugeruje problem z samym Twitterem. Rzecznik firmy powiedział, że Twitter bada i podejmuje kroki w celu rozwiązania incydentu.

Wczesne śledztwo na Twitterze wykazało „skoordynowany atak socjotechniczny”, który skutecznie zaatakował pracowników firmy. W kontekście cyberbezpieczeństwa inżynieria społeczna to manipulacja psychologiczna. W prostym języku oznacza to, że pracownicy Twittera zostali w jakiś sposób oszukani przez hakerów.

„Wiemy, że wykorzystali ten dostęp do przejęcia kontroli nad wieloma dobrze widocznymi (w tym zweryfikowanymi) kontami i Tweetowania w ich imieniu”, firma powiedział . „Sprawdzamy, jakie inne złośliwe działania mogli prowadzić lub informacje, do których mogli uzyskać dostęp, i udostępnimy więcej tutaj, ponieważ mamy”.



Firma „podjęła znaczące kroki w celu ograniczenia dostępu do wewnętrznych systemów i narzędzi w trakcie naszego dochodzenia”.

Chociaż na pierwszy rzut oka wydawało się, że włamanie było częścią oszustwa Bitcoin, może istnieć inny motyw. Każdy haker, który może tweetować z konta, może potencjalnie być w stanie czytać prywatne wiadomości bezpośrednie.

Wynik mógł być gorszy niż kilka fałszywych tweetów, biorąc pod uwagę znaczenie ofiar. Być może najbardziej niesławny hack wszechczasów na Twitterze miał miejsce w 2013 roku, kiedy Associated Press tweetował o wybuchach w Białym Domu i spowodował chwilowe załamanie giełdy. Tym razem napastnicy mogli zasiać podobny chaos. W zeszłym roku konto założyciela Twittera Jacka Dorseya było zhakowany .



Zhakowanie kandydata na prezydenta i potencjalne naruszenie prywatnej komunikacji przypominają wyścig z 2016 roku, kiedy e-maile z kampanii Hillary Clinton i Demokratycznego Komitetu Narodowego zostały ujawnione przez rosyjskich hakerów rządowych. Prezydent Donald Trump, najsłynniejszy użytkownik Twittera, nie został dotknięty incydentem.

Przejęcia po raz pierwszy rozpoczęły się późnym popołudniem czasu wschodniego USA w stosunku do kont skupiających się głównie na kryptowalutach, takich jak platformy transakcyjne Coinbase, Gemini i Binance. Uderzenie szybko się rozprzestrzeniło.

ukryć