Cik Twitter kontiem hakeri bija ieguvuši piekļuvi nesenajā uzbrukumā

Foto: pexels.com
Uzbrukumā, kas bija vērsts uz 130 slavenību kontiem sociālajā tīklā Twitter, 45 no tiem hakeri bija ieguvuši piekļuvi ar paroles atiestatīšanu, teikts platformas paziņojumā par incidentu.
We are continuing our forensic review of all of the accounts to confirm all actions that may have been taken.
— Twitter Support (@TwitterSupport) July 18, 2020
Eksperti uzskata, ka hakeri veiksmīgi manipulēja ar dažiem Twitter darbiniekiem, izmantojot sociālās inženierijas rīkus, lai piekļūtu platformas iekšējiem rīkiem, kas tika izmantoti uzbrukumā.
Izmantojot šos rīkus, uzbrucēji ieguva piekļuvi personīgajai informācijai, tostarp e-pasta adresēm un tālruņu numuriem.
45 uzlauztajos kontos viņi varēja apskatīt arī informāciju un saraksti. Twitter turpina izmeklēt šīs darbības.
Platformas komanda paziņoja, ka tā nekavējoties reaģēja uz trešdien notikušo incidentu un nobloķēja uzbrucēju piekļuvi iekšējām sistēmām, kā arī veica papildu darbības, kuru raksturs drošības apsvērumu dēļ netiek atklāts.
Twitter ir arī bloķējis visus kontus, kuru paroles nesen ir mainītas. Lielākā daļa no tām tagad ir atjaunotas, kā arī paziņoja par nākamajiem mērķiem, kas saistīti ar hakeru darbību:
- bloķēto kontu atgūšana;
- tiks turpināta izmeklēšana sadarbībā ar tiesībaizsardzības iestādēm;
- pastiprināti pasākumi līdzīgu uzbrukumu novēršanai nākotnē;
- papildus apmācības ieviešana uzņēmuma darbiniekiem aizsardzībā pret sociālās inženierijas metodēm un pikšķerēšanas uzbrukumiem.
The New York Times ir informācija par hakeriem. Saskaņā ar publikāciju grupas centrālā perona bija cilvēks, kurš sevi sauca par Kirku. Viņš apgalvoja, ka strādā Twitter un demonstrēja piekļuvi platformas iekšējām sistēmām.
Hakeri ar segvārdiem lol, un Evever so anxious esot piedalījušies pirmajā posmā, kad tika tirgoti uzlauztie konti vietnē OGusers.com. Hakeri apstiprināja, ka Kirkam ir pieeja jebkuram Twitter kontam.
Pēc tam, kad Kirks slavenību vārdā bija ievietojis tvītus par viltotu 5000 BTC izplatīšanu no nezināmas vietnes Cryptoforhealth, viņš pārtrauca sazināties ar viņiem.
Ever so anxious: “Es drīzāk esmu nikns, nevis vīlies, par to, ka viņš [Kirks] nopelnīja tikai 20 BTC. “
