推特版“无间道”,账户被盗,竟是因为有内鬼?

周三(7月15日),推特$Twitter(TWTR)$ 陷入了一场震惊全球的黑客风暴,包括比尔·盖茨、埃隆·马斯克、奥巴马、拜登等知名人士,以及像Coinbase、币安、Coindesk等区块链行业公司的官方Twitter账户全部被黑,并发布了类似的诈骗比特币的信息,截至目前,黑客的账户已收到12.86BTC,其中大部分已被其转移。

推特内部员工被黑客贿赂

目前的调查显示:推特账号被盗,他们贿赂了推特的一名内部员工,从而完成了这场空前规模的名人账户入侵。$Twitter(TWTR)$

据Vice的科技版块报道,各个地下黑客圈子已经在共享一张推特内部管理工具的屏幕截图,该工具用于进行帐户接管,可能是通过重置帐户电子邮件帐户,然后重设密码。

Vice表示已与黑客进行了交谈,黑客称他们向推特员工支付了贿赂,以使用内部工具更改名人帐户的电子邮件地址,从而控制这些帐户。

Vice援引一位消息人士称:“我们使用了一名内线,实际上为我们完成了所有工作。”

第二个消息来源补充:他们向推特内部人员付费。

如果真是这样,这将是已知的第二次推特被内部渗透。2019年年底,美国司法部指控两名Twitter员工向沙特阿拉伯人提供Twitter账户上的私人信息。

推特还宣布仍在进行调查,并确认此次攻击涉及有内部系统、工具权限员工的协助。

推特发言人则向Vice表示:推特仍在调查该员工是自己劫持了帐户还是让黑客访问了该工具。

但Twitter又说:“我们没有证据表明攻击者访问了密码。”“目前,我们不认为需要重置密码。”

有消息人士发推表示:FBI已经介入调查昨天的Twitter黑客袭击事件推特被黑或是为了美国大选

被黑客入侵的账户发布的是一种加密货币骗局的信息,但网络安全专家表示,未来的攻击可能是出于政治后果并带有严重后果。

监控黑客的网络安全公司Prevailion的首席执行官希贾兹说:“黑客本来可以造成的损失可能是巨大的。”“我认为更大的情况是他们还能想像做什么?他们本可以发起一场有关组织,公司,公共部门组织的大规模虚假宣传运动,而这场运动可能会大跌。很多人依靠Twitter作为了解特定时刻事物在哪里的一种手段。”

网络安全公司TrustedSec的业务主管Alex Hamerstone回应了Hijazi。“这在许多方面可能会更加糟糕。”

Hijazi和其他人的结论是,这仅仅是事情的开始,这可能与即将到来的选举有关。他说:“这里的一种理论是,这是一种考验,而不是攻击。”

战略与国际研究中心技术政策计划主任詹姆斯·刘易斯(James Lewis)说:“如果时间安排得当,这些事情可能会产生重大影响。”“如果黑客在选举日发表某种破坏性的推文,将会有什么效果,对吗?我们准备好应对了吗?答案可能不是。”

黑客与Twitter员工或内部人员的协调表明,除了典型的方法(如鱼叉式网络钓鱼)(旨在诱使某人放弃其凭据的量身定制的电子邮件)以及对计算机漏洞的利用之外,威胁的角度尤其险恶。

尽管有些人认为损害程度不高,但尚未报道有关黑客发动袭击的细节。

# 推特遭大规模黑客入侵,股价还会跌吗?

免责声明:上述内容仅代表发帖人个人观点,不构成本平台的任何投资建议。

举报

评论

  • 推荐
  • 最新
empty
暂无评论