Twitter: хакеры взломали аккаунты Маска, Гейтса и других благодаря доступу к внутренним инструментам сотрудников Статьи редакции

Сейчас компания выясняет, помогал ли хакерам её сотрудник.

Twitter опубликовала предварительную информацию о взломе верифицированных аккаунтов, который произошёл 15 июля 2020 года.

В компании убеждены, что взломщики использовали методы социальной инженерии, атаковав некоторых сотрудников Twitter с доступом к внутренним системам и инструментам.

We detected what we believe to be a coordinated social engineering attack by people who successfully targeted some of our employees with access to internal systems and tools.

Эти инструменты они использовали, чтобы получить контроль над аккаунтами популярных пользователей и публиковать твиты от их имени. Компания проверяет, как ещё взломщики могли навредить и какой информацией они завладели.

Twitter удалила все твиты, размещённые мошенниками от имени Илона Маска, Билла Гейтса, Джеффа Безоса и других известных людей. В ходе расследования компания также уменьшила число доступных функций у скомпрометированных аккаунтов, чтобы убедиться в безопасности их использования.

Соцсеть также ограничила доступ к своим внутренним инструментам и пообещала дать больше подробностей, когда закончит расследование.

Один из сотрудников Twitter мог сотрудничать с хакерами, пишет Motherboard со ссылкой на источники и скриншоты внутреннего инструмента соцсети. В компании изданию сообщили, что сейчас выясняют, кто взломал учётные записи: сотрудник или хакеры, с его помощью.

15 июля 2020 года неизвестные получили доступ к большой группе верифицированных аккаунтов в Twitter и от имени известных пользователей опубликовали сообщения о раздаче биткоинов. Их обещали тем, кто пришлёт криптовалюту на указанные в твитах кошельки.

На один анонимный биткоин-кошелёк было перечислено свыше $120 тысяч, и больше половины денег уже переведены на другие счета, пишет Bloomberg.

#новость #twitter

0
55 комментариев
Написать комментарий...
Вик Григ

Взломать такие аккаунты чтоб заработать 120 тыс. Wtf...
Я думал так делают чтоб устроить обвал рынка, заработать миллионы на этом. 

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
9 комментариев
Alexey Sharapov

Для этого достаточно было ломануть аккаунт Трампа, объявить третью мировую/отказ платить по гос. облигациям/новые налоги и потом получить десятки миллиардов на бирже.

Ответить
Развернуть ветку
Александр Рязанов

Там уже 8 миллионов

Ответить
Развернуть ветку
1 комментарий
Злой Полушубок

А потом получить штрафы на сотни миллионов за манипуляции рынком и десяитоки лет в тюрьме за мошенничество, взлом аккаунтов и манипуляцию рынком.

Ответить
Развернуть ветку
Mikhail Golovanov
На один анонимный биткоин-кошелёк было перечислено свыше $120 тысяч, и больше половины денег уже переведены на другие счета

Так а вдруг они начали обратно х2 возвращать? А манагеры из твиттера не поверили, и биткоины не отправили, их теперь жаба душит, и решили все спихнуть на рядового сотрудника.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Denis Mayorov

А как это по-вашему это работает? Сидит дракон, который охраняет сокровищницу с твитами и разрешает сотрудникам вынести немного, если они пароль назовут?

У кого-то всегда есть доступ.

Ответить
Развернуть ветку
15 комментариев
Help lawyer

Интересно, какие методы соц.инженерии в 2020 работают? Ну не купились же они на звонок менеджера банка с просьбой сообщить пароль от учетки или письмо "привет, давно не виделись, твои фотки: photos.exe"

Ответить
Развернуть ветку
Walter Kovacs
Ответить
Развернуть ветку
Sergei Sumarokov

Возможно хакеры нашли уязвимость 0 дня для какого-то сервиса и получили доступ, вариантов миллион..

Но реализация, конечно так себе, при таких возможностях..или мы чего-то не заметили.

Ответить
Развернуть ветку
Anastasia Genrikh

Твиттер это "она"? :thinking:

Ответить
Развернуть ветку
Мария Близнец

Компания же

Ответить
Развернуть ветку
8 комментариев
Dear Moscow,
Твиттер это "она"? :thinking:

Там 80% пользователей сами не знают мальчик они или девочка.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
A.A. Rayskiy

Наверное они во время пандемии регались на бесплатный pronhub через Твитер, вот и взломали

Ответить
Развернуть ветку
Walter Kovacs

Хакер одел жилетку проинспектировать серверную) Так вижу

Ответить
Развернуть ветку
Вик Григ

Для таких клиентов пора бы сделать отдельный от всего мира супер защищённый сервер в бункере с отдельными сотрудниками в комплекте

Ответить
Развернуть ветку
Anton Reut

Твиттер сейчас создаст свой Олимп для акков с галочкой и начнет брать плату с них "за повышенную безопасность" PROFIT

Ответить
Развернуть ветку
Федя Родион

Т.е. инструменты сотрудников включают постинг сообщений от пользователей? Любой сотрудник от имени Трампа может запостить любую чушь? По-моему, печатники принесли в интернет свои уродливые рожи - этих редакторов и корректоров, без которых авторов не выпустят в печать. Интернет-компании стали слишком близки и навязчивы пользователям, набирают сотрудников, которые следят за камерами, роются в почтовых ящиках и редактируют посты. Разве не от этого люди бежали в интернет? Вот уж действительно, технологии ничто, люди - всё. Даже в цифровую технологию насрать могут.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Elf Elf

"Среди взломанных аккаунтов оказались профили Apple, Uber, Илона Маска, Канье Уэста, Билла Гейтса, Джеффа Безоса, Барака Обамы, Джо Байдена, а также представителей бирж криптовалюты."

Офигеть масштабы взлома, могут и биткойн после этого зарегулировать.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
52 комментария
Раскрывать всегда