Twitter objasnio kako je izveden napad na naloge poznatih ličnosti i kompanija
Društvene mreže, 31.07.2020, 08:30 AM
U nizu tvitova objavljenih noćas, Twitter je podelio svoja saznanja o dosad neviđenom napadu koji se dogodio 15. jula a koji je omogućio hakerima da tvituju sa nekih od najpopularnijih naloga na društvenoj mreži. Twiter je objasnio da su neki od zaposlenih u kompaniji bili žrtve telefonskog fišing napada. Iako kompanija nije precizirala, to verovatno znači da su hakeri pozvali zaposlene u Twitteru predstavljajući se kao kolege ili članovi Twitterovog bezbednosnog tima i naterali ih da otkriju lozinke koje koriste za pristup internim sistemima.
Twitter je ranije rekao da su njegovi alati kompromitovani u napadu, ali do ovog trenutka kompanija nije objasnila kako se to dogodilo.
Twitter je takođe ponovio da su hakeri napali 130 naloga, objavili tvitove sa 45 i pristupili direktnim porukama 36 naloga, ali je objavio da je manji broj naloga čije su podatke napadači preuzimali (podaci uključuju i privatne poruke). Prvobitno je objavljeno da je reč o 8 a sada o 7 naloga.
Twitter je brzo reagovao, ograničio funkcije i zaključao naloge nekih korisnika odmah nakon napada.
Kompanija je takođe rekla da je sada „značajno ograničila“ pristup svojim internim alatima i da poboljšava svoje metode za otkrivanje i sprečavanje nedozvoljenog pristupa svojim internim sistemima.
Tokom napada, hakeri su izveli bitcoin prevaru sa Twitter naloga Baraka Obame, američkog demokratskog predsedničkog kandidata Džoa Bajdena, izvršnog direktora Tesle i SpaceX Ilona Maska, suosnivača Microsofta Bila Gejtsa i mnogih drugih. FBI je pokrenuo istragu o napadu.
Izdvojeno
YouTube uvodi vidljivije oznake za AI sadržaj
YouTube uvodi vidljivije oznake za sadržaj generisan i izmenjen veštačkom inteligencijom, kao i nove sisteme za automatsko prepoznavanje sintetičk... Dalje
Sajber kriminalci zloupotrebljavaju Adobe za krađu lozinki korisnika LinkedIn-a
Sajber kriminalci zloupotrebljavaju Adobe infrastrukturu kao deo nove LinkedIn fišing kampanje čiji je cilj krađa korisničkih imena i lozinki, upo... Dalje
TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru
Društvene mreže poput TikTok-a postale su mesto gde se sve češće pojavljuju ponude za posao. Međutim, stručnjaci upozoravaju da su ovakve ponud... Dalje
Instagram danas ukida end-to-end enkripciju za direktne poruke
Meta je od danas zvanično ukinula end-to-end enkripciju za direktne poruke na Instagramu, čime korisnici ove platforme ostaju bez dodatnog sloja za... Dalje
Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga
Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





