Twitter objasnio kako je izveden napad na naloge poznatih ličnosti i kompanija
Društvene mreže, 31.07.2020, 08:30 AM

U nizu tvitova objavljenih noćas, Twitter je podelio svoja saznanja o dosad neviđenom napadu koji se dogodio 15. jula a koji je omogućio hakerima da tvituju sa nekih od najpopularnijih naloga na društvenoj mreži. Twiter je objasnio da su neki od zaposlenih u kompaniji bili žrtve telefonskog fišing napada. Iako kompanija nije precizirala, to verovatno znači da su hakeri pozvali zaposlene u Twitteru predstavljajući se kao kolege ili članovi Twitterovog bezbednosnog tima i naterali ih da otkriju lozinke koje koriste za pristup internim sistemima.
Twitter je ranije rekao da su njegovi alati kompromitovani u napadu, ali do ovog trenutka kompanija nije objasnila kako se to dogodilo.
Twitter je takođe ponovio da su hakeri napali 130 naloga, objavili tvitove sa 45 i pristupili direktnim porukama 36 naloga, ali je objavio da je manji broj naloga čije su podatke napadači preuzimali (podaci uključuju i privatne poruke). Prvobitno je objavljeno da je reč o 8 a sada o 7 naloga.
Twitter je brzo reagovao, ograničio funkcije i zaključao naloge nekih korisnika odmah nakon napada.
Kompanija je takođe rekla da je sada „značajno ograničila“ pristup svojim internim alatima i da poboljšava svoje metode za otkrivanje i sprečavanje nedozvoljenog pristupa svojim internim sistemima.
Tokom napada, hakeri su izveli bitcoin prevaru sa Twitter naloga Baraka Obame, američkog demokratskog predsedničkog kandidata Džoa Bajdena, izvršnog direktora Tesle i SpaceX Ilona Maska, suosnivača Microsofta Bila Gejtsa i mnogih drugih. FBI je pokrenuo istragu o napadu.

Izdvojeno
FileFix napad instalira malver StealC preko lažnih Facebook stranica

Istraživači kompanije Acronis otkrili su novu fišing kampanju koja koristi novi pristup već poznatoj tehnici napada. Metoda, nazvana FileFix, kor... Dalje
Lažna „Meta Verified“ ekstenzija na Facebooku krade naloge

Istraživači Bitdefendera upozoravaju kreatore sadržaja i vlasnike preduzeća na novu kampanju na platformi Meta (Facebook), gde zlonamerni oglasi n... Dalje
Zbog porasta prevara LinkedIn uvodi strože provere za regrutere, rukovodioce i kompanije

LinkedIn je najavio novi set mera usmerenih na proveru identiteta korisnika i kompanija, sa ciljem da profesionalno umrežavanje učini sigurnijim. Ko... Dalje
Grokking: Kako prevaranti zloupotrebljavaju X-ov AI Grok za širenje malicioznih linkova
.jpg)
Istraživači iz Guardio Labsa otkrili su novu tehniku zloupotrebe Groka, AI asistenta na društvenoj mreži X (Twitter). Napadači koriste Grok da za... Dalje
Hakeri šire opasni malver preko SVG slika na Facebook-u

Većina ljudi je upoznata sa standardnim formatima slika poput JPG ili PNG. To su obične slike, bez skrivenih funkcija. SVG, ili skalabilna vektorsk... Dalje
Pratite nas
Nagrade