Twitter objasnio kako je izveden napad na naloge poznatih ličnosti i kompanija

Društvene mreže, 31.07.2020, 08:30 AM

Twitter objasnio kako je izveden napad na naloge poznatih ličnosti i kompanija

U nizu tvitova objavljenih noćas, Twitter je podelio svoja saznanja o dosad neviđenom napadu koji se dogodio 15. jula a koji je omogućio hakerima da tvituju sa nekih od najpopularnijih naloga na društvenoj mreži. Twiter je objasnio da su neki od zaposlenih u kompaniji bili žrtve telefonskog fišing napada. Iako kompanija nije precizirala, to verovatno znači da su hakeri pozvali zaposlene u Twitteru predstavljajući se kao kolege ili članovi Twitterovog bezbednosnog tima i naterali ih da otkriju lozinke koje koriste za pristup internim sistemima.

Twitter je ranije rekao da su njegovi alati kompromitovani u napadu, ali do ovog trenutka kompanija nije objasnila kako se to dogodilo.

Twitter je takođe ponovio da su hakeri napali 130 naloga, objavili tvitove sa 45 i pristupili direktnim porukama 36 naloga, ali je objavio da je manji broj naloga čije su podatke napadači preuzimali (podaci uključuju i privatne poruke). Prvobitno je objavljeno da je reč o 8 a sada o 7 naloga.

Twitter je brzo reagovao, ograničio funkcije i zaključao naloge nekih korisnika odmah nakon napada.

Kompanija je takođe rekla da je sada „značajno ograničila“ pristup svojim internim alatima i da poboljšava svoje metode za otkrivanje i sprečavanje nedozvoljenog pristupa svojim internim sistemima.

Tokom napada, hakeri su izveli bitcoin prevaru sa Twitter naloga Baraka Obame, američkog demokratskog predsedničkog kandidata Džoa Bajdena, izvršnog direktora Tesle i SpaceX Ilona Maska, suosnivača Microsofta Bila Gejtsa i mnogih drugih. FBI je pokrenuo istragu o napadu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Direktor kompanije Reddit, Stiv Hafman, obratio se korisnicima nakon reakcija na najave o mogućem uvođenju provere identiteta korisnika. U novoj por... Dalje

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi našli su se na meti nove fišing prevare koja koristi „protivnik u sredini“ (adversary-in-the-middle, AiTM) tehnik... Dalje

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Jedno nedavno istraživanje je otkrilo da roditelji sve više brinu o uticaju TikToka na decu, ali istovremeno nisu uvereni da bi zabrana platforme do... Dalje

Meta ukida end-to-end enkripciju za Instagram poruke od maja 2026

Meta ukida end-to-end enkripciju za Instagram poruke od maja 2026

Meta je najavila da će 8. maja 2026. godine ukinuti podršku za end-to-end enkripciju (E2EE) u Instagram direktnim porukama, čime će ova funkcija p... Dalje

Meta uvodi AI alate za otkrivanje prevara na Facebooku, Messengeru i WhatsAppu

Meta uvodi AI alate za otkrivanje prevara na Facebooku, Messengeru i WhatsAppu

Meta uvodi novu generaciju alata zasnovanih na veštačkoj inteligenciji, dizajniranih za otkrivanje i zaustavljanje prevara na platformama Facebook, ... Dalje