U jednom od najvećih napada u istoriji Twittera, hakovani nalozi Bila Gejtsa, Ilona Maska i mnogih drugih poznatih ličnosti

Društvene mreže, 16.07.2020, 09:30 AM

U jednom od najvećih napada u istoriji Twittera, hakovani nalozi Bila Gejtsa, Ilona Maska i mnogih drugih poznatih ličnosti

Twitter je juče pretrpeo jedan od najvećih sajber-napada u svojoj istoriji.

Twitter nalozi brojnih poznatih ličnosti i kompanija sinoć su hakovani, a među hakovanim nalozima su nalozi Bila Gejtsa, direktora Amazona Džefa Bezosa i Ilona Maska, ali i nalog kompanije Apple.

Hakovani verifikovani nalozi Bila Gejtsa, Ilona Maska i Applea iskorišćeni su za prevaru, a napadači su u ime žrtava od pratilaca tražili da pošalju novac na navedenu bitcoin adresu, obećavajući da će onima koji uplate novac biti vraćen udvostručeni iznos.

Hakovan je i zvanični nalog bivšeg potpredsednika SAD i aktuelnog predsedničkog kandidata Džoa Bajdena. Hakeri su upali i u nalog bivšeg američkog presednika Baraka Obame. Ali tu se spisak žrtava ne završava. Hakovani su i nalozi Majka Blumberga, Kanje Vesta, Kim Kardašijan, Vorena Bafeta, Viz Kalife, Flojda Mejvedera, nalog kompanije Uber, CoinDesk, Ripple, Binance, Bitcoin i Gemini.

“Svesni smo sigurnosnog incidenta koji utiče na Twitter naloge. Istražujemo i preduzimamo korake da to popravimo”, rekli su iz Twittera.

Kompanija je na neko vreme blokirala hakovane naloge a napad opisala kao “koordinisani napad socijalnog inženjeringa” na neke od zaposlenih u Twitteru koji imaju pristup internim sistemima i alatima.

“Preduzeli smo značajne korake da ograničimo pristup internim sistemima i alatima dok traje istraga”, rekli su iz kompanije.

Većina hakovanih naloga ubrzo je vraćena vlasnicima, a sporne objave su uklonjene. Međutim, prevaranti su uspeli da prikupe više od 120000 dolara u bitcoinima, u nekoliko stotina transakcija, što govori da su uspeli da prevare ne mali broj korisnika.

Neki od tvitova koje su prevaranti objavili sa hakovanih naloga sadržali su link do fišing veb sajta koji je sada nedostupan.

Ne zna se ko stoji iza napada a spekuliše se i da su napadači imali pristup direktnim porukama hakovanih naloga.

Hakovanje naloga na Twitteru događalo se i ranije, ali ovako nešto se prvi put dogodilo, što je pokrenulo nagađanja da su hakeri preuzeli kontrolu nad administrativnim pristupom zaposlenih u Twitteru da bi preuzeli naloge sa velikim brojem pratilaca sa kojih će objavljivati poruke, i to ne znajući lozinke ili dvofaktorne kodove za autentifikaciju za pristup ovima nalozima. Napadači nisu samo preuzeli naloge žrtava, već su promenili i email adrese povezane sa nalozima da bi vlasnicima otežali vraćanje kontrole nad njima.

Prošle godine je nalog izvršnog direktora Twittera Džeka Dorsija hakovan u tzv. SIM swapping napadu, što je omogućilo napadačima da objavljuju tvitove preko SMS poruka sa telefonskog broja. Nakon ovog incidenta, Twitter je ukinuo funkciju slanja tvitova preko SMS-a početkom ove godine u većini zemalja.

S obzirom na obim jučerašnjeg napada, šteta je mogla biti i mnogo veća jer je po svemu sudeći motiv napadača bila brza zarada.

Slična prevara dogodila se i na YouTubeu početkom ove godine. Haker je preuzeo YouTube naloge, preimenovao ih u različite Microsoftove brendove i iskoristio ih za prevaru sa kripto-valutom, a poruka koju su korisnici videli navodno je bila poruka Bila Gejtsa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Za pola godine, grupa povezana sa Severnom Korejom poznata pod imenom Sapphire Sleet ukrala je kriptovalute u vrednosti od više od 10 miliona dolara ... Dalje

Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare

Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare

Meta je uklonila više od 2 miliona naloga sa Facebooka, Instagrama i WhatsAppa koji su povezani sa tzv. „pig butchering“ prevarama i viso... Dalje

Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka

Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka

Savezni sud pravde (BGH) u Nemačkoj doneo je presudu prema kojoj hiljade lokalnih korisnika pogođenih masovnom krađom podataka na Facebooku imaju p... Dalje

Lažni oglasi na Facebooku vode do lažne verzije popularnog menadžera lozinki

Lažni oglasi na Facebooku vode do lažne verzije popularnog menadžera lozinki

Iza lažnih reklama za Bitwarden menadžer lozinki na Facebooku krije se ekstenzija za Google Chrome koja prikuplja i krade osetljive korisničke poda... Dalje

Podaci skoro 500 miliona korisnika Instagrama prodaju se na jednom hakerskom forumu

Podaci skoro 500 miliona korisnika Instagrama prodaju se na jednom hakerskom forumu

Podaci četvrtine korisnika Instagrama dostupni su na jednom ozloglašenom hakerskom forumu gde ih je 10. novembra neko ponudio na prodaju. Prodavac t... Dalje