U jednom od najvećih napada u istoriji Twittera, hakovani nalozi Bila Gejtsa, Ilona Maska i mnogih drugih poznatih ličnosti
Društvene mreže, 16.07.2020, 09:30 AM

Twitter je juče pretrpeo jedan od najvećih sajber-napada u svojoj istoriji.
Twitter nalozi brojnih poznatih ličnosti i kompanija sinoć su hakovani, a među hakovanim nalozima su nalozi Bila Gejtsa, direktora Amazona Džefa Bezosa i Ilona Maska, ali i nalog kompanije Apple.
Hakovani verifikovani nalozi Bila Gejtsa, Ilona Maska i Applea iskorišćeni su za prevaru, a napadači su u ime žrtava od pratilaca tražili da pošalju novac na navedenu bitcoin adresu, obećavajući da će onima koji uplate novac biti vraćen udvostručeni iznos.
Hakovan je i zvanični nalog bivšeg potpredsednika SAD i aktuelnog predsedničkog kandidata Džoa Bajdena. Hakeri su upali i u nalog bivšeg američkog presednika Baraka Obame. Ali tu se spisak žrtava ne završava. Hakovani su i nalozi Majka Blumberga, Kanje Vesta, Kim Kardašijan, Vorena Bafeta, Viz Kalife, Flojda Mejvedera, nalog kompanije Uber, CoinDesk, Ripple, Binance, Bitcoin i Gemini.
“Svesni smo sigurnosnog incidenta koji utiče na Twitter naloge. Istražujemo i preduzimamo korake da to popravimo”, rekli su iz Twittera.
Kompanija je na neko vreme blokirala hakovane naloge a napad opisala kao “koordinisani napad socijalnog inženjeringa” na neke od zaposlenih u Twitteru koji imaju pristup internim sistemima i alatima.
“Preduzeli smo značajne korake da ograničimo pristup internim sistemima i alatima dok traje istraga”, rekli su iz kompanije.
Većina hakovanih naloga ubrzo je vraćena vlasnicima, a sporne objave su uklonjene. Međutim, prevaranti su uspeli da prikupe više od 120000 dolara u bitcoinima, u nekoliko stotina transakcija, što govori da su uspeli da prevare ne mali broj korisnika.
Neki od tvitova koje su prevaranti objavili sa hakovanih naloga sadržali su link do fišing veb sajta koji je sada nedostupan.
Ne zna se ko stoji iza napada a spekuliše se i da su napadači imali pristup direktnim porukama hakovanih naloga.
Hakovanje naloga na Twitteru događalo se i ranije, ali ovako nešto se prvi put dogodilo, što je pokrenulo nagađanja da su hakeri preuzeli kontrolu nad administrativnim pristupom zaposlenih u Twitteru da bi preuzeli naloge sa velikim brojem pratilaca sa kojih će objavljivati poruke, i to ne znajući lozinke ili dvofaktorne kodove za autentifikaciju za pristup ovima nalozima. Napadači nisu samo preuzeli naloge žrtava, već su promenili i email adrese povezane sa nalozima da bi vlasnicima otežali vraćanje kontrole nad njima.
Prošle godine je nalog izvršnog direktora Twittera Džeka Dorsija hakovan u tzv. SIM swapping napadu, što je omogućilo napadačima da objavljuju tvitove preko SMS poruka sa telefonskog broja. Nakon ovog incidenta, Twitter je ukinuo funkciju slanja tvitova preko SMS-a početkom ove godine u većini zemalja.
S obzirom na obim jučerašnjeg napada, šteta je mogla biti i mnogo veća jer je po svemu sudeći motiv napadača bila brza zarada.
Slična prevara dogodila se i na YouTubeu početkom ove godine. Haker je preuzeo YouTube naloge, preimenovao ih u različite Microsoftove brendove i iskoristio ih za prevaru sa kripto-valutom, a poruka koju su korisnici videli navodno je bila poruka Bila Gejtsa.

Izdvojeno
Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Na zloglasnim Breach forumima procurili su podaci 2,87 milijardi X (Twitter) profila. Prema objavi korisnika foruma ThinkingOne, iza curenja podataka ... Dalje
Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga
.jpg)
Meta ima više od 10 miliona aktivnih oglašivača na svojim platformama, a mnoga preduzeća zavise od oglasa na društvenim mrežama. Zato je razuml... Dalje
Iza jučerašnjeg napada na X stoji ova grupa
.jpg)
Propalestinska hakerska grupa preuzela je odgovornost za jučerašnji veliki DDoS napad na X (bivši Twitter). Prema podacima Downdetectora, desetine ... Dalje
Prevaranti otimaju Facebook naloge pomoću lažnih upozorenja o kršenju autorskih prava
.jpg)
Check Point Research (CPR) je upozorio na novu phishing kampanju, koja je počela otprilike 20. decembra 2024., a koja je prvenstveno fokusirana na ko... Dalje
Korisnici tuže LinkedIn zbog obučavanja AI modela njihovim privatnim porukama bez pristanka korisnika

Korisnici LinkedIn Premium iz SAD tužili su platformu zato što je navodno delila njihove privatne poruke bez njihovog pristanka kako bi obučila mod... Dalje
Pratite nas
Nagrade