Apple News

A Twitter szerint a hackerek 36 fiók közvetlen üzeneteihez fértek hozzá a múlt heti jogsértés során

2020. július 22., szerda, 19:29 PDT, Juli Clover

A Twitter folytatja a nyomozást múlt heti biztonsági rést amelyen az Apple és más nagy horderejű személyek és cégek Twitter-fiókjait feltörték a bitcoin csalók, és ma a közösségi média cég megerősítette, hogy a hackerek hozzáfért a Közvetlen üzenetekhez 36 Twitter fiókból.





alma bitcoin hack
A Twitter korábban azt közölte, hogy a feltörés során nem loptak el jelszavakat, ez egy „koordinált social engineering támadás”, amely a Twitter alkalmazottait célozta. A hackerek hozzáférhettek az alkalmazottak hitelesítő adataihoz, és ezeket az információkat felhasználva hozzáfértek a Twitter belső rendszereihez, beleértve a kéttényezős hitelesítési védelmet is.


A belső eszközöket 130 fiók megcélzására használták, és ezek közül 45 fióknál a hackerek jelszó-visszaállítást kezdeményeztek, és teljes hozzáféréssel rendelkeztek a fiókhoz, hogy tweeteket küldhessenek. A Twitter-fiókok közül nyolc esetében a támadók a Twitter-fiók adatait és tevékenységét biztosító „Your Twitter Data” eszközön keresztül töltötték le a fiókadatokat, de az így megcélzott nyolc fiók egyike sem volt ellenőrzött fiók.



A feltört 130 fióknál, köztük Elon Musk Tesla-vezérigazgató, Barack Obama volt amerikai elnök, Bill Gates volt Microsoft-vezérigazgató, Jeff Bezos, az Amazon vezérigazgatója, Joe Biden elnökjelölt és mások fiókjai, a hackerek személyes adatokat láthattak. például e-mail címek és telefonszámok, és egyes átvett fiókok esetében további információk is rendelkezésre álltak.

A Twitter nem közölt konkrét részleteket arról, hogy a 36 fiók közül melyik fiókját sértették meg, de a hackerek hozzáfértek egy hollandiai választott tisztviselő DM-jéhez. Más korábbi vagy jelenlegi választott tisztségviselők nem fértek hozzá a DM-eihez.

A Twitter közvetlenül kommunikál az érintett fióktulajdonosokkal, és tovább védi rendszerét a jövőbeni támadások megelőzése érdekében. Annak érdekében, hogy megakadályozza, hogy valami hasonló megismétlődjön, a Twitter további, az egész vállalatra kiterjedő képzést indít a social engineering taktikák elleni védekezés érdekében.