Największe włamanie w historii Twittera: ktoś dał się nabrać na phishing

Już wiemy, jak cyberprzestępcy uzyskali dostęp do wewnętrznych systemów Twittera w połowie lipca. Słabym ogniwem zabezpieczeń byli ludzie.

Anna Rymsza (Xyrcon)
0
Udostępnij na fb
Udostępnij na X
Największe włamanie w historii Twittera: ktoś dał się nabrać na phishing

W połowie lipca na kontach wielu sławnych osób i cenionych marek pojawiły się wpisy z prośbą o dotację w bitcoinach. Na liście byli Elon Musk, Kim Kardashian, Bill Gates, Jeff Bezos, Barack Obama, Joe Biden, Apple, Tesla, Uber i tym podobne konta, mające miliony obserwujących. To był największy atak w całej historii Twittera.

Dalsza część tekstu pod wideo

Atak phishingowy na pracowników Twittera

Twitter potwierdził, że przestępcy uzyskali dostęp do narzędzi administracyjnych przez pracowników. Nie było jednak „kreta”. Wcześniej zorganizowana została seria ataków kierowanych przeciwko wybranej grupie.

Twitter podzielił się też statystykami ataku. Przestępcy skupili woje działania na 130 kontach. Na 45 pojawiły się wpisy, na 36 uzyskali dostęp do prywatnych wiadomości. Z 8 kont pobrane zostały wszystkie dane. Twitter zastrzega też, że te informacje jeszcze trzeba zweryfikować.

Twitter nie będzie czekał na kolejny wypadek. Firma zapowiedziała, że zamierza ograniczyć pracownikom dostęp do wewnętrznych narzędzi i systemów. Ponadto przyspieszy wdrażanie procedur bezpieczeństwa, które ma już na warsztacie od jakiegoś czasu.

Pozostaje pytanie, czy przestępcom chodziło tylko o bitcoiny, czy to zasłona dymna dla grubszej akcji.