Twitter: Nema dokaza da su hakeri pristupali lozinkama korisnika

Društvene mreže, 17.07.2020, 12:00 PM

Twitter: Nema dokaza da su hakeri pristupali lozinkama korisnika

Prvi rezultati istrage o hakerskom napadu koji se dogodio u sredu, najvećem u istoriji Twittera, pokazuju da hakeri nisu pristupali lozinkama korisnika, saopštila je kompanija.

S obzirom da nisu pronađeni dokazi o krađi lozinki, društvena mreža ne planira da resetuje korisničke lozinke posle prekjučerašnjeg incidenta kada su napadači upali u naloge uglavnom poznatih ličnosti i kompanija kako bi izveli bitcoin prevaru.

Twitter je saopštio da se napad dogodio nakon što napadači izvršili “koordinisani napad socijalnog inženjeringa” na zaposlene u kompaniji i iskoristili njihov pristup i interne alate da bi poslali tvitove sa verifikovanih naloga poznatih ličnosti. Kompanija je otkrila da je njena istraga pokazala da su napadači ciljali oko 130 naloga, ali da su uspeli da preuzmu kontrolu samo nad manjim brojem ciljanih naloga.

Mađu hakovanim nalozima su nalog bivšeg američkog predsednika Baraka Obame, bivšeg potpredsednika SAD Džoa Bajdena, Kanje Vesta i Kim Kardašijan, ali i tehnoloških kompanija Apple i Uber.

Twitter je zaustavio napad tako što je blokirao kompromitovane verifikovane naloge i sprečio napadače da objavljuju nove tvitove. Ovi nalozi bili su zaključani nekoliko sati pre nego što su ponovo mogli da se koriste.

Dan kasnije je Twitter blokirao sve korisnike u čijim je tvitovima bila Bitcoin adresa koja se pojavila u tvitovima na profilima poznatih ličnosti i kompanija.

Twitter je takođe rekao da je sprečio neke korisnike da menjaju svoje lozinke, te da je to mera koju je preduzeo da bi se sprečilo preotimanje naloga koje je moglo biti rezultat napada. Ta mera je primenjena samo na naloge koji su promenili lozinku u poslednjih mesec dana.

Twitter je saopštio da je njihova istraga još uvek u toku. FBI takođe istražuje incident.

Neka pitanja ipak ostaju otvorena, a najvažnije od njih je da li su hakeri imali pristup privatnim porukama korisnika. Twitter nije odgovorio na to pitanje, ali je kompanija obećala da će obavestiti javnost ako se utvrdi da se to dogodilo.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi našli su se na meti nove fišing prevare koja koristi „protivnik u sredini“ (adversary-in-the-middle, AiTM) tehnik... Dalje

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Jedno nedavno istraživanje je otkrilo da roditelji sve više brinu o uticaju TikToka na decu, ali istovremeno nisu uvereni da bi zabrana platforme do... Dalje

Meta ukida end-to-end enkripciju za Instagram poruke od maja 2026

Meta ukida end-to-end enkripciju za Instagram poruke od maja 2026

Meta je najavila da će 8. maja 2026. godine ukinuti podršku za end-to-end enkripciju (E2EE) u Instagram direktnim porukama, čime će ova funkcija p... Dalje

Meta uvodi AI alate za otkrivanje prevara na Facebooku, Messengeru i WhatsAppu

Meta uvodi AI alate za otkrivanje prevara na Facebooku, Messengeru i WhatsAppu

Meta uvodi novu generaciju alata zasnovanih na veštačkoj inteligenciji, dizajniranih za otkrivanje i zaustavljanje prevara na platformama Facebook, ... Dalje

Prevaranti koriste Meta oglase i lažne vesti za globalne investicione prevare

Prevaranti koriste Meta oglase i lažne vesti za globalne investicione prevare

Investicione prevare su među najprofitabilnijim oblicima internet kriminala i sve češće koriste društvene mreže kao glavni kanal za pronalaženj... Dalje