Twitter objasnio kako je izveden napad na naloge poznatih ličnosti i kompanija

Društvene mreže, 31.07.2020, 08:30 AM

Twitter objasnio kako je izveden napad na naloge poznatih ličnosti i kompanija

U nizu tvitova objavljenih noćas, Twitter je podelio svoja saznanja o dosad neviđenom napadu koji se dogodio 15. jula a koji je omogućio hakerima da tvituju sa nekih od najpopularnijih naloga na društvenoj mreži. Twiter je objasnio da su neki od zaposlenih u kompaniji bili žrtve telefonskog fišing napada. Iako kompanija nije precizirala, to verovatno znači da su hakeri pozvali zaposlene u Twitteru predstavljajući se kao kolege ili članovi Twitterovog bezbednosnog tima i naterali ih da otkriju lozinke koje koriste za pristup internim sistemima.

Twitter je ranije rekao da su njegovi alati kompromitovani u napadu, ali do ovog trenutka kompanija nije objasnila kako se to dogodilo.

Twitter je takođe ponovio da su hakeri napali 130 naloga, objavili tvitove sa 45 i pristupili direktnim porukama 36 naloga, ali je objavio da je manji broj naloga čije su podatke napadači preuzimali (podaci uključuju i privatne poruke). Prvobitno je objavljeno da je reč o 8 a sada o 7 naloga.

Twitter je brzo reagovao, ograničio funkcije i zaključao naloge nekih korisnika odmah nakon napada.

Kompanija je takođe rekla da je sada „značajno ograničila“ pristup svojim internim alatima i da poboljšava svoje metode za otkrivanje i sprečavanje nedozvoljenog pristupa svojim internim sistemima.

Tokom napada, hakeri su izveli bitcoin prevaru sa Twitter naloga Baraka Obame, američkog demokratskog predsedničkog kandidata Džoa Bajdena, izvršnog direktora Tesle i SpaceX Ilona Maska, suosnivača Microsofta Bila Gejtsa i mnogih drugih. FBI je pokrenuo istragu o napadu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ozbiljan propust: Instagram beleške namenjene bliskim prijateljima postale vidljive svima

Ozbiljan propust: Instagram beleške namenjene bliskim prijateljima postale vidljive svima

Korisnici Instagrama poslednjih dana masovno prijavljuju kritičan bezbednosni propust zbog kojeg ljudi van njihove liste „Bliski prijatelji&ldq... Dalje

Masovno prikupljanje podataka: LinkedIn podneo tužbu zbog prodaje podataka korisnika platforme

Masovno prikupljanje podataka: LinkedIn podneo tužbu zbog prodaje podataka korisnika platforme

LinkedIn je podneo tužbu protiv softverske firme ProAPIs i njenog izvršnog direktora Rahmate Alama, tvrdeći da kompanija upravlja mrežom sastavlj... Dalje

Zašto bi vas odjavljivanje sa Facebook-a moglo spasiti od prevara i Metinog praćenja

Zašto bi vas odjavljivanje sa Facebook-a moglo spasiti od prevara i Metinog praćenja

Biti stalno prijavljen na Facebook-u deluje praktično - nema kucanja lozinke, odmah ste „unutra“. Ali, ta pogodnost krije ozbiljne bezbed... Dalje

FileFix napad instalira malver StealC preko lažnih Facebook stranica

FileFix napad instalira malver StealC preko lažnih Facebook stranica

Istraživači kompanije Acronis otkrili su novu fišing kampanju koja koristi novi pristup već poznatoj tehnici napada. Metoda, nazvana FileFix, kor... Dalje

Lažna „Meta Verified“ ekstenzija na Facebooku krade naloge

Lažna „Meta Verified“ ekstenzija na Facebooku krade naloge

Istraživači Bitdefendera upozoravaju kreatore sadržaja i vlasnike preduzeća na novu kampanju na platformi Meta (Facebook), gde zlonamerni oglasi n... Dalje