U jednom od najvećih napada u istoriji Twittera, hakovani nalozi Bila Gejtsa, Ilona Maska i mnogih drugih poznatih ličnosti

Društvene mreže, 16.07.2020, 09:30 AM

U jednom od najvećih napada u istoriji Twittera, hakovani nalozi Bila Gejtsa, Ilona Maska i mnogih drugih poznatih ličnosti

Twitter je juče pretrpeo jedan od najvećih sajber-napada u svojoj istoriji.

Twitter nalozi brojnih poznatih ličnosti i kompanija sinoć su hakovani, a među hakovanim nalozima su nalozi Bila Gejtsa, direktora Amazona Džefa Bezosa i Ilona Maska, ali i nalog kompanije Apple.

Hakovani verifikovani nalozi Bila Gejtsa, Ilona Maska i Applea iskorišćeni su za prevaru, a napadači su u ime žrtava od pratilaca tražili da pošalju novac na navedenu bitcoin adresu, obećavajući da će onima koji uplate novac biti vraćen udvostručeni iznos.

Hakovan je i zvanični nalog bivšeg potpredsednika SAD i aktuelnog predsedničkog kandidata Džoa Bajdena. Hakeri su upali i u nalog bivšeg američkog presednika Baraka Obame. Ali tu se spisak žrtava ne završava. Hakovani su i nalozi Majka Blumberga, Kanje Vesta, Kim Kardašijan, Vorena Bafeta, Viz Kalife, Flojda Mejvedera, nalog kompanije Uber, CoinDesk, Ripple, Binance, Bitcoin i Gemini.

“Svesni smo sigurnosnog incidenta koji utiče na Twitter naloge. Istražujemo i preduzimamo korake da to popravimo”, rekli su iz Twittera.

Kompanija je na neko vreme blokirala hakovane naloge a napad opisala kao “koordinisani napad socijalnog inženjeringa” na neke od zaposlenih u Twitteru koji imaju pristup internim sistemima i alatima.

“Preduzeli smo značajne korake da ograničimo pristup internim sistemima i alatima dok traje istraga”, rekli su iz kompanije.

Većina hakovanih naloga ubrzo je vraćena vlasnicima, a sporne objave su uklonjene. Međutim, prevaranti su uspeli da prikupe više od 120000 dolara u bitcoinima, u nekoliko stotina transakcija, što govori da su uspeli da prevare ne mali broj korisnika.

Neki od tvitova koje su prevaranti objavili sa hakovanih naloga sadržali su link do fišing veb sajta koji je sada nedostupan.

Ne zna se ko stoji iza napada a spekuliše se i da su napadači imali pristup direktnim porukama hakovanih naloga.

Hakovanje naloga na Twitteru događalo se i ranije, ali ovako nešto se prvi put dogodilo, što je pokrenulo nagađanja da su hakeri preuzeli kontrolu nad administrativnim pristupom zaposlenih u Twitteru da bi preuzeli naloge sa velikim brojem pratilaca sa kojih će objavljivati poruke, i to ne znajući lozinke ili dvofaktorne kodove za autentifikaciju za pristup ovima nalozima. Napadači nisu samo preuzeli naloge žrtava, već su promenili i email adrese povezane sa nalozima da bi vlasnicima otežali vraćanje kontrole nad njima.

Prošle godine je nalog izvršnog direktora Twittera Džeka Dorsija hakovan u tzv. SIM swapping napadu, što je omogućilo napadačima da objavljuju tvitove preko SMS poruka sa telefonskog broja. Nakon ovog incidenta, Twitter je ukinuo funkciju slanja tvitova preko SMS-a početkom ove godine u većini zemalja.

S obzirom na obim jučerašnjeg napada, šteta je mogla biti i mnogo veća jer je po svemu sudeći motiv napadača bila brza zarada.

Slična prevara dogodila se i na YouTubeu početkom ove godine. Haker je preuzeo YouTube naloge, preimenovao ih u različite Microsoftove brendove i iskoristio ih za prevaru sa kripto-valutom, a poruka koju su korisnici videli navodno je bila poruka Bila Gejtsa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri šire opasni malver preko SVG slika na Facebook-u

Hakeri šire opasni malver preko SVG slika na Facebook-u

Većina ljudi je upoznata sa standardnim formatima slika poput JPG ili PNG. To su obične slike, bez skrivenih funkcija. SVG, ili skalabilna vektorsk... Dalje

Telegram krenuo u obračun sa prevarantima na plaformi koji ucenjuju korisnike

Telegram krenuo u obračun sa prevarantima na plaformi koji ucenjuju korisnike

Pavel Durov, direktor i osnivač Telegrama, izjavio je da je ove nedelje platforma krenula u obračun sa prevarantima nakon što je kompanija primila ... Dalje

Posao iz snova? Kako prevaranti koriste lažne poslove i veštačku inteligenciju da vas prevare

Posao iz snova? Kako prevaranti koriste lažne poslove i veštačku inteligenciju da vas prevare

U vreme sve veće ekonomske nesigurnosti, prevaranti svakodnevno pokušavaju da iskoriste lakovernost ljudi nudeći im „brzu zaradu“, &bdq... Dalje

ClickTok: Nova prevara se širi TikTokom

ClickTok: Nova prevara se širi TikTokom

Korisnici TikTok Shop-a meta su nove globalne prevare nazvane ClickTok. Više od 15.000 lažnih veb sajtova i mobilnih aplikacija i sadržaj generisan... Dalje

Instagram uvodi nove bezbednosne mere za zaštitu dece

Instagram uvodi nove bezbednosne mere za zaštitu dece

Meta uvodi nove bezbednosne funkcije na Instagramu kako bi zaštitila decu od štetnog sadržaja, posebno na nalozima kojima upravljaju odrasli koji b... Dalje