U jednom od najvećih napada u istoriji Twittera, hakovani nalozi Bila Gejtsa, Ilona Maska i mnogih drugih poznatih ličnosti

Društvene mreže, 16.07.2020, 09:30 AM

U jednom od najvećih napada u istoriji Twittera, hakovani nalozi Bila Gejtsa, Ilona Maska i mnogih drugih poznatih ličnosti

Twitter je juče pretrpeo jedan od najvećih sajber-napada u svojoj istoriji.

Twitter nalozi brojnih poznatih ličnosti i kompanija sinoć su hakovani, a među hakovanim nalozima su nalozi Bila Gejtsa, direktora Amazona Džefa Bezosa i Ilona Maska, ali i nalog kompanije Apple.

Hakovani verifikovani nalozi Bila Gejtsa, Ilona Maska i Applea iskorišćeni su za prevaru, a napadači su u ime žrtava od pratilaca tražili da pošalju novac na navedenu bitcoin adresu, obećavajući da će onima koji uplate novac biti vraćen udvostručeni iznos.

Hakovan je i zvanični nalog bivšeg potpredsednika SAD i aktuelnog predsedničkog kandidata Džoa Bajdena. Hakeri su upali i u nalog bivšeg američkog presednika Baraka Obame. Ali tu se spisak žrtava ne završava. Hakovani su i nalozi Majka Blumberga, Kanje Vesta, Kim Kardašijan, Vorena Bafeta, Viz Kalife, Flojda Mejvedera, nalog kompanije Uber, CoinDesk, Ripple, Binance, Bitcoin i Gemini.

“Svesni smo sigurnosnog incidenta koji utiče na Twitter naloge. Istražujemo i preduzimamo korake da to popravimo”, rekli su iz Twittera.

Kompanija je na neko vreme blokirala hakovane naloge a napad opisala kao “koordinisani napad socijalnog inženjeringa” na neke od zaposlenih u Twitteru koji imaju pristup internim sistemima i alatima.

“Preduzeli smo značajne korake da ograničimo pristup internim sistemima i alatima dok traje istraga”, rekli su iz kompanije.

Većina hakovanih naloga ubrzo je vraćena vlasnicima, a sporne objave su uklonjene. Međutim, prevaranti su uspeli da prikupe više od 120000 dolara u bitcoinima, u nekoliko stotina transakcija, što govori da su uspeli da prevare ne mali broj korisnika.

Neki od tvitova koje su prevaranti objavili sa hakovanih naloga sadržali su link do fišing veb sajta koji je sada nedostupan.

Ne zna se ko stoji iza napada a spekuliše se i da su napadači imali pristup direktnim porukama hakovanih naloga.

Hakovanje naloga na Twitteru događalo se i ranije, ali ovako nešto se prvi put dogodilo, što je pokrenulo nagađanja da su hakeri preuzeli kontrolu nad administrativnim pristupom zaposlenih u Twitteru da bi preuzeli naloge sa velikim brojem pratilaca sa kojih će objavljivati poruke, i to ne znajući lozinke ili dvofaktorne kodove za autentifikaciju za pristup ovima nalozima. Napadači nisu samo preuzeli naloge žrtava, već su promenili i email adrese povezane sa nalozima da bi vlasnicima otežali vraćanje kontrole nad njima.

Prošle godine je nalog izvršnog direktora Twittera Džeka Dorsija hakovan u tzv. SIM swapping napadu, što je omogućilo napadačima da objavljuju tvitove preko SMS poruka sa telefonskog broja. Nakon ovog incidenta, Twitter je ukinuo funkciju slanja tvitova preko SMS-a početkom ove godine u većini zemalja.

S obzirom na obim jučerašnjeg napada, šteta je mogla biti i mnogo veća jer je po svemu sudeći motiv napadača bila brza zarada.

Slična prevara dogodila se i na YouTubeu početkom ove godine. Haker je preuzeo YouTube naloge, preimenovao ih u različite Microsoftove brendove i iskoristio ih za prevaru sa kripto-valutom, a poruka koju su korisnici videli navodno je bila poruka Bila Gejtsa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kakve su šanse da vratite hakovani Facebook nalog

Kakve su šanse da vratite hakovani Facebook nalog

Bez obzira koliko Facebook unapredi svoje mere bezbednosti, hakeri će uvek biti pretnja korisnicima na platformi. Međutim, način na koji kompanija... Dalje

Bivši šef bezbednosti Twittera kaže da je platforma manje bezbedna od kada je u vlasništvu Ilona Maska

Bivši šef bezbednosti Twittera kaže da je platforma manje bezbedna od kada je u vlasništvu Ilona Maska

U svom prvom intervjuu otkako je iznenada napustio Twitter, Džoel Rot, bivši direktor za poverenje i bezbednost kompanije, je rekao da je platforma ... Dalje

Meta kažnjena sa 265 miliona evra zbog curenja podataka 533 miliona korisnika Facebooka

Meta kažnjena sa 265 miliona evra zbog curenja podataka 533 miliona korisnika Facebooka

Nakon istrage koja je trajala godinu i po dana Irska komisija za zaštitu podataka (DPC) kaznila je Metu sa 265 miliona evra zbog toga što nije zašt... Dalje

Hakeri iskoristili popularni TikTok izazov za širenje malvera

Hakeri iskoristili popularni TikTok izazov za širenje malvera

Hakeri koriste popularni TikTok izazov da navedu ljude da preuzmu malver koji krade informacije, upozorila je kompanija za sajber bezbednost Checkmark... Dalje

Mask potvrdio da Twitter uvodi šifrovanje direktnih poruka (DM)

Mask potvrdio da Twitter uvodi šifrovanje direktnih poruka (DM)

Novi vlasnik Twittera Ilon Mask potvrdio je da kompanija planira da uvede end-to-end enkripciju (E2EE) za direktne poruke na platformi. Ova funkcija j... Dalje