U jednom od najvećih napada u istoriji Twittera, hakovani nalozi Bila Gejtsa, Ilona Maska i mnogih drugih poznatih ličnosti

Društvene mreže, 16.07.2020, 09:30 AM

U jednom od najvećih napada u istoriji Twittera, hakovani nalozi Bila Gejtsa, Ilona Maska i mnogih drugih poznatih ličnosti

Twitter je juče pretrpeo jedan od najvećih sajber-napada u svojoj istoriji.

Twitter nalozi brojnih poznatih ličnosti i kompanija sinoć su hakovani, a među hakovanim nalozima su nalozi Bila Gejtsa, direktora Amazona Džefa Bezosa i Ilona Maska, ali i nalog kompanije Apple.

Hakovani verifikovani nalozi Bila Gejtsa, Ilona Maska i Applea iskorišćeni su za prevaru, a napadači su u ime žrtava od pratilaca tražili da pošalju novac na navedenu bitcoin adresu, obećavajući da će onima koji uplate novac biti vraćen udvostručeni iznos.

Hakovan je i zvanični nalog bivšeg potpredsednika SAD i aktuelnog predsedničkog kandidata Džoa Bajdena. Hakeri su upali i u nalog bivšeg američkog presednika Baraka Obame. Ali tu se spisak žrtava ne završava. Hakovani su i nalozi Majka Blumberga, Kanje Vesta, Kim Kardašijan, Vorena Bafeta, Viz Kalife, Flojda Mejvedera, nalog kompanije Uber, CoinDesk, Ripple, Binance, Bitcoin i Gemini.

“Svesni smo sigurnosnog incidenta koji utiče na Twitter naloge. Istražujemo i preduzimamo korake da to popravimo”, rekli su iz Twittera.

Kompanija je na neko vreme blokirala hakovane naloge a napad opisala kao “koordinisani napad socijalnog inženjeringa” na neke od zaposlenih u Twitteru koji imaju pristup internim sistemima i alatima.

“Preduzeli smo značajne korake da ograničimo pristup internim sistemima i alatima dok traje istraga”, rekli su iz kompanije.

Većina hakovanih naloga ubrzo je vraćena vlasnicima, a sporne objave su uklonjene. Međutim, prevaranti su uspeli da prikupe više od 120000 dolara u bitcoinima, u nekoliko stotina transakcija, što govori da su uspeli da prevare ne mali broj korisnika.

Neki od tvitova koje su prevaranti objavili sa hakovanih naloga sadržali su link do fišing veb sajta koji je sada nedostupan.

Ne zna se ko stoji iza napada a spekuliše se i da su napadači imali pristup direktnim porukama hakovanih naloga.

Hakovanje naloga na Twitteru događalo se i ranije, ali ovako nešto se prvi put dogodilo, što je pokrenulo nagađanja da su hakeri preuzeli kontrolu nad administrativnim pristupom zaposlenih u Twitteru da bi preuzeli naloge sa velikim brojem pratilaca sa kojih će objavljivati poruke, i to ne znajući lozinke ili dvofaktorne kodove za autentifikaciju za pristup ovima nalozima. Napadači nisu samo preuzeli naloge žrtava, već su promenili i email adrese povezane sa nalozima da bi vlasnicima otežali vraćanje kontrole nad njima.

Prošle godine je nalog izvršnog direktora Twittera Džeka Dorsija hakovan u tzv. SIM swapping napadu, što je omogućilo napadačima da objavljuju tvitove preko SMS poruka sa telefonskog broja. Nakon ovog incidenta, Twitter je ukinuo funkciju slanja tvitova preko SMS-a početkom ove godine u većini zemalja.

S obzirom na obim jučerašnjeg napada, šteta je mogla biti i mnogo veća jer je po svemu sudeći motiv napadača bila brza zarada.

Slična prevara dogodila se i na YouTubeu početkom ove godine. Haker je preuzeo YouTube naloge, preimenovao ih u različite Microsoftove brendove i iskoristio ih za prevaru sa kripto-valutom, a poruka koju su korisnici videli navodno je bila poruka Bila Gejtsa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok pod istragom zbog privatnosti korisnika

TikTok pod istragom zbog privatnosti korisnika

TikTok je pod istragom Irske komisije za zaštitu podataka (DPC), vodećeg regulatornog tela u Evropske unije, zbog dva pitanja vezana za privatnost.... Dalje

Twitter uvodi oznake za bot naloge

Twitter uvodi oznake za bot naloge

Tviter je najavio uvođenje oznaka za automatizovane (bot) naloge, tačnije funkciju koja omogućava da se nalozi označe kao bot nalozi, kako bi lju... Dalje

Moraćete da otkrijete Instagramu datum rođenja inače nećete moći da koristite aplikaciju

Moraćete da otkrijete Instagramu datum rođenja inače nećete moći da koristite aplikaciju

Instagram će uskoro početi da traži od korisnika datum rođenja da bi mogli da nastave da koriste aplikaciju. Instagram je počeo da zahteva datum ... Dalje

Prevaranti naplaćuju 60 dolara uslugu zabrane Instagram naloga

Prevaranti naplaćuju 60 dolara uslugu zabrane Instagram naloga

Neko vas je naljutio na Instagramu? Prevaranti možda imaju savršeno rešenje za vas, po relativno pristupačnoj ceni. Motherboard piše da je sajber... Dalje

Facebook, Twitter i LinkedIn preduzimaju mere za zaštitu naloga građana Avganistana od napada talibana

Facebook, Twitter i LinkedIn preduzimaju mere za zaštitu naloga građana Avganistana od napada talibana

Facebook, Twitter i LinkedIn su rekli da su preduzeli mere kako bi naloge avganistanskih građana zaštitili od napada nakon što su talibani preuzeli... Dalje