Hvad er der sket?
Twitter-konti for mange kendte personligheder, virksomheder og flere kryptobørser har været
Oprindelsen til svindlen kan spores tilbage til en mystisk tweet, der blev lagt ud på Musks konto kl. 16.17 ET.
Jeg føler mig generøs over COVID-19. Jeg vil fordoble enhver BTC-betaling, der sendes til min BTC-adresse inden for den næste time. Held og lykke og vær sikker!
Falsk tweet af Elon Musks konto
Tweetet blev derefter slettet og erstattet med en anden, der tydeligere skitserede den falske reklame.
Jeg er taknemmelig for at fordoble alle betalinger sendt til min BTC-adresse!Du sender $ 1.000, jeg refunderer $ 2.000!Gør dette kun i de næste 30 minutter.
Falsk tweet af Elon Musks konto
Tweetet, der sendes til Gates 'konto, gentager Musks tweets, med en identisk BTC-adresse vedhæftet. Det blev også fjernet kort efter offentliggørelsen.
Kontoer, der blev hacket, omfattede præsident Barack Obama, Joe Biden, Amazon-CEO Jeff Bezos, Bill Gates, Apple- og Uber-firmakonti og Kanye West.
Kort efter den første bølge af tweets fra kontiBill Gates og Elon Musk, Apple, Uber, den tidligere præsident Barack Obama, Amazon-CEO Jeff Bezos, den demokratiske præsidentkandidat Joe Biden, hip-hop-tyconen Kanye West og den tidligere New York-borgmester og milliardær Mike Bloomberg, også blev kompromitteret og begyndte at sprede falske tweets.
Men de blev hacket senere. Den første kendte personlige konto, der er blevet kompromitteret, er Elon Musks blog.
I de første timer efter angrebet blev de bedragere ogsendte hackerne over $ 118.000. Det kan også antages, at angriberen muligvis har fået adgang til et stort antal fortrolige direkte beskeder. Angrebets hastighed og omfang er imidlertid endnu større bekymring. De Forenede Stater er også bekymrede over spørgsmål, der er relateret til national sikkerhed midt i det omfattende angreb.
Kontoovertagelser ser ud til at være stoppet, men nye falske tweets blev regelmæssigt sendt til bekræftede konti. Hackerangrebet varede i over to timer, startende klokken 16 ET.
Hvordan startede det hele?
Kaos begyndte, da generalens kontoTeslas administrerende direktør Elon Musk blev tilsyneladende kompromitteret af hackere med det formål at bruge ham til at starte falske Bitcoin-transaktioner. Kontoen til Microsoft medstifter Bill Gates ser ud til også at være blevet udsat for den samme svindler, der sendte en lignende besked med en identisk bitcoin-tegnebog-adresse. Begge konti fortsatte med at sende nye tweets, der promoverede fidus. Musks konto var stadig under kontrol af hacker, selv kl. 17:56 ET.
Hvordan svarede Twitter?
Efter en hidtil uset konto hackTwitter har bekræftet, at det har taget springet i at blokere nye tweets fra enhver verificeret bruger, kompromitteret eller ej, samt blokere alle kompromitterede konti.
Plattformen siger, at den ikke vil gendanne ejernes adgang til berørte konti, før virksomheden er overbevist om, at de kan gøre det "sikkert".
Vi har suspenderet konti, der er blevet kompromitteret, og vil kun gendanne adgangen til den oprindelige ejer, når vi er sikre på, at vi kan gøre det sikkert.
Twitter-support (@TwitterSupport) Juli 16, 2020
Tjenesten reagerede på situationen efter mere endtimers stilhed, bogføring på din supportkonto kl. 17.45 ET, at der blev rapporteret en "sikkerhedshændelse", der påvirkede kontiene. Sagen bliver undersøgt, og virksomheden tager skridt til at rette den, sagde Twitter.
Sent på aftenen kom Twitter-direktør Jack Dorsey med en adresse til brugere på sociale medier.
Det er en hård dag for os på Twitter.We all feel terrible.Vi diagnosticerer problemet og deler alle detaljerne, når vi harEn mere fuldstændig forståelse af, hvad der præcist skete.
Twitter CEO Jack Dorsey
Twitter produktchef Keywon Beikpurafgav også en offentlig erklæring om, at efterforskningen af hændelsen stadig er i gang, men virksomheden sender opdateringer om situationen via @TwitterSupport-kontoen - mere detaljeret og kort. Beikpur undskyldte også for "skuffelsen" forårsaget af denne hændelse for brugerne.
Virksomheden afslørede, at dens egen internemedarbejderværktøjer blev hacket og brugt under hacket. Dette kan forklare, hvorfor selv konti, der hævder at have tofaktorautentificering, stadig forsøger at narre tilhængere med bitcoin-svindel.
Bulkblokering efter hackerangreb
Virksomheden tog en hidtil uset foranstaltning for at forhindre spredning af tweets fra verificerede konti fra omkring kl. 18 ET.Det ser ud til, at dette er første gang, Twitter har gjort dette i virksomhedens historie.Virksomheden opdaterede sin holdning til begrænsning af tweets kl. 19:18 ET og sagde, at det ville fortsætteBegræns muligheden for at skrive indlæg, nulstille adgangskoder og nogle andre kontofunktioner, mens situationen med hackerangrebet undersøges.
Fra kl. 20:32 ET er forbuddet ophævet.
OM 20:41 ET Twitter sagde, at "mest" bekræftede konti skulle kunne sende tweets. Da vi udviklere arbejder på at løse situationen, kan funktionalitet komme og gå, forklarede virksomheden.
Selvom Twitter ikke har bekræftet, hvordan det fungererselektiv lås, synes det kun at gælde for konti, der er blevet verificeret. Ubekræftede konti kunne stadig tweet normalt, mens verificerede konti kun kunne retweet eksisterende beskeder.
Kl. 18:Den 18. ET blev det rapporteret, at nogle brugere muligvis ikke kunne sende, og det blev bemærket, at nulstilling af adgangskode muligvis er deaktiveret, mens tjenesten arbejder på at rette op på situationen. En time senere sagde virksomheden, at det fortsætter med at begrænse tweets, nulstilling af adgangskode og "og nogle andre kontofunktioner." Nogle Verge-medarbejdere loggede automatisk ud af deres konti, efter at Twitter begyndte at begrænse indlæg.
Hvordan skete hacket? Alle detaljer om hackerangrebet
Operationen ser ud til at have påvirket mange store virksomheder og ekstremt berømte mennesker.Dette tyder på, at hackere har opdaget et alvorligt smuthul i Twitter-login- eller kontogendannelsesprocessen eller i tredjepartsapps.Alternativt fik angriberen på en eller anden måde adgang til en Twitter-medarbejders administrative rettigheder.
Nu talrige underjordiske hackergrupperdel skærmbilleder af Twitters interne administratorværktøj, der angiveligt blev brugt til at kapre bekræftede konti. Twitter fjerner i øjeblikket skærmbilledet fra sin platform og holder i nogle tilfælde brugere på pause, der fortsætter med at dele det.
Ved opdatering af hans hackingundersøgelseBundkort siger, at det talte til hackere, der sagde, at de betalte en Twitter-medarbejder for at ændre e-mail-adresserne på populære konti ved hjælp af et internt værktøj, så de derefter kan overvåge dem.
Bundkort delte også nogle skærmbilleder af det interne værktøj, formodentlig i midten af hacket.
OK, vi talte med en anden hacker.Kunne bekræfte, hvordan de fik konti: Twitter-medarbejder brugte internt værktøj til at ændre e-mail-adresser tilknyttet konti. Twitter synes at have lige bekræftet dette i tweets ogsåhttps: //t.co/2emeiH7gs1
- Jason Koebler (@jason_koebler) 16. juli 2020
Twitter har bekræftet, at hacket brugte medarbejderværktøjer.
Musk har længe været et mål forbitcoin-svindlere, hvoraf mange opretter falske konti designet til at ligne en iværksætter og svare på hans tweets. Det sociale netværk begyndte endda at blokere nogle konti, der ændrede deres navn til "Elon Musk", og i foråret 2018 identificerede virksomheden kryptokurrency-svindlere som en kilde til kendt manipulation og bedrag, som den havde til hensigt at udrydde gennem forbud og andre moderationsstrategier.
Hvor meget tjente hackere?
Nogle mennesker har tilsyneladende bukket under for fidus og sendt penge til den respektive BTC-adresse, da transaktionsposter er åbne på grund af kryptovalutaens blockchain-baserede karakter.Indtil videre har svindlerne samlet næsten $ 120,000. Kontohaveren sender dog stadig et stedpenge, da den daglige slutsaldo svingede op og ned i løbet af dagen.
Det er en faktisk tegnebogsadresse, og der sker transaktioner.Det er uklart, om disse transaktioner er legitime. Svindlere frø ofte deres egne svindel for at give dem udseendet af ægthed.https://t.co/GUHEDaKNxu pic.twitter.com/xfhl3817xr
Ryan Mac? (@RMac18) 15. juli 2020
FBI-reaktion
Federal Bureau of Investigation er opmærksom på hændelsen med hacking af Twitter-konti hos iværksættere Elon Musk, Bill Gates, Joseph Bezos og andre for at stjæle brugernes penge.
FBI San Francisco-kontoret sagde,at det ser ud til, at kontiene blev hacket for at udføre kryptokurrency-svindel. Præsidiet anbefaler, at offentligheden ikke narre af denne bedrageri.
fund
Twitter er sandsynligvis vært for de næste pardage med at undersøge, hvordan denne hændelse skete. Det ser ud til at være en kriminel efterforskning, hvor virksomheden muligvis ikke kan beskrive miljøhændelserne fuldt ud. Men det er meget vigtigt, at Twitter taler om, hvad der skete, og hvad det vil gøre hurtigst muligt, så det aldrig sker igen.
Efter onsdagskatastrofen kan det næppe betragtes som hyperbole at antyde, at vores verden kan være i balance.
Læs også
Se på den enorme "mur" af hundreder af tusinder af galakser bag Mælkevejen
Comet NEOWISE er synlig i Rusland. Hvor man kan se hende, hvor man skal se, og hvordan man tager et foto
Det viste sig, at det gjorde, at maya-civilisationen forlod deres byer