Masveida čivināšana. Cik hakeri to izdarīja un cik nopelnīja

Kas notika?

Ir bijuši daudzu slavenu personu, uzņēmumu un vairāku kriptovalūtu biržu Twitter konti

uzlauzts. Viņu vārdā tika nosūtīts surogātpasts, aicinot nosūtīt naudu uz nezināmu kriptovalūtu un pretī saņemt dubultu summu.

Krāpšanas cēloņi meklējami noslēpumainā tvītā, kas Muska kontā tika ievietots plkst. 16:17.

Es jūtos dāsni attiecībā uz COVID-19. Nākamās stundas laikā es divkāršos visus BTC maksājumus, kas nosūtīti uz manu BTC adresi. Veiksmi un esiet drošībā!

Viltus tvīts no Elona Maska konta

Pēc tam tvīts tika izdzēsts un aizstāts ar citu, kas skaidrāk ieskicēja viltus sludinājumu.

Esmu pateicīgs par visu uz manu BTC adresi nosūtīto maksājumu dubultošanu! Jūs nosūtāt 1000 USD, es atgriežu 2000 USD! Dariet to tikai nākamās 30 minūtes.

Viltus tvīts no Elona Maska konta

Uz Geitsa kontu nosūtītais tvīts atkārto Muska tvītus, kuriem ir pievienota identiska BTC adrese. Tas tika noņemts arī neilgi pēc publicēšanas.

Uzlauztajos kontos ietilpa prezidents Baraks Obama, Džo Baidens, Amazon izpilddirektors Džefs Bezoss, Bils Geitss, Apple un Uber korporatīvie konti un Kanye West.

Neilgi pēc pirmā tweets viļņa no kontiemBils Geitss un Elons Musks, Apple, Uber, bijušais prezidents Baraks Obama, Amazon izpilddirektors Džefs Bezoss, Demokrātu prezidenta kandidāts Džo Baidens, hip-hop magnāts Kanye West un bijušais Ņujorkas mērs un miljardieris Maiks Bloombergs, cita starpā, arī tika apdraudēti un sāka izplatīt krāpnieciskus tvītus.

Bet vēlāk viņi tika uzlauzti. Pirmais zināmais personīgais konts, kas ticis apdraudēts, ir Elona Muska emuārs.

Pirmajās stundās pēc uzbrukuma maldināti cilvēki unnosūtīja hakeriem vairāk nekā USD 118 000. Var arī pieņemt, ka uzbrucēji, iespējams, ir ieguvuši piekļuvi lielam skaitam konfidenciālu tiešo ziņojumu. Tomēr vēl lielākas bažas rada uzbrukuma ātrums un mērogs. Amerikas Savienotās Valstis ir nobažījušās arī par jautājumiem, kas saistīti ar nacionālo drošību plašā uzbrukuma laikā.

Liekas, ka kontu pārņemšana ir apstājusies, bet uz verificētiem kontiem regulāri tika nosūtīti jauni krāpnieciski tweets. Hakeru uzbrukums ilga vairāk nekā divas stundas, sākot no pulksten 16:00 ET.

Kā tas viss sākās?

Haoss sākās, kad ģenerāļa kontsTesla izpilddirektoru Elonu Musku acīmredzami kompromitēja hakeri ar nodomu viņu izmantot, lai uzsāktu krāpnieciskus darījumus ar bitcoin. Izskatījās, ka arī Microsoft līdzdibinātāja Bila Geitsa konts ir ticis pakļauts tam pašam krāpniekam, kurš ievietojis līdzīgu ziņojumu ar identisku bitcoin maka adresi. Abi konti turpināja publicēt jaunus tweets, kas reklamēja krāpniecību. Muska konts joprojām bija hakeru kontrolē, pat pulksten 17.56 ET.

Kā Twitter reaģēja?

Pēc bezprecedenta konta uzlaušanasTwitter ir apstiprinājis, ka tas ir spēris uz priekšu, bloķējot jaunus pārbaudītos lietotājus no katra verificēta lietotāja, kompromitētus vai ne, un bloķējot visus kompromitētos kontus.

Platforma saka, ka tā neatjaunos īpašnieku piekļuvi ietekmētajiem kontiem, kamēr uzņēmums nebūs pārliecināts, ka viņi to var darīt “droši”.

Mēs esam apturējuši uzlauzto kontu darbību un atjaunosim piekļuvi sākotnējam īpašniekam tikai tad, kad būsim pārliecināti, ka varam to darīt droši.

Twitter atbalsts (@TwitterSupport) 2020. gada 16. jūlijā

Dienests reaģēja uz situāciju pēc vairāk nekāklusuma stundas, nosūtot uz jūsu atbalsta kontu pulksten 17.45. ET, tika ziņots par "drošības incidentu", kas ietekmēja kontus. Lieta tiek izmeklēta, un uzņēmums veic pasākumus, lai to labotu, paziņoja Twitter.

Vēlu vakarā Twitter izpilddirektors Džeks Dorsijs uzrunāja sociālo mediju lietotājus.

Grūta diena mums Twitter. Mēs visi jūtamies briesmīgi. Mēs diagnosticēsim problēmu un dalīsimies ar visu informāciju, tiklīdz būsim labāk sapratuši, kas tieši noticis.

Twitter izpilddirektors Džeks Dorsijs

Twitter produktu menedžeris Keywon Beikpurarī sniedza publisku paziņojumu, norādot, ka joprojām notiek incidenta izmeklēšana, taču uzņēmums ar @TwitterSupport konta starpniecību nosūtīs jaunumus par situāciju - sīkāk un drīz. Beikpur arī atvainojās par "vilšanos", ko šī incidenta dēļ izraisīja lietotāji.

Uzņēmums atklāja, ka savu iekšējoDarbinieku rīki tika uzlauzti un tika izmantoti uzlaušanas laikā. Tas var izskaidrot, kāpēc pat konti, kas apgalvo, ka tiem ir divu faktoru autentifikācija, joprojām mēģina maldināt sekotājus ar bitcoin izkrāpšanu.

Lielapjoma bloķēšana pēc hakeru uzbrukuma

Uzņēmums ir spēris vēl nebijušu soli, lainovērstu tvītu izplatīšanos no pārbaudītajiem kontiem, sākot no pulksten 18:00 ET. Šķiet, ka šī ir pirmā reize, kad Twitter to ir izdarījis uzņēmuma vēsturē. Uzņēmums atjaunināja savu nostāju par tvītu ierobežošanu plkst. 19:18 pēc ET, sakot, ka turpinās ierobežot iespēju publicēt, atiestatīt paroles un dažas citas konta funkcijas, kamēr uzlaušana tiks izmeklēta.

Sākot no plkst. 8:32 ET, aizliegums ir atcelts.

20 IN:41 ET Twitter teica, ka "lielākajai daļai" verificēto kontu vajadzētu būt iespējai izlikt tweets. Tā kā mēs izstrādātāji strādājam, lai labotu situāciju, funkcionalitāte var nākt un iet, skaidroja uzņēmums.

Lai gan Twitter nav apstiprinājis, kā tas darbojasselektīva bloķēšana, šķiet, ka tā attiecas tikai uz verificētiem kontiem. Nepārbaudīti konti joprojām varēja tweet normāli, savukārt verificēti konti varēja retweetēt tikai esošos ziņojumus.

Plkst.18:18:00 ET tika ziņots, ka daži lietotāji, iespējams, nevarēs izlikt ziņas, un tika atzīmēts, ka paroles atiestatīšana var tikt atspējota, kamēr pakalpojums strādā, lai labotu situāciju. Stundu vēlāk uzņēmums paziņoja, ka turpina ierobežot tweets, paroles atiestatīšanu un "un dažas citas konta funkcijas". Daži Verge darbinieki automātiski izrakstījās no saviem kontiem pēc tam, kad Twitter sāka ierobežot ziņas.

Kā notika hakere? Visas ziņas par hakeru uzbrukumu

Šķiet, ka operācija ir skārusi daudzas nozīmīgasuzņēmumi un ārkārtīgi slaveni cilvēki. Tas liek domāt, ka hakeri ir atklājuši nopietnu nepilnību Twitter pieteikšanās vai konta atkopšanas procesā vai trešo pušu lietojumprogrammās. Vēl viena iespēja ir tāda, ka uzbrucējs kaut kādā veidā ieguva piekļuvi Twitter darbinieka administratīvajām privilēģijām.

Tagad ir daudz pazemes hakeru grupukoplietot ekrānuzņēmumus no Twitter iekšējā administratora rīka, kas, domājams, tika izmantots, lai nolaupītu verificētus kontus. Pašlaik Twitter noņem ekrānuzņēmumu no savas platformas un dažos gadījumos aptur lietotājiem, kuri turpina to koplietot.

Atjauninot viņa uzlaušanas izmeklēšanuPamatplate saka, ka tā runāja ar hakeriem, kuri saka, ka viņi maksāja Twitter darbiniekam, lai mainītu populāro kontu e-pasta adreses, izmantojot iekšēju rīku, lai viņi pēc tam varētu tos uzraudzīt.

Mātesplatē tika kopīgoti arī daži iekšējā rīka ekrānuzņēmumi, domājams, ka kapuces centrā.

Twitter apstiprināja, ka hakeris izmantoja darbinieku rīkus.

Musk jau sen ir bijis mērķisbitcoin krāpnieki, no kuriem daudzi izveido viltus kontus, kas veidoti tā, lai izskatās kā uzņēmēji un reaģē uz viņa tvītiem. Sociālais tīkls pat sāka bloķēt dažus kontus, kuru nosaukums tiek mainīts uz "Elon Musk", un 2018. gada pavasarī uzņēmums identificēja kriptovalūtas krāpniekus kā zināmu manipulāciju un maldināšanas avotu, kuru tas paredzēja izskaust, izmantojot aizliegumus un citas mērenības stratēģijas.

Cik nopelnīja hakeri?

Daži cilvēki acīmredzot iekrita krāpniecībāun nosūtīja naudu uz atbilstošo BTC adresi, jo darījumu ieraksti ir publiski, jo kriptovalūta ir balstīta uz blokķēdi. Līdz šim krāpnieki ir uzkrājuši gandrīz 120 000 USD. Tomēr konta īpašniekam joprojām ir nauda, ​​​​kas nosūtīta citur, jo dienas beigu atlikums dienas laikā svārstījās uz augšu un uz leju.

FBI reakcija

Federālajam izmeklēšanas birojam ir zināms par incidentu, kurā uzlauzti uzņēmēju Elona Muska, Bila Geitsa, Džozefa Bezosa un citu Twitter konti, lai nozagtu lietotāju naudu.

FBI Sanfrancisko birojs teica,ka acīmredzot konti tika uzlauzti, lai veiktu krāpšanu kriptovalūtā. Prezidijs iesaka nemaldināt sabiedrību par šo krāpšanu.

Secinājumi

Visticamāk, čivināt mitinās nākamos dažusdienu laikā izmeklēja, kā notika šis incidents. Liekas, ka tiks sākta kriminālizmeklēšana, kurā uzņēmums, iespējams, nespēs pilnībā aprakstīt vides notikumus. Bet ir ļoti svarīgi, lai Twitter pēc iespējas ātrāk runātu par notikušo un to, ko tā darīs, lai tas vairs nekad neatkārtotos.

Pēc trešdienas katastrofas diez vai ir hiperpole, kas liek domāt, ka mūsu pasaule varētu būt līdzsvarā.

Lasīt arī

Aplūko simtiem tūkstošu galaktiku milzīgo “sienu” aiz Piena Ceļa

Komēta NEOWISE ir redzama Krievijā. Kur to redzēt, kur meklēt un kā nofotografēties

Izrādījās, kas lika maiju civilizācijai pamest savas pilsētas