Hva skjedde?
Twitter-kontoer til mange kjente personer, selskaper og flere kryptobørser har vært
Opprinnelsen til svindelen kan spores tilbake til en mystisk tweet som ble lagt ut på Musks konto klokken 16:17 ET.
Jeg føler meg sjenerøs med COVID-19. Jeg vil doble alle BTC-betalinger som sendes til BTC-adressen min i løpet av den neste timen. Lykke til og vær trygg!
Falsk tweet fra Elon Musks konto
Tweetingen ble deretter slettet og erstattet med en annen som mer eksplisitt skisserte den falske annonsen.
Jeg er takknemlig for å doble alle betalinger sendt til min BTC-adresse! Du sender $1000, jeg returnerer $2000! Gjør dette bare de neste 30 minuttene.
Falsk tweet fra Elon Musks konto
Tweeten sendt til Gates konto ekko Musks tweets, med en identisk BTC-adresse vedlagt. Den ble også fjernet kort tid etter publisering.
Hackede kontoer inkluderte president Barack Obama, Joe Biden, Amazon-sjef Jeff Bezos, Bill Gates, Apple og Uber bedriftskontoer og Kanye West.
Rett etter den første bølgen av tweets fra kontoerBill Gates og Elon Musk, Apple, Uber, tidligere president Barack Obama, Amazon-sjef Jeff Bezos, demokratiske presidentkandidat Joe Biden, hiphop-tycoon Kanye West og tidligere New York-ordfører og milliardær Mike Bloomberg, blant andre, også ble kompromittert og begynte å spre falske tweets.
Men de ble hacket senere. Den første kjente personlige kontoen som er kompromittert, er Elon Musks blogg.
I de første timene etter angrepet lurte det lurte folket ogsendte over $ 118 000 til hackere. Det kan også antas at angripere kan ha fått tilgang til et stort antall konfidensielle direktemeldinger. Imidlertid er angrepshastigheten og omfanget av enda større bekymring. USA er også bekymret for spørsmål knyttet til nasjonal sikkerhet midt i det omfattende angrepet.
Kontoovertakelser ser ut til å ha stoppet, men nye falske tweets ble regelmessig sendt til bekreftede kontoer. Hackerangrepet varte i mer enn to timer, og startet klokken 16 ET.
Hvordan startet det hele?
Kaoset begynte da generalens beretningTesla-sjef Elon Musk ble tilsynelatende kompromittert av hackere med den hensikt å bruke ham til å starte bitcoin-falske transaksjoner. Kontoen til Microsoft medstifter Bill Gates så også ut til å ha blitt utsatt for den samme svindleren som la ut en lignende melding med en identisk bitcoin-lommebokadresse. Begge kontoene fortsatte å legge ut nye tweets for å fremme svindelen. Musks konto var fortsatt under kontroll av hackeren, selv klokka 17:56 ET.
Hvordan svarte Twitter?
Etter en enestående kontohackTwitter har bekreftet at det har tatt steget med å blokkere nye tweets fra alle bekreftede brukere, kompromittert eller ikke, samt å blokkere alle kompromitterte kontoer.
Plattformen sier at den ikke vil gjenopprette eiernes tilgang til berørte kontoer før selskapet er trygg på at de kan gjøre det "trygt".
Vi har suspendert kontoer som har blitt kompromittert og vil bare gjenopprette tilgangen til den opprinnelige eieren når vi er sikre på at vi kan gjøre det sikkert.
Twitter-støtte (@TwitterSupport) 16. juli 2020
Tjenesten reagerte på situasjonen etter mer enntimer med stillhet, og postet til deres supportkonto klokken 17.45 ET om at de fikk vite om en "sikkerhetshendelse" som "påvirket" regnskapet. Saken blir etterforsket, og selskapet tar grep for å fikse det, sa Twitter.
Sent på kvelden holdt Twitter-sjef Jack Dorsey en adresse til brukere av sosiale medier.
En tøff dag for oss på Twitter. Vi føler oss alle forferdelige. Vi vil diagnostisere problemet og dele alle detaljene når vi har en bedre forståelse av hva som skjedde.
Twitter-sjef Jack Dorsey
Twitter Product Manager Keywon Beikpurgjorde også en offentlig uttalelse om at etterforskningen av hendelsen fortsatt pågår, men selskapet vil sende oppdateringer om situasjonen gjennom @TwitterSupport-kontoen - mer detaljert og snart. Beikpur beklaget også "skuffelsen" forårsaket av denne hendelsen for brukerne.
Selskapet avslørte at sin egen interneansattes verktøy ble hacket og brukt under hackingen. Dette kan forklare hvorfor selv kontoer som hevder å ha tofaktorautentisering fortsatt prøver å lure følgere med bitcoin-svindel.
Bulkblokkering etter hackerangrep
Selskapet har tatt et enestående skritt for åforhindre at tweets fra verifiserte kontoer spres fra rundt kl. 18.00 ET. Dette ser ut til å være første gang Twitter har gjort dette i selskapets historie. Selskapet oppdaterte sin holdning til å begrense tweets klokken 19:18 ET, og sa at det ville fortsette å begrense muligheten til å poste, tilbakestille passord og noen andre kontofunksjoner mens hacket ble undersøkt.
Fra klokken 20:32 ET er forbudet opphevet.
OM 20:41 ET Twitter sa at "mest" bekreftede kontoer burde kunne legge ut tweets. Når vi utviklere jobber for å fikse situasjonen, kan funksjonalitet komme og gå, forklarte selskapet.
Selv om Twitter ikke har bekreftet hvordan det fungererselektiv lås, ser det ut til å bare gjelde kontoer som er bekreftet. Ubekreftede kontoer kan fortsatt tweet normalt, mens bekreftede kontoer bare kan retweet eksisterende meldinger.
Klokka 18:18. ET ble det rapportert at noen brukere kanskje ikke kunne legge ut innlegg, og det ble bemerket at tilbakestilling av passord kan være deaktivert mens tjenesten jobber for å rette opp situasjonen. En time senere sa selskapet at det fortsetter å begrense tweets, tilbakestilling av passord og "og noen andre kontofunksjoner." Noen Verge-ansatte logget seg automatisk ut av kontoene sine etter at Twitter begynte å begrense innlegg.
Hvordan skjedde hacket? Alle detaljene i hackerangrepet
Operasjonen ser ut til å ha rammet mange storeselskaper og ekstremt kjente mennesker. Dette tyder på at hackere har oppdaget et alvorlig smutthull i Twitters påloggings- eller kontogjenopprettingsprosess eller i tredjepartsapplikasjoner. En annen mulighet er at angriperen på en eller annen måte fikk tilgang til de administrative rettighetene til en Twitter-ansatt.
Nå er mange underjordiske hackergrupperdel skjermbilder av Twitters interne administratorverktøy som angivelig ble brukt til å kapre bekreftede kontoer. Twitter fjerner for øyeblikket skjermbildet fra plattformen, og i noen tilfeller pauser brukere som fortsetter å dele det.
I oppdateringen av hackingetterforskningenHovedkort sier at det snakket med hackere som sier at de betalte en Twitter-ansatt for å endre e-postadressene til populære kontoer ved hjelp av et internt verktøy, slik at de deretter kunne overvåke dem.
Hovedkort delte også noen skjermbilder av det interne verktøyet, antagelig i midten av hacket.
OK, vi snakket med en annen hacker. Kunne bekrefte hvordan de fikk kontoer: Twitter-ansatt brukte internt verktøy for å endre e-postadresser tilknyttet kontoer. Twitter ser ut til å ha nettopp bekreftet dette også i tweetshttps: //t.co/2emeiH7gs1
- Jason Koebler (@jason_koebler) 16. juli 2020
Twitter bekreftet at hacket brukte ansattes verktøy.
Musk har lenge vært et mål forbitcoin-svindlere, hvorav mange lager falske kontoer designet for å se ut som en gründer og svare på tweets hans. Det sosiale nettverket begynte til og med å blokkere noen kontoer som endrer navnet til "Elon Musk", og våren 2018 identifiserte selskapet kryptovaluta-svindlere som en kilde til kjent manipulasjon og bedrag, som den hadde til hensikt å utrydde gjennom forbud og andre moderasjonsstrategier.
Hvor mye tjente hackere?
Noen mennesker falt tilsynelatende for svindelenog sendte pengene til den tilsvarende BTC-adressen siden transaksjonsposter er offentlige på grunn av den blokkjedebaserte karakteren til kryptovalutaen. Så langt har svindlerne samlet inn nesten $120 000. Men kontoeieren har fortsatt penger sendt andre steder ettersom den daglige sluttsaldoen svingte opp og ned i løpet av dagen.
Det er en faktisk lommebokadresse, og det er dettransaksjoner som skjer. Det er uklart om disse transaksjonene er lovlige. Svindlere ser ofte sin egen svindel for å gi dem et inntrykk av autentisitet. https://t.co/GUHEDaKNxu pic.twitter.com/xfhl3817xr
Ryan Mac? (@RMac18) 15. juli 2020
FBI-reaksjon
Federal Bureau of Investigation er kjent med hendelsen med hacking av Twitter-kontoene til gründere Elon Musk, Bill Gates, Joseph Bezos og andre for å stjele brukernes penger.
FBI San Francisco-kontoret sa,at det ser ut til at kontoene ble hacket for å utføre kryptovaluta-svindel. Spesialenheten anbefaler at publikum ikke blir lurt av denne svindelen.
funn
Twitter er sannsynligvis vert for de neste fådager etterforsker hvordan denne hendelsen skjedde. Det ser ut til å være en kriminell etterforskning der selskapet kanskje ikke er i stand til å fullstendig beskrive hendelsene i miljøet. Men det er veldig viktig at Twitter snakker om hva som skjedde og hva den skal gjøre så snart som mulig, slik at det aldri skjer igjen.
Etter onsdagskatastrofen kan det knapt betraktes som hyperbole å antyde at vår verden kan være i balanse.
Les også
Se på den enorme "muren" til hundretusener av galakser bak Melkeveien
Comet NEOWISE er synlig i Russland. Hvor du kan se det, hvor du skal se og hvordan du tar et bilde
Det viste seg at fikk mayasivilisasjonen til å forlate byene sine