Шта се десило?
Твитер налози многих познатих појединаца, компанија и неколико крипто берзи су били
Порекло преваре може се пратити до мистериозног твита објављеног на Мусковом налогу у 16:17 по источном времену.
Осећам се великодушно према ЦОВИД-19. Удвостручићу било коју БТЦ уплату послату на моју БТЦ адресу у наредних сат времена. Сретно и будите сигурни!
Лажни твит са налога Елона Маска
Твит је затим избрисан и замењен другим који је јасније оцртао лажну рекламу.
Захвалан сам што сам удвостручио све уплате послате на моју БТЦ адресу! Ви шаљете 1.000 долара, ја враћам 2.000 долара! Урадите ово само наредних 30 минута.
Лажни твит са налога Елона Маска
Твит послат на Гатесов рачун одјекује Мусковим твеетовима, са приложеном идентичном БТЦ адресом. Такође је уклоњен убрзо након објављивања.
Међу хаковане рачуне били су председник Барацк Обама, Јое Биден, извршни директор Амазона Јефф Безос, Билл Гатес, корпоративни рачуни Аппле-а и Убера и Кание Вест.
Убрзо након првог таласа твеетова са налогаБил Гатес и Елон Муск, Аппле, Убер, бивши председник Барацк Обама, извршни директор Амазона Јефф Безос, демократски председнички кандидат Јое Биден, хип-хоп тајкун Кание Вест и бивши градоначелник Њујорка и милијардер Мике Блоомберг, између осталих, такође били компромитовани и почели да шире лажне твитове.
Али касније су хаковани. Први познати лични налог који је угрожен је блог Елона Муска.
У првим сатима након напада преварени људи ипослао хакерима преко 118 000 америчких долара. Такође се може претпоставити да су нападачи могли добити приступ великом броју поверљивих директних порука. Међутим, брзина и размере напада су још већа забринутост. Сједињене Државе такође су забринуте због питања везаних за националну безбедност усред раширеног напада.
Изгледа да су преузимања рачуна престала, али су се нови лажни твеетови редовно слали на верификоване рачуне. Напад хакера трајао је више од два сата, почевши од 16 сати по источном времену.
Како је све почело?
Хаос је почео када је рачун генералаИзвршног директора Тесле Елона Муска хакери су очигледно компромитовали с намером да га искористе за покретање лажних трансакција са биткоинима. Чини се да је и рачун суоснивача Мицрософта Билла Гатеса био изложен истом преваранту који је објавио сличну поруку са идентичном адресом битцоин новчаника. Оба налога су наставила да објављују нове твеетове који промовишу превару. Мусков рачун је и даље био под контролом хакера, чак и у 17.56 по источном времену.
Како је Твиттер одговорио?
После невиђеног хаковања налогаТвиттер је потврдио да је закорачио у блокирање нових твеетова од сваког верификованог корисника, угрожен или не, као и блокирање свих угрожених налога.
Платформа каже да неће вратити власницима приступ оштећеним налозима док компанија не буде уверена да то могу учинити „безбедно“.
Суспендовали смо налоге који су компромитовани и вратићемо приступ оригиналном власнику само када будемо сигурни да то можемо безбедно да урадимо.
Подршка за Твиттер (@ТвиттерСуппорт) 16. јула 2020
Служба је на ситуацију реаговала након више одсати тишине, објавивши на свом налогу за подршку у 17:45 по источном времену да су свесни „безбедносног инцидента“ који је „утицао“ на рачуне. Случај се истражује и компанија предузима кораке да га поправи, рекао је Твиттер.
Касно увече, извршни директор Твиттера Јацк Дорсеи обратио се корисницима друштвених мрежа.
Тежак дан за нас на Твитеру. Сви се осећамо ужасно. Дијагностиковаћемо проблем и поделити све детаље када будемо боље разумели шта се тачно догодило.
Извршни директор Твиттера Јацк Дорсеи
Твиттер менаџер производа Кеивон Беикпуртакође је дао изјаву за јавност наводећи да је истрага о инциденту још увек у току, али компанија ће слати ажурирања о ситуацији путем налога @ТвиттерСуппорт - детаљније и ускоро. Беикпур се такође извинио због "разочарања" изазваног овим инцидентом за кориснике.
Компанија је то открила својим интернимАлати запослених су хаковани и коришћени током хаковања. Ово може објаснити зашто чак и рачуни који тврде да имају двофакторску аутентификацију и даље покушавају да преваре следбенике преварама са биткоинима.
Скупно блокирање након хакерског напада
Компанија је предузела корак без преседана даспречити ширење твитова са верификованих налога почевши од 18:00 ЕТ. Чини се да је ово први пут да је Твитер ово урадио у историји компаније. Компанија је ажурирала свој став о ограничавању твитова у 19:18 по источном времену, рекавши да ће наставити да ограничава могућност објављивања, ресетовања лозинки и неких других функција налога док се хакирање истражи.
Од 20:32 по источном времену забрана је укинута.
ИН 20:41 ЕТ Твиттер је рекао да би „већина“ верификованих налога требало да може да поставља твитове. Како ми програмери радимо на поправљању ситуације, функционалност може доћи и нестати, објаснила је компанија.
Иако Твиттер није потврдио како то функционишеселективно закључавање, чини се да се односи само на налоге који су верификовани. Неверификовани налози и даље могу нормално да твеетују, док верификовани могу само да ретвитују постојеће поруке.
У 18:18 ЕТ пријављено је да неки корисници можда неће моћи да постављају поруке и забележено је да ће ресетовање лозинке бити онемогућено док услуга ради на исправљању ситуације. Сат времена касније, компанија је рекла да наставља да ограничава твеетове, ресетовање лозинки и „и неке друге функције налога“. Неки запосленици компаније Верге аутоматски су се одјавили са налога након што је Твиттер почео да ограничава постове.
Како се догодило хаковање? Сви детаљи хакерског напада
Чини се да је операција утицала на многе великекомпаније и изузетно познате личности. Ово сугерише да су хакери открили озбиљну рупу у Твиттер-овом процесу пријављивања или опоравка налога или у апликацијама трећих страна. Друга могућност је да је нападач на неки начин добио приступ административним привилегијама запосленог на Твитеру.
Сада бројне подземне хакерске групеделите снимке екрана Твиттер-овог интерног административног алата који је наводно коришћен за отмицу верификованих налога. Твиттер тренутно уклања снимак екрана са своје платформе и у неким случајевима зауставља кориснике који га и даље деле.
Ажурирајући своју истрагу хаковањаМатична плоча каже да је разговарала са хакерима који кажу да су запосленима у Твиттеру платили да промене адресе е-поште популарних налога помоћу интерне алатке како би их могли надгледати.
Матична плоча је такође делила неке снимке екрана са унутрашњим алатом, вероватно у центру хаковања.
ОК, разговарали смо са другим хакером. Успели смо да потврдимо како су добили рачуне: Запослени у Твиттер-у је користио интерни алат за промену адреса е-поште повезаних са налозима. Чини се да је Твиттер то управо потврдио и у твитовимахттпс: //т.цо/2емеиХ7гс1
- Јасон Коеблер (@јасон_коеблер) 16. јула 2020
Твиттер је потврдио да је хакер користио алате запослених.
Мошус је дуго био метапреваранти биткоина, од којих многи стварају лажне рачуне дизајниране да изгледају као предузетник и одговарају на његове твитове. Друштвена мрежа је чак почела да блокира неке налоге који мењају име у „Елон Муск“, а у пролеће 2018. компанија је идентификовала преваранте крипто валута као извор познатих манипулација и обмана, које је намеравала да искоријени забраном и другим стратегијама модерирања.
Колико су зарадили хакери?
Неки људи су очигледно пали на преваруи послао новац на одговарајућу БТЦ адресу пошто су евиденција трансакција јавна због природе криптовалуте засноване на блокчејну. До сада су преваранти сакупили скоро 120.000 долара.&нбсп;Међутим, власник налога и даље има новац послат негде другде јер је дневни завршни салдо флуктуирао горе-доле током дана.
То је стварна адреса новчаника и постојетрансакције се дешавају. Нејасно је да ли су ове трансакције легитимне. Преваранти често постављају сопствене преваре како би им дали изглед аутентичности. хттпс://т.цо/ГУХЕДаКНку пиц.твиттер.цом/кфхл3817кр
Риан Мац? (@РМац18) 15. јул 2020
Реакција ФБИ
Савезни истражни биро свестан је инцидента са хаковањем Твиттер налога предузетника Елона Муска, Била Гејтса, Џозефа Безоса и других како би украо новац корисника.
Канцеларија ФБИ-а у Сан Франциску је рекла,чини се да су рачуни хаковани ради вршења превара са крипто валутама. Биро препоручује да се овај фалсификат не завара у јавност.
Закључци
Твиттер ће вероватно бити домаћин следећих неколикодана истражујући како се догодио овај инцидент. Чини се вероватно кривичном истрагом у којој компанија можда неће моћи у потпуности да опише догађаје из околине. Али веома је важно да Твиттер разговара о томе шта се догодило и шта ће учинити што је пре могуће како се то више никада не би поновило.
После катастрофе у среду, тешко се може сматрати хиперболом ако се сугерише да је наш свет можда у равнотежи.
Прочитајте такође
Погледајте огромни „зид“ стотина хиљада галаксија иза Млечног пута
Комет НЕОВИСЕ је видљив у Русији. Где да га видите, где да погледате и како да фотографирате
Показало се да је цивилизација Маја напустила своје градове