Massiv Twitter-hacking. Hur hackare gjorde det och hur mycket de tjänade

Vad hände?

Twitter-konton för många kända individer, företag och flera kryptobörser har varit

hackad. Spam skickades på deras vägnar och uppmanade dem att skicka pengar till en okänd kryptoplånbok och i gengäld få dubbelt så mycket.

Ursprunget till bedrägeriet kan spåras tillbaka till en mystisk tweet som publicerades på Musks konto 16:17 ET.

Jag känner mig generös med COVID-19. Jag kommer att fördubbla alla BTC-betalningar som skickas till min BTC-adress inom nästa timme. Lycka till och håll dig säker!

Falsk tweet från Elon Musks konto

Tweeten raderades sedan och ersattes med en annan som mer uttryckligen skisserade den falska annonsen.

Jag är tacksam för att du fördubblade alla betalningar som skickats till min BTC-adress! Du skickar 1 000 $, jag returnerar 2 000 $! Gör detta endast under de kommande 30 minuterna.

Falsk tweet från Elon Musks konto

Tweeten som skickas till Gates konto ekar Musks tweets, med en identisk BTC-adress bifogad. Det togs också bort strax efter publiceringen.

De hackade kontona inkluderade president Barack Obama, Joe Biden, Amazon VD Jeff Bezos, Bill Gates, Apple och Uber företagskonton och Kanye West.

Strax efter den första vågen av tweets från kontonBill Gates och Elon Musk, Apple, Uber, tidigare president Barack Obama, Amazons vd Jeff Bezos, demokratiska presidentkandidat Joe Biden, hiphop-tycoon Kanye West och tidigare New Yorks borgmästare och miljardär Mike Bloomberg, bland andra, också också komprometterades och började sprida bedrägliga tweets.

Men de hackades senare. Det första kända personliga kontot som har äventyrats är Elon Musks blogg.

Under de första timmarna efter attacken lurade de bedragna folket ochskickade hackarna över $ 118 000. Det kan också antas att angriparna kunde ha fått tillgång till ett stort antal konfidentiella direktmeddelanden. Angreppets hastighet och omfattning är dock ännu större. USA är också oroliga över frågor relaterade till nationell säkerhet mitt i den omfattande attacken.

Kontoövertaganden verkar ha upphört, men nya bedrägliga tweets skickades regelbundet till verifierade konton. Hackerattacken varade i mer än två timmar med början kl 16 ET.

Hur började det hela?

Kaoset började när generalens redogörelseTeslas VD Elon Musk kom tydligen att äventyras av hackare i avsikt att använda honom för att starta bitcoinbedrägliga transaktioner. Kontot till Microsoft-grundaren Bill Gates verkade också ha blivit utsatt för samma bedragare som skickade ett liknande meddelande med en identisk bitcoinplånbokadress. Båda kontona fortsatte att publicera nya tweets för att främja bedrägeriet. Musks konto var fortfarande under hackarens kontroll, till och med klockan 17:56 ET.

Hur svarade Twitter?

Efter ett aldrig tidigare skådat kontohackTwitter har bekräftat att det har tagit steget att blockera nya tweets från alla verifierade användare, komprometterade eller inte, samt att blockera alla komprometterade konton.

Plattformen säger att den inte kommer att återställa ägarnas tillgång till berörda konton förrän företaget är övertygat om att de kan göra det “säkert”.

Vi har stängt av konton som har utsatts för intrång och kommer bara att återställa åtkomsten till den ursprungliga ägaren när vi är övertygade om att vi kan göra det på ett säkert sätt.

Twitter-support (@TwitterSupport) 16 juli 2020

Tjänsten reagerade på situationen efter mer äntimmar av tystnad, publicera till deras supportkonto klockan 17.45 ET om att de var medvetna om en "säkerhetsincident" som "påverkade" kontona. Ärendet utreds och företaget vidtar åtgärder för att åtgärda det, säger Twitter.

Sent på kvällen gjorde Twitter-vd Jack Dorsey en adress till användare av sociala medier.

En tuff dag för oss på Twitter. Vi mår alla fruktansvärt. Vi kommer att diagnostisera problemet och dela alla detaljer när vi har en bättre förståelse för exakt vad som hände.

Twitter-vd Jack Dorsey

Twitter Product Manager Keywon Beikpurgjorde också ett offentligt uttalande om att utredningen av händelsen fortfarande pågår, men företaget kommer att skicka uppdateringar om situationen via @TwitterSupport-kontot - mer detaljerat och inom kort. Beikpur bad också om ursäkt för "besvikelsen" som orsakats av denna händelse för användarna.

Företaget avslöjade att dess egna internamedarbetarverktyg hackades och användes under hacket. Detta kan förklara varför även konton som hävdar att de har tvåfaktorautentisering fortfarande försöker lura anhängare med bitcoinbedrägerier.

Bulkblockering efter hackarattack

Företaget har tagit ett aldrig tidigare skådat steg för attförhindra att tweets från verifierade konton sprids med början runt 18:00 ET. Detta verkar vara första gången Twitter har gjort detta i företagets historia. Företaget uppdaterade sin hållning om att begränsa tweets klockan 19:18 ET och sa att det skulle fortsätta att begränsa möjligheten att posta, återställa lösenord och vissa andra kontofunktioner medan hacket undersöktes.

Från och med 20:32 ET har förbudet upphävts.

OM 20:41 ET Twitter sa att "de flesta" verifierade kontona borde kunna skicka tweets. När vi utvecklare arbetar för att lösa situationen kan funktionalitet komma och gå, förklarade företaget.

Även om Twitter inte har bekräftat hur det fungerarselektivt lås verkar det bara gälla konton som har verifierats. Overifierade konton kan fortfarande twittra normalt, medan verifierade konton bara kan retweeta befintliga meddelanden.

Klockan 18:Den 18 ET rapporterades det att vissa användare kanske inte kunde posta, och det noterades att återställning av lösenord kan inaktiveras medan tjänsten arbetar för att rätta till situationen. En timme senare sa företaget att det fortsätter att begränsa tweets, återställa lösenord och "och några andra kontofunktioner." Vissa Verge-anställda loggade automatiskt ut från sina konton efter att Twitter började begränsa inlägg.

Hur hände hacket? Alla detaljer om hackarattacken

Operationen verkar ha drabbat många storaföretag och extremt kända personer. Detta tyder på att hackare har upptäckt ett allvarligt kryphål i Twitters inloggnings- eller kontoåterställningsprocess eller i tredjepartsapplikationer. En annan möjlighet är att angriparen på något sätt fick tillgång till administrativa rättigheter för en Twitter-anställd.

Nu många underjordiska hackargrupperdela skärmdumpar av Twitters interna administratörsverktyg som påstås ha använts för att kapa verifierade konton. Twitter tar för närvarande bort skärmdumpen från sin plattform och i vissa fall pausar användare som fortsätter att dela den.

När han uppdaterade sin hackningsutredningModerkortet säger att det har pratat med hackare som säger att de betalade en Twitter-anställd för att ändra e-postadresserna på populära konton med hjälp av ett internt verktyg så att de sedan kan övervaka dem.

Moderkortet delade också några skärmdumpar av det interna verktyget, förmodligen i mitten av hacket.

Twitter bekräftade att hacket använde verktyg för anställda.

Musk har länge varit ett mål förbitcoin-bedragare, varav många skapar falska konton som är utformade för att se ut som en entreprenör och svara på hans tweets. Det sociala nätverket började till och med att blockera några konton som byter namn till "Elon Musk", och under våren 2018 identifierade företaget kryptokurtsbedrägerier som en källa till känd manipulation och bedrägeri, som det avsåg att utrota genom förbud och andra moderationsstrategier.

Hur mycket tjänade hackare?

Vissa personer föll tydligen för bluffenoch skickade pengarna till motsvarande BTC-adress eftersom transaktionsposter är offentliga på grund av kryptovalutans blockchain-baserade karaktär. Hittills har bedragarna samlat på sig nästan 120 000 USD. Men kontoägaren har fortfarande pengar skickade någon annanstans eftersom det dagliga slutsaldot fluktuerade upp och ner under dagen.

FBI-reaktion

Federal Bureau of Investigation är medveten om händelsen att hacka Twitter-kontona hos entreprenörerna Elon Musk, Bill Gates, Joseph Bezos och andra för att stjäla användarnas pengar.

FBI San Francisco-kontoret sa,att det verkar som om kontona hackades för att utföra kryptokurrencybedrägeri. Presidiet rekommenderar att allmänheten inte luras av detta bedrägeri.

rön

Twitter kommer troligen att vara värd för de närmastedagar utreda hur denna händelse hände. Det verkar troligtvis vara en brottsutredning där företaget kanske inte kan beskriva miljöhändelserna till fullo. Men det är mycket viktigt att Twitter pratar om vad som hände och vad det kommer att göra så snart som möjligt så att det aldrig händer igen.

Efter onsdagskatastrofen kan det knappast betraktas som hyperol att föreslå att vår värld kan vara i balans.

Läs också

Titta på den enorma "muren" i hundratusentals galaxer bakom Vintergatan

Kometen NEOWISE är synlig i Ryssland. Var man kan se henne, var man ska titta och hur man tar ett foto

Det visade sig att den Maya-civilisationen lämnade sina städer