การแฮ็ก Twitter ขนาดใหญ่ แฮ็กเกอร์ทำมันอย่างไรและพวกเขาได้รับมากแค่ไหน

เกิดอะไรขึ้น

บัญชี Twitter ของบุคคล บริษัท และการแลกเปลี่ยน crypto ที่มีชื่อเสียงมากมาย

แฮ็ก สแปมถูกส่งในนามของพวกเขา โดยเรียกร้องให้พวกเขาส่งเงินไปยังกระเป๋าเงินดิจิตอลเข้ารหัสที่ไม่รู้จัก และได้รับจำนวนเงินเป็นสองเท่าเป็นการตอบแทน

ต้นกำเนิดของการฉ้อโกงสามารถตรวจสอบย้อนกลับไปยังทวีตลึกลับที่โพสต์ในบัญชีของมัสค์เวลา 16:17 น. ET

ฉันรู้สึกใจกว้างเกี่ยวกับ COVID-19 ฉันจะจ่ายเงินสองเท่า BTC ใด ๆ ที่ส่งไปยังที่อยู่ BTC ของฉันภายในไม่กี่ชั่วโมงถัดไป ขอให้โชคดีและอยู่อย่างปลอดภัย!

ทวีตปลอมจากบัญชีของ Elon Musk

ทวีตนั้นถูกลบและแทนที่ด้วยอันที่ระบุโครงร่างโฆษณาปลอมอย่างชัดเจนยิ่งขึ้น

ฉันขอขอบคุณสำหรับการชำระเงินทั้งหมดที่ส่งไปยังที่อยู่ BTC ของฉันเป็นสองเท่า! คุณส่ง $1,000 ฉันคืน $2,000! ทำเช่นนี้ในอีก 30 นาทีข้างหน้าเท่านั้น

ทวีตปลอมจากบัญชีของ Elon Musk

ทวีตที่ส่งไปยังบัญชีของเกทส์สะท้อนทวีตของมัสค์พร้อมแนบที่อยู่ BTC ที่เหมือนกัน มันก็ถูกลบออกหลังจากสิ่งพิมพ์

บัญชีที่ถูกแฮ็กรวมถึงประธานาธิบดีบารัคโอบามาโจไบเดนซีอีโอของ Amazon เจฟฟ์เบโซส์บิลเกตส์บัญชี บริษัท ของ Apple และ Uber และ Kanye West

หลังจากทวีตแรกของคลื่นจากบัญชีBill Gates และ Elon Musk, Apple, Uber, อดีตประธานาธิบดีบารัคโอบามา, Amazon CEO Jeff Bezos, ผู้สมัครชิงตำแหน่งประธานาธิบดี Joe Biden, ฮิปฮอปผู้ประกอบการ Kanye West และอดีตนายกเทศมนตรีนครนิวยอร์กและมหาเศรษฐี Mike Bloomberg และอื่น ๆ ถูกบุกรุกและเริ่มกระจายทวีตที่เป็นการฉ้อโกง

แต่พวกเขาถูกแฮ็กในภายหลัง บัญชีส่วนบุคคลที่รู้จักครั้งแรกที่ถูกบุกรุกคือบล็อกของ Elon Musk

ในชั่วโมงแรกหลังการโจมตีผู้คนที่ถูกหลอกและส่งแฮ็กเกอร์มากกว่า $ 118,000 นอกจากนี้ยังสามารถสันนิษฐานได้ว่าผู้โจมตีอาจเข้าถึงข้อความลับโดยตรงจำนวนมาก อย่างไรก็ตามความเร็วและขนาดของการโจมตีมีความกังวลมากยิ่งขึ้น สหรัฐอเมริกายังเป็นกังวลเกี่ยวกับประเด็นที่เกี่ยวข้องกับความมั่นคงของชาติท่ามกลางการโจมตีที่แพร่หลาย

ดูเหมือนการเข้ายึดบัญชีได้หยุดลง แต่ทวีตหลอกลวงใหม่ถูกส่งไปยังบัญชีที่ตรวจสอบแล้วเป็นประจำ การโจมตีของแฮ็กเกอร์ใช้เวลานานกว่าสองชั่วโมงเริ่มตั้งแต่เวลา 16.00 น. ET

ทุกอย่างเริ่มต้นอย่างไร

ความโกลาหลเริ่มขึ้นเมื่อบัญชีของนายพลเทสลาซีอีโอ Elon Musk เห็นได้ชัดว่าถูกแฮ็กเกอร์ด้วยความตั้งใจที่จะใช้เขาเพื่อทำธุรกรรม Bitcoin ที่เป็นการฉ้อโกง บัญชีของ Bill Gates ผู้ร่วมก่อตั้งของ Microsoft นั้นดูเหมือนจะถูกเปิดเผยต่อนักต้มตุ๋นคนเดียวกันที่โพสต์ข้อความที่คล้ายกันด้วยที่อยู่ bitcoin wallet เหมือนกัน บัญชีทั้งสองยังคงโพสต์ทวีตใหม่ที่ส่งเสริมการหลอกลวง บัญชีของ Musk ยังอยู่ภายใต้การควบคุมของแฮ็กเกอร์แม้กระทั่งเวลา 17:56 น. ET

Twitter ตอบสนองอย่างไร

หลังจากแฮ็คบัญชีที่ไม่เคยมีมาก่อนTwitter ยืนยันว่าได้ดำเนินการกระโดดในการปิดกั้นทวีตใหม่จากผู้ใช้ที่ได้รับการยืนยันทุกรายแล้วถูกโจมตีหรือไม่รวมถึงการปิดกั้นบัญชีที่ถูกบุกรุกทั้งหมด

แพลตฟอร์มดังกล่าวจะไม่เรียกคืนการเข้าถึงของเจ้าของบัญชีที่ได้รับผลกระทบจนกว่า บริษัท จะมั่นใจว่าพวกเขาสามารถทำได้อย่างปลอดภัย

เราได้ระงับบัญชีที่ถูกบุกรุก และจะคืนสิทธิ์การเข้าถึงให้กับเจ้าของเดิมเมื่อเรามั่นใจว่าสามารถทำได้อย่างปลอดภัยเท่านั้น

ฝ่ายสนับสนุน Twitter (@TwitterSupport) 16 กรกฎาคม 2020

บริการตอบสนองต่อสถานการณ์หลังจากมากกว่าชั่วโมงแห่งความเงียบโพสต์ในบัญชีการสนับสนุนของคุณเวลา 17:45 น. ET ว่ามีรายงาน "เหตุการณ์ความปลอดภัย" ที่ส่งผลกระทบต่อบัญชี คดีนี้อยู่ระหว่างการตรวจสอบและ บริษัท กำลังดำเนินการเพื่อแก้ไขปัญหา Twitter กล่าว

ในช่วงค่ำ Jack Jack Dorsey CEO ของ Twitter ได้แจ้งที่อยู่แก่ผู้ใช้โซเชียลมีเดีย

วันที่ยากลำบากสำหรับเราบน Twitter เราทุกคนรู้สึกแย่มาก เราจะวินิจฉัยปัญหาและแบ่งปันรายละเอียดทั้งหมดเมื่อเรามีความเข้าใจที่ดีขึ้นเกี่ยวกับสิ่งที่เกิดขึ้นจริง

Jack Dorsey CEO ของ Twitter

ผู้จัดการผลิตภัณฑ์ Twitter Keywon Beikpurยังได้แถลงต่อสาธารณชนโดยระบุว่าการสอบสวนเหตุการณ์ยังคงดำเนินต่อไป แต่ บริษัท จะส่งการอัปเดตเกี่ยวกับสถานการณ์ผ่านทางบัญชี @TwitterSupport - โดยมีรายละเอียดเพิ่มเติมและในไม่ช้า Beikpur ยังขอโทษด้วยสำหรับ "ผิดหวัง" ที่เกิดจากเหตุการณ์นี้สำหรับผู้ใช้

บริษัท เปิดเผยว่าภายในของตัวเองเครื่องมือของพนักงานถูกแฮ็คและใช้ระหว่างการแฮ็ก นี่อาจอธิบายได้ว่าทำไมแม้แต่บัญชีที่อ้างว่ามีการตรวจสอบสิทธิ์แบบสองปัจจัยก็ยังคงพยายามหลอกลวงผู้ติดตามด้วยการหลอกลวง bitcoin

การบล็อกจำนวนมากหลังจากการโจมตีของแฮ็กเกอร์

บริษัทได้ดำเนินการขั้นตอนที่ไม่เคยมีมาก่อนเพื่อป้องกันไม่ให้ทวีตจากบัญชีที่ได้รับการยืนยันแพร่กระจายเริ่มตั้งแต่เวลาประมาณ 18.00 น. ET นี่ดูเหมือนจะเป็นครั้งแรกที่ Twitter ทำเช่นนี้ในประวัติศาสตร์ของบริษัท บริษัทได้อัปเดตจุดยืนในการจำกัดทวีตเมื่อเวลา 19:18 น. ET โดยกล่าวว่าจะยังคงจำกัดความสามารถในการโพสต์ รีเซ็ตรหัสผ่าน และฟีเจอร์บัญชีอื่น ๆ ในขณะที่แฮ็คถูกสอบสวน

ตั้งแต่เวลา 20:32 น. ET การแบนได้ถูกยกเลิก

ใน 20:41 ET Twitter กล่าวว่าบัญชีที่ได้รับการตรวจสอบมากที่สุดควรจะสามารถโพสต์ทวีตได้ ในขณะที่นักพัฒนาของเราทำงานเพื่อแก้ไขสถานการณ์ฟังก์ชั่นสามารถไปมาได้ บริษัท อธิบาย

แม้ว่า Twitter จะยังไม่ยืนยันว่ามันทำงานอย่างไรเลือกล็อคดูเหมือนว่าจะนำไปใช้กับบัญชีที่ได้รับการยืนยันแล้วเท่านั้น บัญชีที่ไม่ผ่านการยืนยันอาจยังคงทวีตตามปกติในขณะที่บัญชีที่ผ่านการตรวจสอบสามารถรีทวีตข้อความที่มีอยู่เท่านั้น

ที่ 18:ในวันที่ 18 ET มีรายงานว่าผู้ใช้บางคนอาจไม่สามารถโพสต์ได้และมีการบันทึกว่าการรีเซ็ตรหัสผ่านอาจถูกปิดการใช้งานในขณะที่บริการกำลังทำงานเพื่อแก้ไขสถานการณ์ อีกหนึ่งชั่วโมงต่อมา บริษัท กล่าวว่า บริษัท ยังคง จำกัด การทวีตการรีเซ็ตรหัสผ่านและ "และคุณสมบัติบัญชีอื่น ๆ " พนักงาน Verge บางคนออกจากระบบบัญชีโดยอัตโนมัติหลังจากที่ Twitter เริ่ม จำกัด การโพสต์

แฮ็คเกิดขึ้นได้อย่างไร? รายละเอียดทั้งหมดของการโจมตีของแฮ็กเกอร์

ปฏิบัติการดังกล่าวดูเหมือนจะส่งผลกระทบต่อคนสำคัญหลายรายบริษัทและบุคคลที่มีชื่อเสียงอย่างมาก สิ่งนี้ชี้ให้เห็นว่าแฮกเกอร์ได้ค้นพบช่องโหว่ร้ายแรงในการเข้าสู่ระบบของ Twitter หรือกระบวนการกู้คืนบัญชี หรือในแอปพลิเคชันของบุคคลที่สาม ความเป็นไปได้อีกอย่างหนึ่งก็คือผู้โจมตีสามารถเข้าถึงสิทธิ์ผู้ดูแลระบบของพนักงาน Twitter ได้

ตอนนี้กลุ่มแฮ็กเกอร์ใต้ดินจำนวนมากแชร์ภาพหน้าจอของเครื่องมือการดูแลระบบภายในของ Twitter ซึ่งถูกกล่าวหาว่าใช้เพื่อขโมยบัญชีที่ตรวจสอบแล้ว ขณะนี้ Twitter กำลังลบภาพหน้าจอออกจากแพลตฟอร์มและในบางกรณีหยุดผู้ใช้ที่ยังคงแชร์ต่อไป

ในการอัพเดทการสืบสวนการแฮ็คของเขามาเธอร์บอร์ดบอกว่ามันพูดกับแฮ็กเกอร์ที่บอกว่าพวกเขาจ่ายพนักงาน Twitter ให้เปลี่ยนที่อยู่อีเมลของบัญชียอดนิยมโดยใช้เครื่องมือภายในเพื่อให้พวกเขาสามารถตรวจสอบได้

มาเธอร์บอร์ดยังได้แชร์ภาพหน้าจอของเครื่องมือภายในซึ่งอาจเป็นจุดศูนย์กลางของการแฮ็ก

Twitter ยืนยันว่าแฮ็คใช้เครื่องมือของพนักงาน

Musk เป็นเป้าหมายมานานแล้วนักหลอกลวง Bitcoin หลายคนสร้างบัญชีปลอมที่ออกแบบมาให้ดูเหมือนผู้ประกอบการและตอบกลับทวีตของเขา เครือข่ายโซเชียลเริ่มบล็อกบัญชีบางบัญชีที่เปลี่ยนชื่อเป็น "Elon Musk" และในฤดูใบไม้ผลิปี 2018 บริษัท ระบุว่านักหลอกลวง cryptocurrency เป็นแหล่งของการจัดการและการหลอกลวงที่เป็นที่รู้จัก

แฮกเกอร์ทำเงินได้เท่าไหร่

เห็นได้ชัดว่ามีบางคนตกหลุมรักกลโกงนี้และส่งเงินไปยังที่อยู่ BTC ที่เกี่ยวข้อง เนื่องจากบันทึกธุรกรรมเปิดเผยต่อสาธารณะเนื่องจากลักษณะของสกุลเงินดิจิทัลที่ใช้บล็อคเชน จนถึงตอนนี้ นักต้มตุ๋นได้สะสมเงินไว้เกือบ $120,000 อย่างไรก็ตาม เจ้าของบัญชียังคงมีเงินที่ส่งไปที่อื่น เนื่องจากยอดเงินคงเหลือรายวันผันผวนขึ้นและลงตลอดทั้งวัน

ปฏิกิริยาของ FBI

สำนักงานสืบสวนกลางแห่งสหรัฐอเมริกาตระหนักถึงเหตุการณ์ที่เกิดขึ้นจากการแฮ็คบัญชี Twitter ของผู้ประกอบการ Elon Musk, Bill Gates, Joseph Bezos และคนอื่น ๆ เพื่อขโมยเงินของผู้ใช้

สำนักงานเอฟบีไอซานฟรานซิสโกกล่าวว่าเห็นได้ชัดว่าบัญชีถูกแฮ็กเพื่อทำการฉ้อโกงสกุลเงินดิจิตอล สำนักแนะนำให้ประชาชนที่จะไม่ถูกหลอกโดยการปลอมแปลงนี้

ผลการวิจัย

Twitter มีแนวโน้มที่จะเป็นเจ้าภาพในอีกไม่กี่วันที่ตรวจสอบว่าเหตุการณ์นี้เกิดขึ้นได้อย่างไร ดูเหมือนว่าเป็นการสอบสวนทางอาญาซึ่ง บริษัท อาจไม่สามารถอธิบายเหตุการณ์ต่าง ๆ ของสิ่งแวดล้อมได้อย่างเต็มที่ แต่มันสำคัญมากที่ Twitter พูดคุยเกี่ยวกับสิ่งที่เกิดขึ้นและสิ่งที่กำลังจะทำโดยเร็วที่สุดเท่าที่จะทำได้เพื่อที่จะไม่เกิดขึ้นอีก

หลังจากหายนะในวันพุธมันแทบจะเป็นอพจน์ที่จะแนะนำว่าโลกของเราอาจอยู่ในสมดุล

อ่านยัง

ดู“ กำแพง” ขนาดใหญ่ของกาแลคซีนับแสนหลังทางช้างเผือก

ดาวหาง NEOWISE ปรากฏในรัสเซีย สถานที่ที่จะเห็นเธอสถานที่ที่จะมองและวิธีการถ่ายภาพ

ปรากฎว่าทำให้อารยธรรมมายาออกจากเมืองของพวกเขา