Ne oldu
Birçok ünlü kişinin, şirketin ve çeşitli kripto borsalarının Twitter hesapları ele geçirildi
Sahtekarlığın kökenleri Musk'un hesabına saat 16: 17'de ET'de yayınlanan gizemli bir tweet'e kadar uzanabilir.
COVID-19 hakkında cömert hissediyorum. Bir sonraki saat içinde BTC adresime gönderilen tüm BTC ödemelerini iki katına çıkaracağım. İyi şanslar selametle!
Elon Musk'ın hesabından sahte tweet
Daha sonra tweet silindi ve sahte reklamı daha net bir şekilde özetleyen başka bir tweet ile değiştirildi.
BTC adresime gönderilen tüm ödemeleri iki katına çıkardığım için minnettarım! Sen 1.000 $ gönder, ben 2.000 $'ı iade ediyorum! Bunu yalnızca önümüzdeki 30 dakika boyunca yapın.
Elon Musk'ın hesabından sahte tweet
Gates'in hesabına gönderilen tweet, Musk'un tweet'lerini ve aynı BTC adresi eklenmiş olarak yankılanıyor. Ayrıca yayınlandıktan kısa bir süre sonra kaldırıldı.
Saldırıya uğrayan hesaplar arasında Başkan Barack Obama, Joe Biden, Amazon CEO'su Jeff Bezos, Bill Gates, Apple ve Uber kurumsal hesapları ve Kanye West sayılabilir.
Hesaplardaki ilk tweet dalgasından kısa bir süre sonraBill Gates ve Elon Musk, Apple, Uber, eski Başkan Barack Obama, Amazon CEO'su Jeff Bezos, Demokrat başkan adayı Joe Biden, hip-hop kralı Kanye West ve eski New York Belediye Başkanı ve milyarder Mike Bloomberg de uzlaştı ve hileli tweet'ler yaymaya başladı.
Ama daha sonra hacklendiler. Ele geçirilen ilk bilinen kişisel hesap Elon Musk'un blogu.
Saldırıdan sonraki ilk saatlerde, aldatılmış insanlar vesaldırganların çok sayıda gizli doğrudan mesaja erişmiş olabileceği de varsayılabilir. Bununla birlikte, saldırının hızı ve ölçeği daha büyük endişe kaynağıdır. Amerika Birleşik Devletleri, yaygın saldırının ortasında ulusal güvenlikle ilgili konulardan da endişe duyuyor.
Hesap devralmalarının durduğu görülüyor, ancak doğrulanmış hesaplara düzenli olarak yeni hileli tweetler gönderildi. Bilgisayar korsanı saldırısı saat 16: 00'dan başlayarak iki saatten fazla sürdü.
Herşey nasıl başladı?
Kaos, generalin hesabıyla başladıTesla CEO'su Elon Musk, hileli Bitcoin işlemlerini başlatmak için onu kullanmak amacıyla bilgisayar korsanları tarafından anlaşıldı. Microsoft kurucu ortağı Bill Gates'in hesabı, aynı bitcoin cüzdan adresiyle benzer bir mesaj yayınlayan aynı dolandırıcıya maruz kalmış gibi görünüyor. Her iki hesap da aldatmaca teşvik yeni tweet yayınlamaya devam etti. Musk'un hesabı, saat 17: 56'da bile hacker'ın kontrolü altındaydı.
Twitter nasıl tepki verdi?
Benzeri görülmemiş bir hesap hackinden sonraTwitter, güvenliği ihlal edilmiş olsun olmasın, tüm doğrulanmış kullanıcılardan yeni tweet'leri engellemenin ve güvenliği ihlal edilmiş tüm hesapları engellemenin doğru olduğunu onayladı.
Platform, şirketin "güvenli" yapabileceğinden emin olana kadar sahiplerinin etkilenen hesaplara erişimini geri yüklemeyeceğini söylüyor.
Güvenliği ihlal edilen hesapları askıya aldık ve erişimi yalnızca güvenli bir şekilde yapabileceğimizden emin olduğumuzda asıl sahibine geri getireceğiz.
Twitter Desteği (@TwitterSupport) 16 Temmuz 2020
Hizmet duruma daha fazla tepki verdi.saatlerce sessiz, destek hesabınıza saat 17: 45'te ET, hesapları etkileyen bir "güvenlik olayı" bildirildi. Dava soruşturuluyor ve şirket bunu düzeltmek için adımlar atıyor, dedi Twitter.
Akşamın geç saatlerinde Twitter CEO'su Jack Dorsey sosyal medya kullanıcılarına bir adres yaptı.
Twitter'da bizim için zor bir gün. Hepimiz kendimizi çok kötü hissediyoruz. Tam olarak ne olduğunu daha iyi anladığımızda sorunu teşhis edip tüm ayrıntıları paylaşacağız.
Twitter CEO'su Jack Dorsey
Twitter Ürün Yöneticisi Keywon Beikpurayrıca olayla ilgili soruşturmanın halen sürdüğünü belirten genel bir açıklama yaptı, ancak şirket durum hakkında güncellemeleri @TwitterSupport hesabı üzerinden - daha ayrıntılı ve yakında gönderecek. Beikpur, kullanıcılar için bu olayın neden olduğu "hayal kırıklığı" için de özür diledi.
Şirket kendi iççalışan araçları hacklendi ve hack sırasında kullanıldı. Bu, iki faktörlü kimlik doğrulaması olduğunu iddia eden hesapların bile takipçileri neden bitcoin dolandırıcılığıyla kandırmaya çalıştığını açıklayabilir.
Bilgisayar korsanı saldırısından sonra toplu engelleme
Şirket benzeri görülmemiş bir adım attıDoğrulanmış hesaplardan gelen tweetlerin saat 18:00 ET civarından itibaren yayılmasını önleyin. Görünüşe göre bu, Twitter'ın şirket tarihinde bunu ilk kez yapması gibi görünüyor. Şirket, tweet'lerin sınırlandırılmasına ilişkin tutumunu saat 19:18 ET'de güncelleyerek, hack araştırılırken paylaşım yapma, şifreleri sıfırlama ve diğer bazı hesap özelliklerini sınırlamaya devam edeceğini söyledi.
8:32 ET itibariyle yasak kaldırıldı.
20 İÇİNDE:41 ET Twitter, doğrulanmış "çoğu" hesabın tweet gönderebilmesi gerektiğini söyledi. Şirket, biz geliştiriciler durumu düzeltmek için çalışırken, işlevsellik gelip gidebilir, dedi.
Twitter nasıl çalıştığını onaylamasa daseçici kilit, yalnızca doğrulanmış hesaplar için geçerli görünüyor. Doğrulanmamış hesaplar normal şekilde tweet atabilirken, doğrulanan hesaplar yalnızca mevcut mesajları retweetleyebilir.
18'de:18 ET'de, bazı kullanıcıların gönderi yapamayabileceği bildirildi ve servis durumu düzeltmek için çalışırken şifre sıfırlamanın devre dışı bırakılabileceği kaydedildi. Bir saat sonra şirket, tweet'leri, şifre sıfırlamaları ve "ve diğer bazı hesap özelliklerini" kısıtlamaya devam ettiğini söyledi. Bazı Verge çalışanları, Twitter gönderileri kısıtlamaya başladıktan sonra hesaplarından otomatik olarak çıkış yaptı.
Hack nasıl gerçekleşti? Hacker saldırısının tüm detayları
Operasyon birçok önemli kişiyi etkilemiş görünüyorşirketler ve son derece ünlü insanlar. Bu, bilgisayar korsanlarının Twitter'ın oturum açma veya hesap kurtarma sürecinde veya üçüncü taraf uygulamalarında ciddi bir boşluk keşfettiğini gösteriyor. Diğer bir olasılık ise saldırganın bir şekilde bir Twitter çalışanının yönetici ayrıcalıklarına erişim sağlamasıdır.
Şimdi çok sayıda yeraltı hacker grubuTwitter'ın doğrulanmış hesapları ele geçirmek için kullanıldığı iddia edilen dahili yönetim aracının ekran görüntülerini paylaşmak. Twitter şu anda ekran görüntüsünü platformundan kaldırıyor ve bazı durumlarda paylaşmaya devam eden kullanıcıları duraklatıyor.
Bilgisayar korsanlığı soruşturmasını güncellerkenAnakart, bir Twitter çalışanına, dahili bir araç kullanarak popüler hesapların e-posta adreslerini değiştirmeleri için ödeme yaptıklarını söyleyen bilgisayar korsanlarıyla konuştuğunu söyledi.
Anakart ayrıca, muhtemelen hackin merkezinde bulunan dahili aracın bazı ekran görüntülerini paylaştı.
Tamam, başka bir hacker ile konuştuk. Hesapları nasıl aldıklarını doğrulayabildiler: Twitter çalışanı, hesaplarla ilişkili e-posta adreslerini değiştirmek için dahili bir araç kullandı. Twitter bunu tweetlerde de onaylamış gibi görünüyor.
- Jason Koebler (@jason_koebler) 16 Temmuz 2020
Twitter, saldırının çalışan araçlarını kullandığını doğruladı.
Musk uzun zamandırBitcoin dolandırıcıları, çoğu girişimci gibi görünmek ve tweet'lerine yanıt vermek için tasarlanmış sahte hesaplar yaratıyor. Sosyal ağ, adını "Elon Musk" olarak değiştiren bazı hesapları bile engellemeye başladı ve 2018 baharında şirket, kripto para dolandırıcılarını, yasaklar ve diğer denetim stratejileriyle kökünü kazımayı amaçladığı bilinen bir manipülasyon ve aldatma kaynağı olarak tanımladı.
Bilgisayar korsanları ne kadar kazandı?
Görünüşe göre bazı insanlar dolandırıcılığa kandıve kripto para biriminin blockchain tabanlı yapısı nedeniyle işlem kayıtları halka açık olduğundan parayı ilgili BTC adresine gönderdi. Şu ana kadar dolandırıcılar yaklaşık 120.000 $ biriktirdi. Ancak, günlük kapanış bakiyesi gün boyunca yukarı aşağı dalgalandığı için hesap sahibinin hâlâ başka bir yere gönderilmiş parası var.
Bu gerçek bir cüzdan adresidir vegerçekleşen işlemler. Bu işlemlerin yasal olup olmadığı belli değil. Dolandırıcılar genellikle kendilerine özgün bir görünüm kazandırmak için kendi dolandırıcılıklarını hazırlarlar. https://t.co/GUHEDaKNxu pic.twitter.com/xfhl3817xr
Ryan Mac? (@RMac18) Temmuz 15, 2020
FBI reaksiyonu
Federal Araştırma Bürosu, kullanıcıların parasını çalmak için girişimciler Elon Musk, Bill Gates, Joseph Bezos ve diğerlerinin Twitter hesaplarını hackleme olayının farkında.
FBI San Francisco ofisi dedi ki:hesapların kripto para dolandırıcılığı yapmak için hacklendiği anlaşılıyor. Büro, halkın bu dolandırıcılık ile kandırılmamasını tavsiye ediyor.
bulgular
Twitter büyük olasılıkla sonraki birkaçına ev sahipliği yapacakbu olayın nasıl gerçekleştiğini araştıran günler. Şirketin çevredeki olayları tam olarak tanımlayamayacağı bir ceza soruşturması olması muhtemel görünüyor. Ancak Twitter'ın ne olduğu ve ne yapacağı hakkında bir daha asla olmaması için mümkün olan en kısa sürede konuşması çok önemlidir.
Çarşamba felaketinden sonra, dünyamızın dengede olabileceğini öne sürmek pek abartılı sayılmaz.
Ayrıca okuyun
Samanyolu'nun arkasındaki yüz binlerce gökadanın devasa “duvarına” bakın
NEOWISE kuyruklu yıldızı Rusya'da görülebilir. Onu nerede görmeli, nereye bakmalı ve nasıl fotoğraf çekmeli
Maya uygarlığının şehirlerini terk ettiği ortaya çıktı