Twitter объяснил массовый взлом аккаунтов беспечностью сотрудников

Фишинговая атака позволила взломать служебные аккаунты
 |  Автор: Максим Григорьев
Twitter объяснил массовый взлом аккаунтов беспечностью сотрудников
freepik.com

Twitter предоставил обновленную информацию о беспрецедентной атаке 15 июля, которая позволила хакерам отправлять твиты с некоторых из самых популярных учетных записей. Утверждается, что несколько сотрудников стали жертвами фишинг-атаки по телефону. Хотя Twitter не совсем уверен, это, вероятно, означает, что хакеры звонили сотрудникам Twitter, выдавая себя за коллег или членов собственной команды безопасности Twitter, и заставляли их раскрывать учетные данные, которые они используют для доступа к внутренним системам.

Читай также: Хакеры взломали Twitter КНДР

Ранее Twitter заявлял, что его собственные инструменты были скомпрометированы при атаке, но до этого момента компания не уточнила, как это произошло. "Эта атака основывалась на значительной и согласованной попытке ввести некоторых сотрудников в заблуждение и использовать уязвимости человека для получения доступа к нашим внутренним системам", - говорится в учетной записи службы поддержки.

Twitter также подтвердил, что злоумышленники нацелились на 130 учетных записей, написали от имени 45 аккаунтов и получили доступ к сообщениям у 36 аккаунтов.

Twitter ограничил функции и заблокировал учетные записи для некоторых пользователей сразу же после атаки. Хотя многие функции вернулись, "некоторые функции (а именно доступ к функции загрузки данных из Твиттера) были затронуты", - говорится в сообщении Twitter в своем блоге. Компания также заявила, что на данный момент она "значительно ограничила" доступ к своим внутренним инструментам и "совершенствует наши методы обнаружения и предотвращения несанкционированного доступа к нашим внутренним системам".

Читай также: У пользователей Twitter украли пароли

Во время атаки хакеры написали в Твиттере с аккаунтов экс-президента Барака Обамы, кандидата в президенты от Демократической партии Джо Байдена, генерального директора Tesla и SpaceX Илона Маска, соучредителя Microsoft Билла Гейтса и многих других. ФБР начало расследование взлома.

Напомним, ранее сообщалось, что хакеры продают данные почти 800 млн пользователей.

Хотите знать важные и актуальные новости раньше всех? Подписывайтесь на Bigmir)net в Facebook и Telegram.

 


Не пропусти другие интересные статьи, подпишись:
Мы в социальных сетях