Így törték fel a Twittert

A Twitter beszámolt arról, hogy a feketekalapos hackerek miként szereztek hozzáférést nagyvállalatok és hírességek fiókjaihoz.
 

Július közepén a Twittert egy jelentős kibertámadás érte. Ennek során ugyan nem ezerszámra kompromittálódtak felhasználói profilok, mégis igen érzékeny csapás volt a közösségi oldalra nézve. Elsősorban azért, mert jelentős követővel rendelkező fiókok felett sikerült átvenniük az uralmat a támadóknak. Az érintett profilok között voltak egyebek mellett a következők: @Apple, @Uber, @coinbase, @Gemini, @JeffBezos, @BarackObama, @elon_musk, @kanyewest, @JoeBiden, @BillGates, @WarrenBuffett.
 
A támadásnak nyilván hamar híre ment szerte a világban, de a Twitter csak a napokban hozta nyilvánosságra az első jelentését az eset kapcsán. Ebből kiderült, hogy július 15-én a hackerek első körben telefonos adathalászatot indítottak néhány Twitter alkalmazott ellen. E munkavállalók ugyan nem rendelkeztek hozzáféréssel a Twitter belső, felhasználómenedzsment és támogatási rendszereihez, de elég információt sikerült megszerezniük, hogy feltérképezhessék a Twitter belső hálózatát és egyes folyamatait. Egyúttal eljutottak azon személyekhez, akik érzékeny rendszerek kezeléséhez szükséges jogosultságokkal is rendelkeztek. Az ő megtévesztésük után pedig szabaddá vált az út az elkövetők előtt.
 
A nyilvánosságra hozott információk szerint a hackerek összesen 130 fiókhoz fértek hozzá. Ezek közül 45-re tweeteltek ki különféle üzeneteket, miután teljes körűen átvették az irányítást e profilok felett (esetenként a jelszavakat is megváltoztatták). 36 esetben hozzájutottak a privát üzenetváltásokhoz, míg hét profilt teljes egészében lementettek. A Twitter nem zárta ki, hogy a csalók az így megszerzett adatokat értékesíteni is megpróbálták az internetes feketepiacon, de az elsődleges céljuk vélhetően nem ez volt. A kompromittált profilok esetében ugyanis olyan bejegyzéseket tettek közzé, amelyek bitcoinos csalásokra adtak módot. Az eddigi elemzések szerint ezzel rövid idő alatt 120 ezer dollárnyi bitcoinra tettek szert az elkövetők.

 
A vizsgálatok jelenleg is folynak, többek között az FBI bevonásával. Ez idő alatt a Twitter jelentősen csökkentette az érzékeny belső rendszereihez történő hozzáférési lehetőségek számát. Ezért jelezte, hogy a felhasználói megkeresésekre, támogatási kérdésekre a szokásosnál lassabban tud reagálni. Mindezek mellett megerősítette a rendszereinek védelmét annak érdekében, hogy a jövőben a hasonló incidensek elkerülhetők legyenek. Továbbá az alkalmazottai számára adathalászattal kapcsolatos biztonságtudatossági képzéseket indított.
 
  1. 4

    A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.

  2. 3

    A CUPS fejlesztői két biztonsági hibát javítottak.

  3. 3

    A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.

  4. 3

    A GitLab fejlesztői újabb sebezhetőségekről számoltak be.

  5. 4

    Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.

  6. 3

    Az Adobe Acrobat és Reader szoftverek két biztonsági javítással bővültek.

  7. 3

    Az Adobe a Premiere Pro alkalmazásban egy biztonsági rést foltozott be.

  8. 4

    Az Adobe ColdFusion egy kritikus biztonsági frissítést kapott.

  9. 4

    A Microsoft letölthetővé tette a Windows szeptemberi biztonsági frissítéseit.

  10. 4

    A Microsoft az Office alkalmazásokhoz 14 biztonsági javítást adott ki.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség