twitter透露,它自己的员工工具促成了前所未有的黑客攻击

推特(Twitter)对周三发生的史无前例的攻击进行了一些说明,这次攻击导致了包括美国总统奥巴马(Barack Obama)、民主党候选人拜登(Joe Biden)和特斯拉(Tesla)首席执行官埃隆•马斯克(Elon Musk)在内的众多知名账户被收购。Twitter在其支持频道(support channel)晚间发布的一系列tweet消息中称,其内部系统遭到黑客入侵,证实了有关攻击不可能在没...

推特(Twitter)对周三发生的史无前例的攻击进行了一些说明,这次攻击导致了包括美国总统奥巴马(Barack Obama)、民主党候选人拜登(Joe Biden)和特斯拉(Tesla)首席执行官埃隆•马斯克(Elon Musk)在内的众多知名账户被收购。Twitter在其支持频道(support channel)晚间发布的一系列tweet消息中称,其内部系统遭到黑客入侵,证实了有关攻击不可能在没有获得公司自身工具和员工特权的情况下进行的理论。

007Ys3FFgy1gpnutggeffj31v818tqdm

“我们发现了一个我们认为是一个协调的社会工程攻击的人谁成功地针对我们的一些员工访问内部系统和工具,”第一条微博在多个解释线程写道。“我们知道他们利用这一途径控制了许多高度可见(包括已验证)的账户和代表他们的推特。”

似乎Twitter在这里承认,似乎有很多人参与了黑客攻击,不仅仅是一个人,还有很多员工也受到了威胁。

Twitter没有详细说明攻击者使用了什么工具,也没有说明攻击是如何实施的,但主板今天早些时候报道说,各个地下黑客圈一直在分享一个据称用于进行账户接管的公司内部管理工具的截图,可能通过重置帐户电子邮件帐户,然后恢复密码。

在最新的调查黑客,主板现在说’小s与黑客交谈说,他们付钱给一名Twitter员工,让其使用内部工具更改热门帐户的电子邮件地址,以便他们能够控制这些帐户。

主板还分享了一些据称是黑客攻击中心的内部工具的截图,其中一张是主板编辑敏感账户信息的截图。据报道,Twitter正在暂停共享截图的账户,并以违反规则为由手动删除这些账户。

007Ys3FFgy1gpnuthidrwj30ho0a2t8p

目前尚不清楚这是否是攻击的具体实施方式;Twitter暂时不会透露。但是,一些高度敏感的Twitter账户(包括总统候选人的账户和启用双因素身份验证的账户)几乎同时被接管,这表明攻击者并不是简单地利用个人账户所有者,至少可以间接访问员工工具。

该公司表示,目前正在调查“他们可能进行的其他恶意活动或他们可能访问的信息,并将在我们这里分享更多信息。”例如,从理论上讲,攻击者可能有权访问私人直接消息。区块链记录显示,那些应对攻击负责的人似乎利用账户接管来推广比特币诈骗,结果导致人们将价值近12万美元的加密货币发送到几乎所有推特上列出的数字钱包地址。

但正如Twitter所暗示的,除了一个加密货币骗局之外,很可能还有别有用心的动机在起作用,政治和商业账户可能已经从这些私人信息和其他账户信息中收集到了敏感信息。Twitter现在可能会面临严重的问题,比如它的内部安全防范措施,以及它为防止这种情况再次发生或在未来造成更大灾难性后果而采取的保护措施。Twitter很可能会面临**的询问和调查。

Twitter表示,一旦意识到事态的发展,它“立即锁定了受影响的账户,并删除了攻击者发布的tweet”。Twitter还采取了前所未有的步骤,禁用了已验证账户发送新tweet的能力。

“这是破坏性的,但却是降低风险的重要一步。大多数功能已经恢复,但我们可能会采取进一步的行动,并将更新你,如果我们这样做,”更新写道。“我们已经锁定了被泄露的账户,只有在我们确定能够安全地恢复对原始账户所有者的访问权限时,才会恢复对该账户所有者的访问权限。”Twitter还表示,它已经在内部采取措施,“在我们的调查正在进行时,限制对内部系统和工具的访问。”

  • 发表于 2021-04-18 13:55
  • 阅读 ( 173 )
  • 分类:互联网

你可能感兴趣的文章

如何在新的一年里保护你的社交网络隐私

... 如何保护你的twitter帐户 ...

  • 发布于 2021-03-11 22:14
  • 阅读 ( 329 )

联邦调查局正在远程入侵数百台电脑,以保护它们免受铪的侵害

...信这是一个前所未有的举动,联邦调查局正试图通过黑客自己的工具(通过TechCrunch)对数百台电脑进行黑客攻击,以保护数百台电脑,以保护这些电脑。 据报道,这次黑客攻击影响了全球数万名微软Exchange Server客户...

  • 发布于 2021-04-15 22:26
  • 阅读 ( 510 )

instagram、tiktok和twitter联手打击盗取罕见用户名的黑客

...。记者和网络安全专家布莱恩·克雷布斯报道说,TikTok和Twitter也对同一黑客的一些账户采取了行动。 Facebook旗下的平台主要瞄准了OGUsers周围的社区,OGUsers是一个以贩卖被盗用户名而闻名的网站,通过SIM交换等方式帮...

  • 发布于 2021-04-16 08:08
  • 阅读 ( 191 )

几个月后,伟大的twitter黑客仍然让我难以置信

...于一次前所未有的大规模黑客攻击,全球一些最受关注的Twitter账户发布了加密货币骗局。 埃隆·马斯克是第一个被黑客入侵的账户,大多数人都注意到了。美国东部时间下午4点17分,一条被删除的微博说:“我因为CO...

  • 发布于 2021-04-17 01:19
  • 阅读 ( 219 )

twitter黑客阴谋者可能包括一名来自马萨诸塞州的16岁少年

...币骗局。 目前还不清楚哪些成员直接控制了Twitter内部系统,以及除了通过某种方式欺骗公司员工之外,他们究竟是如何获得访问权限的,但据信黑客的主谋是17岁的弗洛里迪安·格雷厄姆·伊万·克拉克(Floridian Graham ...

  • 发布于 2021-04-17 19:14
  • 阅读 ( 156 )

许多reddit社区破坏了支持特朗普的内容,这可能是由于版主帐户受损

...交媒体账户被劫持这一日益令人担忧的趋势的又一时刻。Twitter在7月中旬遭遇了前所未有的黑客攻击,导致该社交网络一些最著名的账户被接管,在Twitter上发布比特币骗局。(三人被指控与那次攻击有关。)最近几天,一些YouTub...

  • 发布于 2021-04-18 05:04
  • 阅读 ( 209 )

推特的大规模攻击:苹果、拜登、奥巴马、马斯克等推特发布比特币骗局后我们所知道的

周三,主要公司和个人的Twitter账户遭到泄露,这是该平台有史以来最普遍、最令人困惑的漏洞之一,所有这些都是为了宣传一个比特币骗局,该骗局为其创造者赢得了近12万美元。 多项执法调查,包括联邦调查局的...

  • 发布于 2021-04-18 13:51
  • 阅读 ( 236 )

twitter的新界面让你更容易进入dms

Twitter推出了一个新的界面,可以直接在网上发送和接收DMs,而不必留下时间线。而现在你必须打开一个单独的Twitter部分’看看你的DMs网站,现在你’您可以从时间线右下角的弹出窗口访问它们。来自Twitter’它看起来和Facebook和L...

  • 发布于 2021-04-18 13:58
  • 阅读 ( 169 )

立法者要求更多关于twitter大规模黑客攻击的细节

两党议员都要求就Twitter昨天的大规模黑客攻击提供更多细节。参议员埃德·马基(D-MA)周四在一份声明中说,“推特必须完全披露发生的事情以及它正在做的事情,以确保这种情况不再发生。” 周三,苹果和优步等...

  • 发布于 2021-04-18 14:05
  • 阅读 ( 195 )

twitter说,密码在昨天的攻击中幸免于难,但它仍在努力恢复被锁定的帐户

Twitter表示,没有证据表明用户密码是昨天针对公司内部工具的大规模攻击的一部分,但它仍在努力恢复对锁定账户的访问。这些更新是周四下午发布的一系列推特的一部分。 昨天,攻击者劫持了推特上一些最受关注...

  • 发布于 2021-04-18 14:09
  • 阅读 ( 176 )
pdrho4836
pdrho4836

0 篇文章

相关推荐