Cómo se piratearon cuentas de Twitter de alto nivel en la última violación

[ad_1]
- Twitter dice que se ha usado una herramienta interna para hackear cuentas de alto nivel.
- Los hackers aparentemente usaron la herramienta para cambiar las direcciones de correo electrónico asociadas con las cuentas afectadas.
- Twitter está trabajando para restaurar todas las cuentas pirateadas, pero ha bloqueado el acceso a ellas por ahora.
La violación masiva de Twitter de cuentas prestigiosas pertenecientes a celebridades, políticos, compañías de billones de dólares y otras figuras públicas ha tomado por asalto Internet. Twitter ha sido hackeado varias veces antes, pero no en una escala sin precedentes que involucra un ataque simultáneo en las principales cuentas.
Entonces, ¿cómo lograron los hackers tener éxito en este ataque a gran escala en una de las plataformas de redes sociales más populares? Twitter ahora tiene una respuesta.
La compañía ha confirmado que sus propios sistemas y herramientas de administración interna han sido explotados por hackers para obtener acceso a cuentas populares.
"Hemos detectado lo que creemos que es un ataque de ingeniería social coordinado por personas que han apuntado con éxito a algunos de nuestros empleados con acceso a sistemas y herramientas internos", escribió Twitter en un tweet explicando lo que sucedió. pasado. "Sabemos que utilizaron este acceso para tomar el control de muchas cuentas altamente visibles (incluidas las verificadas) y twittear en su nombre".
Puedes leer el hilo completo del tweet a continuación.
Nuestra investigación aún está en curso, pero esto es lo que sabemos hasta ahora:
- Soporte de Twitter (@TwitterSupport) 16 de julio de 2020
Violación de Twitter: ¿quién fue el responsable?
La declaración de Twitter parece sugerir que varias personas estuvieron involucradas en el pirateo. Sin embargo, un TechCrunch Un informe de un día anterior dijo que el ataque fue orquestado por un pirata informático llamado Kirk. Las fuentes indican a la publicación que Kirk ganó más de $ 100,000 en solo unas horas después de tomar el control de la herramienta interna de Twitter.
El hacker usó esta herramienta de administración para restablecer las direcciones de correo electrónico asociadas con las cuentas afectadas y luego envió el mensaje de estafa criptográfica cuestionable. Echa un vistazo a la captura de pantalla de la herramienta de Twitter utilizada a continuación.
Mientras tanto, un informe de Carta madre afirma que un empleado de Twitter fue responsable del desastre. Dos fuentes involucradas en la violación le dijeron al medio que una fuente de la compañía era parte de los ataques y que se les pagaba por el trabajo.
Twitter, sin embargo, no confirmó esto. Un portavoz dijo Carta madre que la plataforma aún está investigando el problema. La compañía no sabe si un empleado ha secuestrado las cuentas o ha dado acceso a hackers a la herramienta de administración.
Pase lo que pase, Twitter seguramente llevará la peor parte de esta última violación durante mucho tiempo. También ha visto una caída en los precios de las acciones debido a los hacks de alto nivel y puede enfrentar un mayor escrutinio de las autoridades en el futuro.
Por ahora, Twitter ha bloqueado todas las cuentas afectadas y solo permitirá el acceso de los propietarios una vez que puedan restaurarse de forma segura.
"Internamente, hemos tomado medidas importantes para limitar el acceso a los sistemas y herramientas internos mientras continúa nuestra investigación. Se realizarán más actualizaciones a medida que continúe nuestra investigación", dijo la compañía en su último mensaje. en el canal de soporte.
¿Interesado en aprender más sobre seguridad y privacidad en línea? Echa un vistazo a estos enlaces a continuación.
[ad_2]
Deja una respuesta