Мошенники взломали Twitter знаменитостей через саму соцсеть

Десятки Twitter-аккаунтов знаменитостей первой величины — от Илона Маска и Джеффа Безоса до Барака Обамы и Джо Байдена — накануне оказались скомпрометированными, причем каналом атаки и главной жертвой стал сам Twitter.

Получившие доступ к аккаунтам мошенники преследовали корыстные цели и действовали примитивно: в каждом из аккаунтов был размещен призыв присылать биткойны в обмен на удвоение суммы. Если бы их цели были политическими, ущерб мог бы оказаться неизмеримо серьезнее.

  • По версии соцсети, злоумышленники получили доступ к внутренним системам Twitter с помощью «скоординированной атаки методами социального инжиниринга» на его сотрудников.
  • Что еще скомпрометировано, неясно, но Twitter обещает сразу извещать об этом пользователей.
  • Twitter сразу заблокировал управление пострадавшими аккаунтами и ограничил функциональность других, в том числе всех верифицированных аккаунтов. Также резко усилена внутренняя безопасность.
  • В открытый доступ попали скриншоты внутреннего интерфейса Twitter — оказалось, что он дает администратору сервиса пользовательские полномочия, включая возможность смены привязанной электронной почты. Этим воспользовались хакеры, чтобы затруднить восстановление доступа настоящим владельцам
  • «Тяжелый день для всех нас в Twitter. Мы все чувствуем себя ужасно из-за того, что произошло», — написал основатель компании Джек Дорси.
  • Котировки Twitter на предварительных торгах в четверг упали на 5%.

Последствия атаки могли бы быть гораздо серьезнее: теоретически ничто не мешало хакерам получить контроль над аккаунтом Дональда Трампа и «объявить войну», например, Китаю. В пределах часа после получения информации об атаке давний оппонент Twitter, сенатор-республиканец Джош Хаули потребовал от Дорси сообщить, был ли взломан аккаунт президента, и срочно связаться с ФБР.

Ресурс Vice излагает намного менее благоприятную для Twitter версию атаки. По данным издания, каналом утечки мог быть единственный сотрудник, попросту продавший доступ.

TechCrunch связывает со скам-атакой известного хакера под ником «Кирк». По информации издания, напрямую обманутые пользователи перевели ему около 13 биткойнов или $100 000. Но он успел продать сколько-то премиальных аккаунтов Twitter с короткими запоминающимися именами — это еще порядка сотен или тысяч долларов за аккаунт.

Мы делали главные деловые СМИ страны, теперь делаем лучше — подпишитесь на email-рассылку The Bell!

Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.