Twitter ha bloccato i tweet degli account verificati dopo una massiccia violazione della sicurezza

Foto di Sara Kurfeß su Unsplash





Cosa hanno in comune Joe Biden, Barack Obama, Elon Musk e Bill Gates?

Dozzine di account Twitter verificati di alto profilo sono stati violati mercoledì, apparentemente per spingere una truffa di criptovaluta che potrebbe aver guadagnato oltre $ 100.000 in pochi minuti. Questo tipo di truffe è vecchio su Twitter, ma non sono mai stati rilevati così tanti account importanti contemporaneamente.

Per arginare la marea, Twitter sembrava aver compiuto il passo senza precedenti di sospendere tutti i tweet dagli account verificati per circa mezz'ora mercoledì. Hanno anche bloccato alcuni tentativi di reimpostazione della password.



Diverse vittime dell'hacking hanno affermato di utilizzare l'autenticazione a più fattori per proteggere i propri account, ma quella funzionalità di sicurezza non è stata di alcuna utilità. Invece, l'enorme volume di account hackerati suggerisce un problema con Twitter stesso. Un portavoce della società ha affermato che Twitter sta indagando e adottando misure per affrontare l'incidente.

Una delle prime indagini su Twitter ha rilevato un 'attacco coordinato di ingegneria sociale' che ha preso di mira con successo i dipendenti dell'azienda. Nel contesto della sicurezza informatica, l'ingegneria sociale è manipolazione psicologica. In parole povere, significa che i dipendenti di Twitter sono stati ingannati in qualche modo dagli hacker.

'Sappiamo che hanno utilizzato questo accesso per assumere il controllo di molti account altamente visibili (inclusi quelli verificati) e twittare per loro conto', la società disse . 'Stiamo esaminando quali altre attività dannose potrebbero aver condotto o informazioni a cui potrebbero aver avuto accesso e condivideremo di più qui man mano che le avremo'.



L'azienda ha 'adottato misure significative per limitare l'accesso a sistemi e strumenti interni mentre la nostra indagine è in corso'.

Mentre l'hack a prima vista sembrava far parte di una truffa Bitcoin, potrebbe esserci un altro motivo. Qualsiasi hacker che può twittare da un account potrebbe essere potenzialmente in grado di leggere messaggi diretti privati.

Il risultato avrebbe potuto essere peggiore di alcuni tweet truffa, data l'importanza delle vittime. Forse l'hacking di Twitter più famigerato di tutti i tempi è avvenuto nel 2013, quando l'Associated Press twittato delle esplosioni alla Casa Bianca e ha fatto precipitare temporaneamente il mercato azionario. Gli aggressori questa volta potrebbero aver seminato un caos simile. L'anno scorso, l'account del fondatore di Twitter Jack Dorsey era violato .



L'hacking di un candidato alla presidenza e la potenziale violazione delle comunicazioni private riecheggiano la corsa del 2016, quando le e-mail della campagna di Hillary Clinton e del Comitato Nazionale Democratico sono trapelate dagli hacker del governo russo. Il presidente Donald Trump, l'utente più famoso di Twitter, non è stato colpito dall'incidente.

Le acquisizioni sono iniziate nel tardo pomeriggio, ora orientale degli Stati Uniti, contro conti principalmente incentrati sulla criptovaluta come le piattaforme di trading Coinbase, Gemini e Binance. L'impatto si è diffuso rapidamente dopo.

nascondere