Kaspersky: Opinione dell'esperto sull'hacking di Twitter

Kaspersky_news

Condividi post

I criminali informatici sono riusciti a impossessarsi degli account Twitter di personaggi famosi come Barack Obama o Elon Musk e promuovere un presunto accordo di criptovaluta per rubare bitcoin.

Twitter sta ora ipotizzando un attacco di ingegneria sociale ai propri dipendenti, che ha portato agli account hackerati di Elon Musk and Co., come aveva già sospettato Dmitry Bestuzhev, esperto di sicurezza informatica di Kaspersky.

Costin Raiu, capo del Global Research and Analysis Team (GReAT) di Kaspersky, valuta le nuove scoperte come segue:

“L'attacco di ieri è probabilmente uno dei peggiori incidenti di sicurezza su Twitter, se non il peggiore. Mentre in passato abbiamo visto compromessi di account di alto profilo utilizzati per pubblicare truffe di criptovaluta; tuttavia, questo è un calibro diverso. Ad esempio, @Jack è stato attaccato tramite un hack della scheda SIM nel 2019; Anche l'account del presidente degli Stati Uniti Donald Trump è stato cancellato da un dipendente di Twitter. Tuttavia, la portata dell'attuale attacco è molto più ampia e interessa molti top account con centinaia di milioni di follower.

Sembra che l'incidente sia un evento unico, che utilizza un tipo specifico di accesso per facilitare un piano rapido e illegale a scopo di lucro. Al momento non sappiamo chi ci sia dietro. Tuttavia, la truffa relativa alla criptovaluta potrebbe indicare un gruppo criminale a scopo di lucro. Perché uno stato nazionale preferirebbe utilizzare l'accesso per raccogliere informazioni private come messaggi diretti da persone di interesse.

Costin Raiu, Kaspersky

Costin Raiu, capo del Global Research and Analysis Team (GReAT) di Kaspersky

A questo punto, un'indagine approfondita, dettagliata e pubblicizzata sarebbe essenziale per ripristinare la fiducia degli utenti. È richiesta una spiegazione di ciò che è stato fatto, dei trucchi utilizzati dagli aggressori e delle eventuali vulnerabilità che hanno sfruttato. Alcune delle informazioni rilasciate dal supporto di Twitter indicano che i dipendenti sono stati attaccati tramite uno schema di ingegneria sociale. È difficile capire che i dipendenti di Twitter non hanno un accesso protetto dall'autenticazione a due fattori (2FA). Ciò solleva interrogativi su come un simile attacco di ingegneria sociale avrebbe potuto avere successo. Sarebbe inoltre importante sapere quali passi sono stati compiuti per proteggere la piattaforma da futuri abusi al fine di riconquistare la fiducia degli utenti.

Penso che Twitter lavorerà sodo per chiudere eventuali vulnerabilità che potrebbero essere sfruttate, rendendo difficile o impossibile l'esecuzione di attacchi simili in futuro".

Per Kaspersky.de

 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più