Kaspersky: Експертна думка про злом Twitter

Kaspersky_news

Поділіться публікацією

Кіберзлочинцям вдалося захопити облікові записи Twitter таких відомих людей, як Барак Обама чи Ілон Маск, і просувати нібито криптовалютну угоду з метою крадіжки біткойнів.

Зараз Twitter припускає атаку соціальної інженерії на власних співробітників, що призвело до злому облікових записів Ілона Маска і компанії, як уже підозрював Дмитро Бестужев, експерт з кібербезпеки Kaspersky.

Костін Раю, керівник групи глобальних досліджень і аналізу (GReAT) Kaspersky, оцінює нові висновки так:

«Вчорашня атака, можливо, є одним із найгірших інцидентів безпеки в Twitter, якщо не найгіршим. Хоча в минулому ми бачили компрометацію облікових записів високого профілю, які використовувалися для публікації шахрайства з криптовалютою; однак це інший калібр. Наприклад, @Jack зазнав атаки через злом SIM-карти в 2019 році; Акаунт президента США Дональда Трампа також видалив співробітник Twitter. Однак масштаб поточної атаки набагато ширший, і вона зачіпає багато головних акаунтів із сотнями мільйонів підписників.

Схоже, що інцидент є одноразовою подією, яка використовує певний тип доступу для сприяння швидкій незаконній схемі отримання фінансової вигоди. На даний момент ми не знаємо, хто за цим стоїть. Однак шахрайство, пов’язане з криптовалютою, може вказувати на злочинну групу, яка прагне отримати фінансову вигоду. Тому що національна держава радше використовуватиме доступ для збору приватної інформації, такої як прямі повідомлення від зацікавлених осіб.

Костін Райу, Касперський

Костін Раю, керівник групи глобальних досліджень і аналізу (GReAT) Kaspersky

На цьому етапі ретельне, детальне та оприлюднене розслідування було б важливим для відновлення довіри користувачів. Потрібне пояснення того, що було зроблено, трюків, використаних зловмисниками, і вразливостей, які вони використовували, якщо такі є. Частина інформації, опублікованої службою підтримки Twitter, вказує на те, що на співробітників напали за допомогою схеми соціальної інженерії. Важко зрозуміти, що співробітники Twitter не мають доступу, захищеного двофакторною аутентифікацією (2FA). Це викликає питання щодо того, як така атака соціальної інженерії могла бути успішною. Також було б важливо знати, які кроки було вжито для захисту платформи від майбутніх зловживань, щоб повернути довіру користувачів.

Я думаю, що Twitter наполегливо працюватиме, щоб закрити будь-які вразливості, які можуть бути використані, що ускладнить або унеможливить здійснення подібних атак у майбутньому».

До Kaspersky.de

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі