• XSS.stack #1 – первый литературный журнал от юзеров форума

Самая масштабная атака в истории Twitter: взломаны аккаунты звезд, компаний и криптовалютных бирж

ve1

CPU register
Пользователь
Регистрация
02.05.2020
Сообщения
1 100
Реакции
176
Депозит
0.00
Массовый взлом

Минувшая ночь была трудной для компании Twitter: массовой компрометации подверглось множество аккаунтов публичных людей, компаний, криптовалютных бирж и так далее. Так, среди пострадавших были: Билл Гейтс, Илон Маск, Джефф Безос, Джо Байден, Барак Обама, Уоррен Баффет, Канье Уэст, Ким Кардашян, компании Apple и Uber, крупнейшие криптовалютные биржи CoinDesk, Binance и Gemini, а также многие, многие другие. Для большинства этих учетных записей была включена двухфакторная аутентификация, которая не остановила хакеров.

Hijacked-accounts.jpg
Взломанные аккаунты. Фото: Bleeping Computer

Полученным доступом к топовым аккаунтам неизвестные злоумышленники воспользовались весьма странным образом: объявили аттракцион неслыханной щедрости и устроили фальшивую раздачу биткоинов.

Сообщения хакеров сулили пользователям огромные прибыли (если те сначала отправят на указанный немного биткоинов). Мошенники действовали по классической скамерской схеме: просили прислать им небольшое количество криптовалюты, обещая удвоить и вернуть любую полученную сумму. Хотя настоящие владельцы аккаунтов и сотрудники социальной сети пытались удалять эти сообщения, они тут же появлялись снова. Некоторые из таких твитов содержали ссылку на сайт, который теперь был удален, но его можно увидеть на скриншоте ниже.

Site.png

Фото: Bleeping Computer

Как ни парадоксально, но даже в 2020 году нашлось немало людей, которые поверили, что Билл Гейтс, Илон Маск и другие известные компании и личности вдруг начали раздавать биткоины. Так как для всех взломанных аккаунтов использовались одинаковые сообщения и один и тот же биткоин-кошелек, можно увидеть, что по состоянию на 6:30 по московскому времени мошенники «заработали» примерно 13 BTC, то есть около 120 000 долларов. Впрочем, некоторые ИБ-специалисты отмечают, что во время таких кампаний мошенники нередко переводят деньги сами себе, чтобы создать видимость активности и естественности происходящего, и вызвать доверие пользователей.

Как компания Twitter допустила столь массовую атаку, пока остается неясным. Ночью специалисты компании были вынуждены на несколько часов отключить возможность писать сообщения для всех верифицированных аккаунтов с синей «галочкой», а также запретить сброс паролей и ряд других фукнций.

В настоящее время многие аккаунты все еще могут сталкиваться с блокировками. Также в какой-то момент социальная сеть стала автоматически удалять сообщения, содержащие адрес кошелька злоумышленников, и любые сообщения похожие по структуре на скамерское послание (несколько шутников, запостившие пародии на эти сообщения, оказались заблокированы).

Заявление Twitter


Глава Twitter Джек Дорси сообщает, что это крайне тяжелый день для компании и обещает, что расследование произошедшего будет максимально прозрачным.

Screenshot_1.png


В настоящий момент предварительные результаты расследования таковы. Twitter официально сообщает, что в корне случившегося лежит скоординированная атака на сотрудников компании с применением социальной инженерии. В результате злоумышленники смогли получить доступ к неназванным внутренним системам и инструментам, чем они и воспользовались, захватив контроль над множеством популярных аккаунтов.

Screenshot_2.png


Это полностью согласуется с наиболее популярной среди ИБ-специалистов теорией. Дело в том, что ночью в сети появлялись сообщения о том, что хакеры добрались до админ-панели Twitter, причем эти сообщения со скриншотами практически моментально удалялись сотрудниками Twitter, что лишь усилило подозрения специалистов.

photo_2020-07-15_23-30-44.jpg


В итоге, стремясь снизить риски, инженеры Twitter пошли на крайнюю меру, которую сами называют «разрушительной» и превентивно заблокировали огромный кластер учетных записей (даже не подвергавшихся атаке на первый взгляд), ограничив для них публикации и другие функции. Владельцам обещают вернуть доступ к этим аккаунтам сразу же, как только станет ясно, что они в безопасности и угроза устранена.

Компания уверяет, что уже приняла меры, чтобы ограничить доступ к внутренним системам и инструментам, но расследование еще продолжается и оно крайне далеко от завершения. Также упоминается, что в компании тщательно проверяют, к какой еще информации пользователей взломщики могли получить доступ (к примеру, личные сообщения, отложенные и сохраненные твиты).

Стоит заметить, что некоторые ИБ-специалисты уже пишут о том, что атака, вероятно, была не так проста, как кажется на первый взгляд. Ведь получить доступ такого уровня и «потратить» его на фейковую раздачу криптовалюты, принесшую немногим больше ста тысяч долларов, это довольно странный шаг для хакеров: в теории такой доступ можно было продать за миллионы. Поэтому многие полагают, что настоящей целью этой кампании, вероятно, могло быть, к примеру, хищение данных.

Впрочем, другие специалисты отмечают, что все возможно, а некоторые преступники попросту не слишком умны.

Screenshot_3.png

Screenshot_4.png


Мы продолжим следить за развитием ситуации и ходом расследования.

Источник: xakep.ru/2020/07/16/twitter-hacked/
 
Впрочем, другие специалисты отмечают, что все возможно, а некоторые преступники попросту не слишком умны.
Вот такие выводы как обычно )))
 
wtf? какому-то школьнику прилетел доступ в логах? иначе не объяснишь, зачем похоронили настолько жирный доступ аж за 120к. так ими даже и не воспользуешься после такого хайпа. даже отмывая их 300 раз через миксеры
 
wtf? какому-то школьнику прилетел доступ в логах? иначе не объяснишь, зачем похоронили настолько жирный доступ аж за 120к. так ими даже и не воспользуешься после такого хайпа. даже отмывая их 300 раз через миксеры
можно купить сплоит
 
можно купить сплоит
просто логика неясна. как будто специально похерили доступ, настолько по-идиотски его использовали. даже тот же самый нигерийский битковый скам, если бы его банально перефразировали в
помогите бедным детям африки, бтц
помогите на борьбу с ковидом бтц
помогите на предвыборную кампанию в юса бтц
так уже б заработки были в тысячу раз больше
 
просто логика неясна. как будто специально похерили доступ, настолько по-идиотски его использовали. даже тот же самый нигерийский битковый скам, если бы его банально перефразировали в

так уже б заработки были в тысячу раз больше
Да ппц! А как можно было повестись на это убожество в виде- ''Пошли мне денег , а я тебе в двойном размере верну'
 
просто логика неясна. как будто специально похерили доступ, настолько по-идиотски его использовали. даже тот же самый нигерийский битковый скам, если бы его банально перефразировали в
так уже б заработки были в тысячу раз больше
Мораль конечно тут не уместна, но всё-же замечу, что между скамом "помогите ребенку собрать на операцию" и "переведи биток - получи два" огромная разница, и первый вариант далеко не каждый исполнит.
 
дык тут не монетизировали вообще никак. а это был доступ века, не побоюсь этих слов
National Hazard Agency, вообще нет. нужно было тому гению дать линк на статью, почитать поучиться )) доступ к такому количеству акков-миллионников откуда-то взялся. и это не фишинг, не трои и не си. это явный доступ в админку


Twitter ограничил публикацию сообщений, содержащих криптовалютные адреса (набор из цифр и букв). В результате таких мер остановлена деятельность трекингового сервиса Whale Alert.
 
С акка Билла:
Майкрософт продается Тесле. Подтверждаю
В акке Маска
Да, Мы покупаем Майкрософт. Подтверждаю

каких 1-2 акции купить заранее ))))
как варик
 
дык тут не монетизировали вообще никак. а это был доступ века, не побоюсь этих слов
National Hazard Agency, вообще нет. нужно было тому гению дать линк на статью, почитать поучиться )) доступ к такому количеству акков-миллионников откуда-то взялся. и это не фишинг, не трои и не си. это явный доступ в админку
Из админки Twitter'a да.
 
На прошлой неделе компания Twitter пострадала от атаки в ходе которой были скомпрометированы аккаунты многих публичных людей и крупных компаний, включая Билла Гейтса, Илона Маска, Джеффа Безоса, Apple и Uber, биржи CoinDesk, Binance и Gemini, и так далее.

Полученным доступом к топовым аккаунтам злоумышленники воспользовались, устроив фальшивую раздачу биткоинов. Мошенники действовали по классической скамерской схеме: от лица известных людей и крупных компаний они просили прислать им небольшое количество криптовалюты, обещая удвоить и вернуть любую полученную сумму.

Предварительные итоги расследования гласят, что взлом коснулся 130 аккаунтов. Для 45 из них были успешно сброшены пароли и произведена компрометация. Еще для 8 учетных записей злоумышленники скачали все доступное содержимое аккаунта, воспользовавшись функцией Your Twitter Data. Интересно, что ни один из этих 8 аккаунтов не был верифицирован (не имел синей "галочки").

Увы, но даже в 2020 году нашлось немало людей, которые поверили, что Билл Гейтс, Илон Маск и другие известные люди и компании вдруг начали раздавать биткоины. Так как для всех взломанных аккаунтов использовались одинаковые сообщения и один и тот же биткоин-кошелек, можно увидеть, что мошенники «заработали» примерно 13 BTC, то есть около 120 000 долларов.

Однако, как выяснилось теперь, эта сумма могла быть гораздо больше. В беседе с журналистами Forbes директор по информационной безопасности криптовалютной биржи Coinbase Филип Мартин рассказал, что, заметив атаку на Twitter и скамерские сообщения, сотрудники биржи немедленно предприняли ряд действий. В частности, Coinbase помешала 1100 клиентам перевести на адрес злоумышленников 30,4 BTC, то есть примерно 280 000 долларов по текущему курсу.

По словам Мартина, лишь 14 пользователей Coinbase успели отправить биткоины на адрес мошенников (на общую сумму около 3000 долларов), прежде чем Coinbase внесла его в черный список.

Другие биржи, в том числе Gemini, Kraken и Binance, тоже сообщили, что блокировали переводы средств на кошелек хакеров, хотя их пользователи совершили гораздо меньше попыток транзакций, чем пользователи Coinbase.

Forbes отмечает, что внесение определенных адресов в черный список (даже если те используются мошенниками и преступниками), уже заставило криптовалютное сообщество заговорить о возможной цензуре со стороны крупных бирж и обменников.

Источник: xakep.ru/2020/07/21/coinbase-twitter/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх