Twitter被黑初步調查結果:遭社交工程攻擊黑客欺騙員工訪問內部系統
Twitter公司週三晚間表示,儘管公司對於安全事故的調查仍在進行中,但是他們已經發現了一些端倪。Twitter在周三稍早時候遭遇大規模黑客攻擊,導致奧巴馬、蓋茨、馬斯克等名人賬號被盜。黑客利用這些大V賬營造騙局,索要比特幣。
Twitter稱,公司檢測到了一次協同式社交工程攻擊,發動者成功鎖定了一些具有訪問內部系統和工具權限的Twitter員工。黑客利用這些訪問權限控制了許多知名賬號以及它們所發布的推文。Twitter稱,公司正在調查黑客是否實施了其他惡意活動或者訪問了其他信息。
Twitter稱遭到社交工程攻擊
在這裡解釋一下社交工程攻擊。社交工程攻擊方式大致流程是這樣的:首先,攻擊者會冒充客服人員通過電話或電子郵件的方式與攻擊對象取得聯繫。這時往往會以密碼忘記等理由,同時再編造一個容易讓人信服的故事。建立信任關係之後,再以客服的身份將被攻擊者的註冊郵箱更改為屬於攻擊者的郵箱地址,再將密碼重置的郵件發送到新的地址中取得用戶的密碼。經過以上幾個步驟,攻擊者便完全掌握了賬號信息。
與此同時,Twitter CEO傑克·多西( Jack Dorsey)發布推文稱,週三對於Twitter來說是艱難的一天,公司所有人都對黑客入侵事件感到難受。多西表示,公司正在檢查問題,將會在更全面了解所發生的一切後儘量公佈所有細節。(作者/簫雨)