Twitter在黑客攻擊前加緊尋找填補最高安全職位的人選
據路透社消息,Twitter公司最近幾週加大了尋找首席信息安全官的力度,兩位知情人士告訴路透社記者,週三發生的名人賬戶被入侵事件引起了人們對該平台安全性的警惕。美國聯邦調查局舊金山分部正在領導對Twitter黑客事件的調查,它在一份聲明中說,更多的華盛頓立法者要求對事件的發生進行說明。
執法機構表示,黑客在奪取了包括喬·拜登、金·卡戴珊、貝拉克·奧巴馬和埃隆·馬斯克在內的名人和政治人物的Twitter賬戶控制權後,實施了加密貨幣欺詐。漏洞發生一天后,雖然Twitter表示沒有證據表明攻擊者能夠獲取密碼,但尚不清楚黑客是否能夠看到賬戶持有人發送的私人信息。
該公司在一份聲明中表示,正在繼續鎖定過去一個月內更改過密碼的賬戶,但表示“我們相信這些被鎖定的賬戶中只有一小部分被洩露。” Twitter拒絕對尋找首席信息安全官人選一事發表評論。
為了表明這次攻擊事件讓美國立法者多麼不安,民主黨和共和黨都表現出罕見的兩黨共識,即Twitter必須更好地解釋安全漏洞是如何發生的,以及它正在採取什麼措施來防止未來的攻擊。“這次黑客攻擊對11月的投票來說是個不祥之兆,”美國民主黨參議員Richard Blumenthal在一份聲明中說,他斥責Twitter “屢次出現安全漏洞,未能保障賬戶安全”。
眾議院司法委員會的共和黨議員Jim Jordan也有類似的看法,他問道,如果Twitter允許類似事件在11月2日,即美國總統大選前一天發生,會發生什麼情況。Jordan說,截至週四下午,他的推特賬號仍被鎖定。
白宮發言人Kayleigh McEnany表示,美國總統特朗普是一位經常發布推文的Twitter用戶,他計劃繼續發推文,他的賬戶在攻擊期間沒有受到危害。她表示,白宮“在過去18小時內一直與Twitter保持聯繫”,以保證特朗普Twitter賬號的安全。
Twitter表示,黑客的目標是能夠進入其內部系統的員工,並“利用這一權限控制了許多備受矚目的(包括經過驗證的)賬戶”。
其他被黑客攻擊的名人賬戶包括說唱歌手“侃爺”坎耶·韋斯特、亞馬遜公司創始人傑夫·貝佐斯、投資人沃倫·巴菲特、微軟公司聯合創始人比爾·蓋茨(Bill Gates ),以及Uber和蘋果公司的企業賬戶。
這家自12月以來一直沒有安全主管的公司表示,黑客對其員工進行了“協調的社會工程攻擊”。一些從外部研究此次黑客攻擊的安全專家認為,可能有多個參與者參與其中。他們的理論是,對員工工具的訪問,本應受到更嚴密的監控,但卻在為了炫耀權利或金錢而對聲望賬戶感興趣的人中傳播。它可能會進一步傳播。
在調查此次事件的過程中,Twitter採取了一項非常措施,暫時阻止了許多經過驗證的賬號發布消息。這些被劫持的賬戶在Twitter上發布消息,告訴用戶發送比特幣。公開的區塊鏈記錄顯示,明顯的詐騙者收到了價值超過10萬美元的加密貨幣。
截至週四,Twitter仍在繼續屏蔽包含騙子所使用的比特幣地址的推文。Facebook公司週三似乎在其Messenger服務上臨時啟用了類似的安全功能,但沒有回應關於其是否也成為攻擊目標的詢問。
Twitter首席執行官傑克·多西周三表示,這對Twitter的每個人來說都是“艱難的一天”,並承諾“當我們對具體發生的事情有了更全面的了解後,我們將分享一切” 。多西的保證並沒有緩解華盛頓對社交媒體公司的擔憂,這些公司的政策受到了左派和右派批評者的審查。
擔任眾議院能源和商務委員會主席的民主黨人Frank Pallone表示,該公司需要解釋黑客事件是如何發生的。而美國眾議院情報委員會就黑客事件與Twitter進行了接觸。