誰是劫持Twitter 名人賬號的幕後攻擊者?
Twitter本周遭遇了一次影響可能深遠的大規模黑客攻擊,未知攻擊者劫持了眾多名人高管政客、知名公司和數字貨幣交易平台的官方賬號,欺騙性的誘惑用戶向其錢包地址發送比特幣。入侵的首個信號是交易所幣安發帖稱它將參與CryptoForHealth活動,向社區回饋5000 BTC。隨後其他名人的賬號開始發布類似的帖子。
安全博客KrebsOnSecurity 報導,很多跡象顯示幕後攻擊者是以前精於利用SIM swapping劫持社交媒體賬號的人。
在一個專門討論賬號劫持的論壇OGuser,Twitter 的大規模攻擊發生前一位名叫Chaewon 的用戶發廣告稱,花250 美元可以改變任何Twitter 賬號的電郵地址。Chaewon 保證說,如果無效可以全額退款。
KrebsOnSecurity 援引消息源稱,這位臭名昭著的SIM swapper 曾用化名PlugWalkJoe,其真實身份是21 歲的英國利物浦人Joseph James Connor。他現在在西班牙,因疫情無法回國。