Twitter:黑客在上週的入侵中訪問了36個賬戶的直接信息
Twitter正在繼續調查上週蘋果和其他知名人士和公司的Twitter賬戶被比特幣騙子黑客入侵的安全漏洞。當地時間週三這家社交媒體公司證實,黑客訪問了36個Twitter賬戶的直接信息(Direct Messages )。
Twitter此前表示,在此次黑客攻擊中沒有密碼被盜,這是一次針對Twitter員工的“協調性社會工程攻擊”。黑客能夠獲得員工憑證,利用這些信息訪問Twitter的內部系統,包括繞過雙因素認證保護。
內部工具被用來攻擊130個賬戶,對於其中的45個賬戶,黑客啟動了密碼重置,並完全可以進入該賬戶發送推文。對於其中的8個Twitter賬戶,攻擊者通過“你的Twitter數據”工具下載了賬戶信息,該工具提供了Twitter賬戶的詳細信息和活動情況,但以這種方式為目標的8個賬戶都不是經過驗證的賬戶。
在被入侵的130個賬戶中,包括特斯拉CEO埃隆·馬斯克、美國前總統奧巴馬、微軟聯合創始人比爾·蓋茨、亞馬遜CEO傑夫·貝佐斯、總統候選人喬·拜登等人的賬戶,黑客能夠看到電子郵件地址和電話號碼等個人信息,對於一些被接管的賬戶,還能獲得更多信息。
Twitter沒有提供具體細節,說明36個賬戶中哪些賬戶的直接信息被入侵,但黑客確實訪問了荷蘭一名民選官員的直接信息。沒有其他前任或現任民選官員的DM被訪問。
Twitter正在與受影響的賬戶持有人直接溝通,並進一步保護其係統安全,以防止未來的攻擊。作為阻止類似事情再次發生的努力的一部分,Twitter正在全公司範圍內推出額外的培訓,以防範社交工程策略。