Twitter reaguje na nedávný hackerský útok, který zneužil účty Elona Muska i Billa Gatese
Ve středu 15. července došlo k rozsáhlému útoku na twitterové účty populárních osobností i významných firem. Podle vyjádření Twitteru bylo napadeno přibližně 130 účtů, mezi nimiž byly například účty Billa Gatese, Elona Muska, Jeffa Bezose či Baracka Obamy a z firem se mimo jiné jednalo o Apple a Uber.
Jednotlivé tweety se tvářily jako nabídka pomoci lidem v době Covidu-19 a žádaly o zaslání příspěvku formou Bitcoinů. Jménem napadených účtů hackeři žádali uživatele, aby jim zaslali Bitcoiny s příslibem, že jim následně vrátí dvojnásobek . Aby byla podtržena exkluzivita akce a lidé neměli čas přemýšlet, tak nabídka měla trvat jen 30 minut. Tuto „akci” si nenechala ujít celá řada lidí a během prvních hodin po zahájení útoku se v bitcoinové peněžence nashromáždilo přes 116 tisíc dolarů (více než 2,5 milionu korun). Prozatím není jasné, kdo za útokem stojí, nicméně jeho vyšetřováním se zabývá i FBI.
Předpokládaným viníkem je organizovaná skupina hackerů. Je zřejmé, že útočníci překonali řadu bezpečnostních systémů a svou roli sehrálo i selhání lidského faktoru. Sám Twitter následující den potvrdil, že odhalil cílený útok na své zaměstnance.
„Odhalili jsme koordinovaný útok pomocí sociálního inženýrství, který úspěšně cílil na některé naše zaměstnance s přístupem k interním systémům a nástrojům. Víme, že tento přístup útočníci využili k převzetí kontroly nad mnoha populárními účty.”
Díky sociálnímu inženýrství se mohli útočníci dostat k interním nástrojům Twitteru a následně obejít různá bezpečnostní opatření, mezi nimi například dvoufázové ověření.