هندسة اجتماعية منسقة وراء اختراق تويتر الضخم

تأخذ قصة اختراق تويتر الضخمة منحنيات غريبة بينما يكافح العملاق في وسائل التواصل الاجتماعي للسيطرة على العواقب. يوم الأربعاء، تم اختراق حسابات تويتر للقادة العالميين البارزين والمشاهير ومنصات تبادل العملات المشفرة والشركات لتعزيز احتيال بيتكوين.
شمل الضحايا الرئيس الأمريكي السابق باراك أوباما، ورئيس الوزراء الإسرائيلي بنيامين نتنياهو، وفلويد مايويذر، وكانييه ويست، والمرشح الرئاسي جو بايدن، وجاستن صن، وإيلون ماسك، والكثيرين غيرهم.
https://twitter.com/TwitterSupport/status/1283591846464233474
الآن، تدعي تويتر أن هجوم الهندسة الاجتماعية المنسق كان الآلية التي استخدمها المحتالون. ربما يكون أحدث اختراق لتويتر هو أكبر هجوم على وسائل التواصل الاجتماعية على الإطلاق لـ تعزيز احتيال بيتكوين، وقائمة الضحايا في تزايد مستمر.
ما هو هجوم الهندسة الاجتماعية المنسق؟
بينما يحاول عملاق وسائل التواصل الاجتماعي استعادة الوضع الراهن، فإنه يدرس أيضاً آلية هجوم وسائل التواصل الاجتماعية المنسق التي يُعتقد أن المتسللين استخدموها. تعتمد هجمات الهندسة الاجتماعية على الخطأ البشري حيث يخدع المهاجم المستخدمين الضعافين لكشف معلومات حساسة باستخدام التلاعب النفسي. من خلال التفاعل البشري المكثف، يبحث المتسللون عن نقاط دخول محتملة، ثغرات أمنية، بروتوكولات ضعيفة، ومعلومات حساسة.
غالباً ما تتضمن هجمات الهندسة الاجتماعية خطوات متعددة لكسب ثقة الضحية. يمكن أن تشمل الخداع، التصيد الاحتيالي، التبرير، التصيد المدبب، البرمجيات الخبيثة المخيفة، وممارسات أخرى متلاعب. ووفقاً لعملاق وسائل التواصل الاجتماعي، قد يكون بعض موظفيها الذين لديهم معلومات حساسة قد استهدفوا للسيطرة على حسابات الشخصيات العامة.
يدعي قسم Motherboard في مجلة VICE أنه تحدث إلى مصدرين مشاركين في اختراق تويتر أفادا بأنهم دفعوا لموظف داخل تويتر مقابل الاستيلاء على الحسابات.
تحقيق اختراق تويتر الضخم قائم حالياً على
يذكر بن سيجمان من MakeSenseLabs، وهي شركة ناشئة في مجال البلوكتشين، أن الإعداد المركزي للغاية لتويتر هو سبب هذا الهجوم. يدعي أن موظفي تويتر لديهم وصول إلى 'وضع الله' (Godmode)، مما يسمح لهم بكتابة تغريدات لأي مستخدم.
4/ ومن غير المستغرب أن استخدم المتسللون بعض الأموال من عناوين الاحتيال المختلفة للدفع إلى عنوان التجميع الرئيسي لجعل الأمر يبدو وكأن المزيد من الناس يشاركون ويستفيدون من الاحتيال. pic.twitter.com/iT43Wasyum
— Chainalysis (@chainalysis) يوليو 16، 2020
من المثير للاهتمام أن أكبر اختراق لتويتر على الإطلاق يتضمن عناوين Bench32/Segwit، والتي يمكن تتبعها بسهولة. كما يتم التحقيق في نطاق CryptoForHealth المستخدم في احتيال الترويج. تتبع Chainalysis أيضاً حركات بيتكوين المتراكمة في اختراق تويتر الضخم. مع استمرار التحقيق، ينظر مجتمع العملات المشفرة بأكمله إلى التطورات بشغف.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

غوربريت ثيند
غوربريت ثيند يدرس حاليًا درجة الماجستير في الهندسة الكهربائية بجامعة أوتاوا. تشمل اهتماماته الأكاديمية تكنولوجيا المعلومات، ولغات البرمجة، والعملات الرقمية. وباهتمام خاص بالبنى المدعومة بتقنية البلوكشين، يسعى لاستكشاف الأثر المجتمعي للعملات الرقمية كتمويل للمستقبل. وهو شغوف بتعلم لغات وثقافات جديدة ووسائل التواصل الاجتماعي.















