Koordinierter Social-Engineering-Angriff hinter dem monumentalen Twitter-Hack

Die massive Twitter-Hack-Geschichte nimmt seltsame Wendungen an, während der Social-Media-Riese versucht, die Folgen einzudämmen. Am Mittwoch wurden Twitter-Konten prominenter Weltführer, Prominenter, Krypto-Börsen und Unternehmen gehackt, um einen Bitcoin-Betrug zu fördern.
Zu den Opfern gehörten der ehemalige US-Präsident Barack Obama, der israelische Premierminister Benjamin Netanyahu, Floyd Mayweather, Kanye West, Präsidentschaftskandidat Joe Biden, Justin Sun, Elon Musk und viele mehr.
https://twitter.com/TwitterSupport/status/1283591846464233474
Nun behauptet Twitter, dass ein koordinierter Social-Engineering-Angriff der von den Betrügern eingesetzte Mechanismus war. Der neueste Twitter-Hack ist vielleicht der größte Social-Media-Angriff aller Zeiten, um einen Bitcoin-Betrug zu fördern, und die Liste der Opfer wächst nur noch.
Was ist ein koordinierter Social-Engineering-Angriff?
Während der Social-Media-Riese versucht, den Status quo wiederherzustellen, untersucht er auch den koordinierten Social-Media-Angriffsmechanismus, der von Hackern eingesetzt worden sein soll. Social-Engineering-Angriffe nutzen menschliche Fehler aus, da der Angreifer verwundbare Nutzer durch psychologische Manipulation dazu bringt, sensible Informationen preiszugeben. Durch umfangreiche menschliche Interaktion suchen Hacker nach möglichen Eintrittspunkten, Sicherheitslücken, verwundbaren Protokollen und sensiblen Informationen.
Social-Engineering-Angriffe bestehen oft aus mehreren Schritten, um das Vertrauen des Opfers zu gewinnen. Dazu können Lockvogelmethoden, Phishing, Pretexting, Spear-Phishing, Scareware und viele andere manipulative Praktiken gehören. Laut dem Social-Media-Riesen könnten einige seiner Mitarbeiter mit sensiblen Informationen angegriffen worden sein, um die Kontrolle über die VIP-Konten zu übernehmen.
Der Bereich Motherboard des VICE Magazine behauptet, mit zwei an dem Twitter-Hack beteiligten Quellen gesprochen zu haben, die angaben, sie hätten einen Twitter-Insidern für die Übernahme von Konten bezahlt.
Die Untersuchung des mammutgroßen Twitter-Hacks läuft derzeit
Ben Sigman von MakeSenseLabs, einem Blockchain-Startup, erklärt, dass die stark dezentrale Struktur von Twitter der Grund für diesen Angriff ist. Er behauptet, dass Twitter-Mitarbeiter Zugang zum ‚Godmode‘ haben, der es ihnen ermöglicht, Tweets für jeden Benutzer zu verfassen.
4/ Unüblicherweise nutzten die Hacker einige der Gelder aus den verschiedenen Betrugsadressen, um sie an ihre Haupt-Sammeladresse zu zahlen, um den Anschein zu erwecken, als würden mehr Menschen am Betrug teilnehmen und davon profitieren. pic.twitter.com/iT43Wasyum
— Chainalysis (@chainalysis) Juli 16, 2020
Interessanterweise beinhaltet der größte Twitter-Hack jemals Bench32/Segwit-Adressen, die leicht zurückverfolgt werden können. Die im Werbe-Betrug verwendete Domain CryptoForHealth wird ebenfalls untersucht. Chainalysis verfolgt auch die Bewegungen von Bitcoin, die im monumentalen Twitter-Hack angesammelt wurden. Während die Untersuchung weitergeht, beobachtet die gesamte Krypto-Community die Entwicklungen mit angehaltenem Atem.
Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Gurpreet Thind
Gurpreet Thind studiert Elektrotechnik an der University of Ottawa. Zu seinen wissenschaftlichen Interessen gehören IT, Computersprachen und Kryptowährungen. Mit einem besonderen Interesse an blockchain-basierten Architekturen möchte er die gesellschaftlichen Auswirkungen digitaler Währungen als Finanzsystem der Zukunft erkunden. Er ist leidenschaftlich daran interessiert, neue Sprachen, Kulturen und soziale Medien zu lernen.















