Ingegneria sociale coordinata dietro l'enorme hack di Twitter

La storia dell'enorme hack di Twitter si sta sviluppando in contorni strani mentre il gigante dei social media fatica a contenere le conseguenze. Mercoledì, gli account Twitter di importanti leader mondiali, celebrità, exchange di criptovalute e aziende sono stati hackerati per promuovere una truffa Bitcoin.
Tra le vittime ci sono stati l'ex presidente degli Stati Uniti Barack Obama, il primo ministro israeliano Benjamin Netanyahu, Floyd Mayweather, Kanye West, il candidato alla presidenza Joe Biden, Justin Sun, Elon Musk e molti altri.
https://twitter.com/TwitterSupport/status/1283591846464233474
Ora, Twitter afferma che un attacco coordinato di ingegneria sociale è stato il meccanismo impiegato dagli truffatori. L'ultimo hack di Twitter è forse il più grande attacco ai social media mai realizzato per promuovere una truffa Bitcoin, e l'elenco delle vittime è in continua crescita.
Cos'è un attacco di ingegneria sociale coordinata?
Mentre il gigante dei social media tenta di ripristinare lo status quo, sta anche studiando il meccanismo di attacco ai social media coordinato che si crede sia stato utilizzato dagli hacker. Gli attacchi di ingegneria sociale si basano sull'errore umano poiché l'attaccante inganna gli utenti vulnerabili rivelando informazioni sensibili utilizzando la manipolazione psicologica. Attraverso un'ampia interazione umana, gli hacker cercano possibili punti di ingresso, vulnerabilità di sicurezza, protocolli vulnerabili e informazioni sensibili.
Gli attacchi di ingegneria sociale spesso coinvolgono più passaggi per guadagnare la fiducia della vittima. Possono includere esche, phishing, pretexting, spear phishing, scareware e molte altre pratiche manipolative. Secondo il gigante dei social media, alcuni dei suoi dipendenti con informazioni sensibili potrebbero essere stati presi di mira per prendere il controllo degli account VIP.
La sezione Motherboard di VICE Magazine afferma di aver parlato con due fonti coinvolte nell'hack di Twitter che hanno dichiarato di aver pagato un insider di Twitter per il takeover degli account.
Indagine mammut sull'hack di Twitter attualmente in corso
Ben Sigman di MakeSenseLabs, una startup blockchain, afferma che l'architettura altamente centralizzata di Twitter è la ragione dietro questo attacco. Afferma che il personale di Twitter ha accesso alla 'modalità Dio', che consente loro di scrivere tweet per qualsiasi utente.
4/ Non sorprende che gli hacker abbiano utilizzato alcuni dei fondi degli indirizzi di truffa diversi per pagarli nel loro indirizzo di raccolta principale per far sembrare che più persone stiano partecipando e beneficiando della truffa. pic.twitter.com/iT43Wasyum
— Chainalysis (@chainalysis) Luglio 16, 2020
Curiosamente, il più grande hack di Twitter di sempre coinvolge indirizzi Bench32/Segwit, che possono essere tracciati facilmente. Il dominio CryptoForHealth utilizzato nella truffa promozionale è anche sotto indagine. Chainalysis sta anche tracciando i movimenti di Bitcoin accumulati nell'enorme hack di Twitter. Mentre l'indagine continua, l'intera comunità crypto sta osservando gli sviluppi con il fiato sospeso.
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Gurpreet Thind
Gurpreet Thind sta conseguendo una laurea magistrale in Ingegneria Elettrica presso l'Università di Ottawa. I suoi interessi accademici includono IT, linguaggi di programmazione e criptovalute. Con un interesse speciale per le architetture basate su blockchain, cerca di esplorare l'impatto sociale delle valute digitali come finanza del futuro. È appassionato nell'apprendere nuove lingue, culture e social media.















