거대한 트위터 해킹 뒤의 조직적인 소셜 엔지니어링

거대한 트위터 해킹 사건은 소셜 미디어 거대 기업이 여파를 통제하는 데 애를 쓰면서 이상한 양상으로 발전하고 있습니다. 수요일, 저명한 세계 지도자, 유명인, 암호화폐 거래소 및 기업의 트위터 계정이 비트코인 사기를 홍보하기 위해 해킹당했습니다.
피해자에는 전 미국 대통령 버락 오바마, 이스라엘 총리 벤야민 네타냐후, 플로이드 메이웨더, 카니예 웨스트, 대통령 후보 조 바이든, 저스틴 선, 일론 머스크 등이 포함되었습니다.
https://twitter.com/TwitterSupport/status/1283591846464233474
이제 트위터는 사기꾼들이 사용한 메커니즘이 조직적인 소셜 엔지니어링 공격이었다고 주장합니다. 최신 트위터 해킹은 아마도 비트코인 사기를 홍보하기 위한 역대 최대 규모의 소셜 미디어 공격일 것이며, 피해자 목록은 계속 늘어나고 있습니다.
조직적인 소셜 엔지니어링 공격이란 무엇인가?
소셜 미디어 거대 기업이 정상 상태로 복귀하려는 시도와 함께, 해커들이 사용한 것으로 의심되는 조직적인 소셜 미디어 공격 메커니즘도 연구 중입니다. 소셜 엔지니어링 공격은 공격자가 심리적 조작을 통해 취약한 사용자를 속여 민감한 정보를 드러내도록 하는 인간 실수에 의존합니다. 광범위한 인간 상호작용을 통해 해커들은 가능한 진입점, 보안 구멍, 취약한 프로토콜 및 민감한 정보를 찾습니다.
소셜 엔지니어링 공격은 종종 피해자의 신뢰를 얻기 위해 여러 단계를 포함합니다. 여기에는 미끼, 피싱, 프리텍스팅, 스페어 피싱, 스케어웨어 등 많은 다른 조작적 관행이 포함될 수 있습니다. 소셜 미디어 거대 기업에 따르면, 민감한 정보를 가진 일부 직원이 VIP 계정 장악을 위해 표적이 되었을 수 있습니다.
VICE 매거진의 마더보드 섹션은 트위터 해킹에 관여한 두 명의 소식통과 대화했다고 주장하며, 이들은 계정 장악을 위해 트위터 내부자에게 대가를 지불했다고 밝혔습니다.
거대한 트위터 해킹 조사 현재 진행 중
블록체인 스타트업인 MakeSenseLabs의 벤 시그먼은 트위터의 높은 중앙집중식 설정이 이번 공격의 원인이라고 주장합니다. 그는 트위터 직원이 '갓모드'에 접근할 수 있어 모든 사용자의 트윗을 작성할 수 있다고 주장합니다.
4/ 예상대로 해커들은 다른 사기 주소에서 얻은 자금의 일부를 주요 수집 주소로 이체하여 더 많은 사람들이 사기에 참여하고 혜택을 받고 있는 것처럼 보이게 했습니다. pic.twitter.com/iT43Wasyum
— Chainalysis (@chainalysis) 7월 16일, 2020
흥미롭게도, 역대 최대 트위터 해킹은 Bench32/Segwit 주소를 사용했으며, 이는 쉽게 추적할 수 있습니다. 홍보 사기에 사용된 CryptoForHealth 도메인도 조사 중입니다. 체인alysis는 거대한 트위터 해킹으로 모인 비트코인의 이동을 추적하고 있습니다. 조사가 진행됨에 따라 전체 암호화폐 커뮤니티는 숨을 죽이고 developments를 지켜보고 있습니다.
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.

구르프리트 틴드
구르프리트 틴드는 오타와 대학교에서 전기공학 석사 과정을 이수 중입니다. 그의 학문적 관심 분야는 IT, 컴퓨터 언어 및 암호화폐이며, 특히 블록체인 기반 아키텍처에 깊은 관심을 가지고 미래의 금융 수단으로서 디지털 화폐가 사회에 미칠 영향을 탐구하고자 합니다. 새로운 언어, 문화 및 소셜 미디어를 배우는 데 열정을 가지고 있습니다.















