Скоординированная социальная инженерия за монументальным взломом Twitter

История масштабного взлома Twitter приобретает странные очертания, поскольку социальная сеть пытается сдержать последствия. В среду аккаунты видных мировых лидеров, знаменитостей, криптобирж и корпораций были взломаны для продвижения биткоин-схемы.
Среди жертв были бывший президент США Барак Обама, премьер-министр Израиля Биньямин Нетаньяху, Флойд Мейвезер, Канье Уэст, кандидат в президенты Джо Байден, Джастин Сун, Илон Маск и многие другие.
https://twitter.com/TwitterSupport/status/1283591846464233474
Теперь Twitter утверждает, что мошенники использовали скоординированную атаку социальной инженерии. Последний взлом Twitter, возможно, является крупнейшей в истории атакой на социальные сети, направленной на продвижение биткоин-схемы, и список жертв продолжает расти.
Что такое скоординированная атака социальной инженерии?
Пытаясь восстановить статус-кво, социальная сеть также изучает механизм скоординированной атаки в социальных сетях, который, как считается, использовали хакеры. Атаки социальной инженерии полагаются на человеческую ошибку, когда злоумышленник обманом заставляет уязвимых пользователей раскрывать конфиденциальную информацию с помощью психологического манипулирования. Через обширное человеческое взаимодействие хакеры ищут возможные точки входа, уязвимости в безопасности, уязвимые протоколы и конфиденциальную информацию.
Атаки социальной инженерии часто включают несколько шагов для завоевания доверия жертвы. Они могут включать приманку, фишинг, претекстинг, целевой фишинг, скривар и многие другие манипулятивные практики. По словам социальной сети, некоторые из ее сотрудников, обладающих конфиденциальной информацией, могли быть целью для захвата контроля над аккаунтами VIP-персон.
Раздел Motherboard журнала VICE утверждает, что поговорил с двумя источниками, причастными к взлому Twitter, которые заявили, что заплатили инсайдеру Twitter за захват аккаунтов.
Расследование монументального взлома Twitter в настоящее время
Бен Сигман из MakeSenseLabs, стартапа в области блокчейна, утверждает, что причина этого взлома кроется в высокой централизации Twitter. Он заявляет, что сотрудники Twitter имеют доступ к «режиму Бога», позволяющему им писать твиты от имени любого пользователя.
4/ Неудивительно, что хакеры использовали часть средств с различных адресов мошенничества для перевода на свой основной адрес сбора, чтобы создать видимость того, что в схеме участвует и извлекает выгоду больше людей. pic.twitter.com/iT43Wasyum
— Chainalysis (@chainalysis) Июль 16, 2020
Интересно, что крупнейший в истории взлом Twitter включает адреса Bench32/Segwit, которые можно легко отследить. Домен CryptoForHealth, использованный в рекламной схеме, также расследуется. Chainalysis также отслеживает движение биткоинов, накопленных в результате монументального взлома Twitter. По мере продолжения расследования все крипто-сообщество с затаенным дыханием следит за развитием событий.
Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.

Гурприт Тхинд
Гурприт Тхинд получает степень магистра в области электротехники в Университете Оттавы. Его научные интересы включают ИТ, компьютерные языки и криптовалюты. Особый интерес представляет архитектура на базе блокчейна; он стремится изучить социальное влияние цифровых валют как финансов будущего. Он увлечён изучением новых языков, культур и социальных сетей.















