重大Twitter黑客事件背后的协同社会工程学攻击

大规模Twitter黑客事件正在呈现出奇怪的轮廓,这家社交媒体巨头正努力控制其后果。周三,著名世界领导人、名人、加密货币交易所和公司的Twitter账户被黑客入侵,以推广比特币骗局。
受害者包括前美国总统巴拉克·奥巴马、以色列总理本杰明·内塔尼亚胡、弗洛伊德·梅威瑟、坎耶·韦斯特、总统候选人乔·拜登、孙宇晨、埃隆·马斯克等许多人。
https://twitter.com/TwitterSupport/status/1283591846464233474
现在,Twitter声称,协调一致的社会工程学攻击是骗子使用的手段。最新的Twitter黑客事件可能是有史以来最大的社交媒体攻击之一,旨在推广比特币骗局,受害者名单仍在增长。
什么是协同社会工程学攻击?
随着这家社交媒体巨头试图恢复常态,它也在研究被认为被黑客用于攻击的协同社交媒体攻击机制。社会工程学攻击利用人为错误,攻击者通过心理操纵诱骗易受攻击的用户泄露敏感信息。通过广泛的人际互动,黑客寻找可能的入口点、安全漏洞、脆弱协议和敏感信息。
社会工程学攻击通常涉及多个步骤以获取受害者的信任。它可能包括诱饵、网络钓鱼、预设、鱼叉式网络钓鱼、恐吓软件以及许多其他操纵手段。据这家社交媒体巨头称,一些拥有敏感信息的员工可能成为目标,以控制VIP账户。
VICE Magazine的Motherboard板块声称与两名参与Twitter黑客事件的消息人士进行了交谈,他们表示向Twitter内部人士支付了费用以接管账户。
Twitter重大黑客事件调查正在进行中
区块链初创公司MakeSenseLabs的本·西格曼(Ben Sigman)表示,Twitter高度集中的设置是此次攻击的原因。他声称,Twitter员工可以访问“上帝模式”,允许他们代表任何用户发推。
4/ 毫不奇怪,黑客使用来自不同诈骗地址的一些资金支付到他们的主要收集地址,以制造更多人参与并从骗局中受益的假象。pic.twitter.com/iT43Wasyum
— Chainalysis (@chainalysis) 7月16日,2020
有趣的是,史上最大的Twitter黑客事件涉及Bench32/Segwit地址,这些地址很容易被追踪。促销骗局中使用的CryptoForHealth域名也在调查中。Chainalysis也在追踪在Twitter重大黑客事件中积累的比特币动向。随着调查的继续,整个加密货币社区都在屏息关注事态发展。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

Gurpreet Thind
Gurpreet Thind 正在渥太华大学攻读电气工程硕士学位。他的学术兴趣包括信息技术、计算机语言和加密货币。他对区块链赋能的架构特别感兴趣,致力于探索数字货币作为未来金融体系的社会影响。他热衷于学习新语言、了解不同文化并关注社交媒体。















