Twitter史上最大のセキュリティ侵害!ビットコインフィッシング詐欺により複数のアカウントがハッキングされた

Twitter史上最大のセキュリティ侵害!ビットコインフィッシング詐欺により複数のアカウントがハッキングされた

先週初め、ハッカーがツイッター社の従業員を標的にビットコインフィッシング詐欺を仕掛け、アカウントへのアクセスを試みた後、複数の著名人のアカウントがハッキングされた。 「攻撃者は少数の従業員を侵入し、その認証情報を使って二要素認証の仕組みなどを通じてTwitterの社内システムにアクセスした。」
この事件は同社史上最大のセキュリティ侵害と言われている。
Twitterは、ハッキングされたアカウント情報を明らかにした完全なブログを公開した。その中には、米国民主党大統領候補のジョー・バイデン氏、バラク・オバマ前大統領、テスラのCEOイーロン・マスク氏、マイクロソフト共同創設者のビル・ゲイツ氏、カニエ・ウェスト氏、マイケル・ブルームバーグ氏などの名前が含まれていた。

オバマ氏のアカウントの以前の投稿からのスクリーンショット: 私のアカウントに送られたすべてのビットコインは2倍で返されます。 1,000 ドルを請求すると 2,000 ドルを返金します。
Twitterの公式説明によると、ハッカーは電話番号、電子メール、プライベートダイレクトメッセージ(DM)など、これらのアカウントのデータアーカイブを直接表示およびダウンロードできるという。さらに、会話のどちらかの当事者が DM を保存している限り、Twitter はサーバー上に DM を保存するため、ハッカーは 8 つのアカウントが削除しようとした DM にアクセスできた可能性もある。これらのメッセージには、住所、画像、ビデオなどのその他の個人情報が含まれる場合があります。
しかし、良いニュースとしては、Twitter 社は 8 つのアカウントはいずれも認証済みアカウントではないと主張しているということです。これは、8 つのアカウントで実際に代表されている個人が、アカウント上で個人情報を開示していないことを意味します。
Twitter社はまた、ハッカーらが当初130のアカウントを標的とし、そのうち45のアカウントのパスワードをリセットし、ログインしてツイートを投稿することに成功したと述べた。最終的に、ハッカーは最大 8 つの未確認アカウントからのみデータをダウンロードしようとしました。 「ハッカーが個人情報をスキャンしたアカウントがいくつあったか、またハッカーがこれらのプライベートメッセージだけにアクセスしたり読んだりしたかどうかを正確に知ることは不可能だ。」
現在、Twitter はすべての (130) 認証済みアカウントへのアクセスをロックするという解決策を提示しています。今後は、ロックされたアカウントを回復した後、法執行機関と連携して調査を継続し、セキュリティメカニズムを強化し、従業員向けの社内セキュリティトレーニングを実施する予定です。
事件後、一部のメディアはツイッター攻撃が11月の米国大統領選挙に警鐘を鳴らすだろうと報じた。そして、アメリカ国民がメディアを通じて選挙がいかに簡単に操作されるかを知ってから4年が経ったが、同国には依然として比較的完全な保護が欠如している。 Twitter 社は、今後も再び標的にされる可能性があることを十分に認識し、さまざまな不測の事態に備える必要がある。
ニューヨーク・タイムズ紙によると、この攻撃は当初、3人の若いハッカーによるいたずらだったという。この攻撃は、「カーク」という名のユーザーが、2人のティーンエイジャーに、自分は著名人のアカウントにアクセスできると自慢したことから始まった。 「lol」と「ever so sear」というハンドルネームを持つ他の2人のティーンエイジャーも、ハッキングに参加したことを認めた。 「カーク」の正体については何も知られていない。
今回カークの正体として告発されたのは、21歳の有名な英国人ハッカー、ジョセフ・オコナーだとされているが、決定的な証拠はない。 (Leifeng.com)

<<:  多次元分析:Filecoin の謎と現状を 1 つの記事で理解する (パート 1)

>>:  Filecoin 爆発の隠れた危険性をご存知ですか?

推薦する

土地登記にブロックチェーンを応用:あるいは新たな世界金融危機につながるか

ブロックチェーンベースの土地登記システムは、新たな不良資産を生み出し、新たな金融危機を引き起こす可能...

ビットコインの潮が引いたとき、裸で泳ぐのは誰か:業界関係者は規制により価値が消えることはないと言う

原題: 潮が引いたとき、ビットコイン市場で裸で泳いでいるのは誰ですか? □記者 王輝2016年に20...

Filecoin仮想通貨マイニングで損失を被った場合、権利を守ることができますか?

暗号化資産の分野では、「マイニング」活動は常に欠かせない部分となっています。通貨プロジェクトに参加す...

デジタルゴールドをビットコインに交換する謎が正式に明らかになり、謎のパートナーがさらなる疑惑を生み出しました!

デジタルゴールドは、デジタル通貨の中でも数少ない価値の高いコインの一つとして、発売以来大きな注目を集...

キャップジェミニがブロックチェーン調査レポートを発表:金融機関はブロックチェーン技術を無視できない

コンサルティング技術サービス管理の世界的リーダーであるキャップジェミニが今月、新たなレポートを発表し...

2020年スーパーコンピューティングおよび分散ストレージ業界サミットの成功を心からお祝い申し上げます

2020年8月29日、「2020年スーパーコンピューティングおよび分散ストレージ業界サミット」が寧波...

ビットコインの新たな再編、逃げるか、それとも持ちこたえるか?

金融市場は悲鳴を上げ、世界中の資産はパニックで暴落した。株の神様ウォーレン・バフェット氏でさえ、89...

GBTC のマイナスプレミアムは徐々に縮小していますが、その理由と影響は何ですか?

約140億ドルのグレイスケール・ビットコイン・トラスト( GBTC )は仮想通貨投資の世界の中心であ...

「最も暗い時間」に、Filecoin の運用および保守エンジニアは何をしているのでしょうか?

この記事は元々IPFS Force ZoneのJossによって書かれました。 序文運用保守の範囲はほ...

ビットコインの価格は2016年に2900を突破したモーニングスターで始まり、2560の安値が底値となった。

前回解析した2560は技術的な点ではなく、壊れているはずです。現在の市場動向から判断すると、それは間...

ブロックチェーンからDAOに移行するには何が必要ですか?

まず最初に、私が話している DAO はクラウドファンディングによる DAO プロジェクトではなく、D...

BitSEは、技術交流と証券業界におけるブロックチェーン技術の応用について議論するためにエバーブライト証券に招待されました。

4月8日午後、光大証券の最高リスク管理責任者である王勇博士の招待により、BitSEのCTOである帥...