Thứ Tư Đen Tối Nhất Kỷ Nguyên Bitcoin - Hacker tấn công quy mô lớn vào Twitter của các nhân vật nổi tiếng như Biden, Musk, Obama...
Tài khoản Twitter của Uber và Apple dường như cũng đã bị xâm phạm như một phần của trò lừa đảo hướng dẫn người theo dõi chuyển tiền điện tử BTC đến địa chỉ ví không xác định. Đây được xem là "Thứ Tư Đen Tối Nhất Kỷ Nguyên Bitcoin".
Các tài khoản Twitter của các nhân vật và tập đoàn lớn, bao gồm Joe Biden, Barack Obama, Elon Musk, Bill Gates, Jeff Bezos và Apple đã bị tấn công hôm thứ Tư 15.7.2020, trong một màn trình diễn kỹ năng h.a.c.k tuyệt đỉnh của tin tặc. Twitter cho biết họ đã biết về "sự cố bảo mật" và "thực hiện các bước để khắc phục", nhưng không cung cấp thêm thông tin nào sau khi vụ h.a.c.k bắt đầu.
Vụ hack diễn ra trong vài giờ và dường như Twitter chỉ có thể ngăn chặn nó bằng cách ngăn chặn các tài khoản được xác minh không tweet - một biện pháp chưa từng có.
Các tài khoản bị xâm nhập, có hàng chục triệu người theo dõi, đã gửi một loạt tweet đề xuất một trò lừa đảo bitcoin cổ điển: những người theo dõi được thông báo rằng nếu họ chuyển tiền điện tử sang một ví bitcoin cụ thể, họ sẽ nhận được gấp đôi số tiền.
Vụ hack diễn ra trong vài giờ và dường như Twitter chỉ có thể ngăn chặn nó bằng cách ngăn chặn các tài khoản được xác minh không tweet - một biện pháp chưa từng có.
Các tài khoản bị xâm nhập, có hàng chục triệu người theo dõi, đã gửi một loạt tweet đề xuất một trò lừa đảo bitcoin cổ điển: những người theo dõi được thông báo rằng nếu họ chuyển tiền điện tử sang một ví bitcoin cụ thể, họ sẽ nhận được gấp đôi số tiền.
Twitter cho biết họ đang xem xét khả năng hack tài khoản của Joe Biden và các nhân vật nổi bật khác. Ảnh: Twitter
Các tài khoản bị xâm phạm khác bao gồm các tài khoản của Kanye West, Michael Bloomberg, Uber và một số tổ chức hoặc sàn giao dịch tiền điện tử.
Quảng cáo
Các tin nhắn bao gồm địa chỉ của ví bitcoin có số dư tăng nhanh lên hơn 11 BTC (hơn 100.000 đô la) khi vụ lừa đảo lan rộng. Các tweet có tin nhắn tương tự đã liên tục bị xóa và đăng lại bởi một số tài khoản bị xâm nhập trong suốt chiều thứ Tư.
Trong khi động cơ và nguồn gốc của cuộc tấn công chưa được biết đến, thì việc phối hợp chiếm đoạt các luồng liên lạc đã được xác minh của các nhà lãnh đạo thế giới, người nổi tiếng và các tài khoản công ty lớn là một viễn cảnh đáng sợ. Twitter đã trở thành một dịch vụ kết nối thực tế cho thế giới và được sử dụng để liên lạc chính thức bởi các chính phủ trong các trường hợp khẩn cấp; một cuộc tấn công ở quy mô của cuộc tấn công Thứ Tư có thể gây rối hoặc thậm chí nguy hiểm hơn.
Twitter tỷ phú Jeff Bezos bị h.a.c.k.e.r đăng bài lúc 2h37 16/7/2020
Số lượng thiệt hại mà điều này có thể gây ra là rất cao, ông Douglas Schmidt, giáo sư khoa học máy tính tại Đại học Vanderbilt cho biết. Những người này có thể nắm giữ thông tin lượm lặt được từ vụ hack để đòi tiền chuộc trong tương lai.
Twitter đã đưa ra một tuyên bố khoảng 90 phút sau khi các tin nhắn lừa đảo bắt đầu được gửi đi bởi các tài khoản của Musk và Gates, vì cuộc tấn công đang diễn ra.
Chúng tôi biết về một sự cố bảo mật ảnh hưởng đến các tài khoản trên Twitter, công ty này cho biết trên Twitter. Chúng tôi đang điều tra và thực hiện các bước để khắc phục nó. Chúng tôi sẽ cập nhật cho mọi người trong thời gian ngắn.
Chúng tôi biết về một sự cố bảo mật ảnh hưởng đến các tài khoản trên Twitter, công ty này cho biết trên Twitter. Chúng tôi đang điều tra và thực hiện các bước để khắc phục nó. Chúng tôi sẽ cập nhật cho mọi người trong thời gian ngắn.
Công ty sau đó đã cảnh báo rằng một số người dùng sẽ không thể tweet hoặc thay đổi mật khẩu của họ khi nó hoạt động để giải quyết vấn đề. Công ty dường như đang chặn người dùng đã được xác minh, có tài khoản có dấu kiểm màu xanh để biểu thị rằng Twitter đã xác nhận danh tính của họ, từ tweet.
Twitter hãng công nghệ Uber bị h.a.c.k.e.r đăng bài lúc 3h55 16/7/2020
Giá cổ phiếu của Twitter còn giảm hơn 3% sau nhiều giờ giao dịch.Vụ hack có lẽ nhắm vào lỗ hổng trên Twitter chứ không phải của các chủ tài khoản cá nhân, John Ozbay, giám đốc điều hành của công cụ bảo mật và quyền riêng tư Cryptee cho biết. Hầu hết người dùng cấu hình cao có thể tham gia xác thực hai yếu tố, Ozbay nói và các tin tặc dường như có đủ quyền kiểm soát các tài khoản bị xâm nhập để "ghim" một tweet. Điều đó sẽ không thể xảy ra nếu một tài khoản bị hack đang bị SMS kiểm soát, như đã xảy ra khi tài khoản riêng của CEO Twitter Jack Dorsey tựa bị tấn công vào năm 2019.
Schmidt nói rằng các cuộc tấn công có thể liên quan đến thực tế rằng Twitter, giống như phần lớn phần còn lại của ngành công nghệ, đã chuyển sang làm việc từ xa trong đại dịch coronavirus.
Schmidt cho biết, khả năng các cuộc tấn công như thế này tăng lên khi mọi người đang làm việc Điều khiển từ xa sẽ dễ dàng hơn nhiều khi mạo danh ai đó thông qua email và có quyền truy cập vào tài khoản của họ. "Giả sử đây là một người nào đó trong Twitter đang cố gắng trả thù, thì đây dường như là một cuộc tấn công lừa đảo giáo - một người có quyền truy cập vào các đặc quyền quản trị có thể ghi đè xác thực hai yếu tố và mật khẩu mạnh đã trở thành nạn nhân của một vụ hack."
Schmidt cho biết, khả năng các cuộc tấn công như thế này tăng lên khi mọi người đang làm việc Điều khiển từ xa sẽ dễ dàng hơn nhiều khi mạo danh ai đó thông qua email và có quyền truy cập vào tài khoản của họ. "Giả sử đây là một người nào đó trong Twitter đang cố gắng trả thù, thì đây dường như là một cuộc tấn công lừa đảo giáo - một người có quyền truy cập vào các đặc quyền quản trị có thể ghi đè xác thực hai yếu tố và mật khẩu mạnh đã trở thành nạn nhân của một vụ hack."
Nhận xét
Đăng nhận xét