A rede social Twitter revelou alguns detalhes de um ataque hacker sem precedentes, durante o qual contas de grandes empresas, políticos e celebridades foram hackeadas por fraude com criptomoeda. A verificação mostrou que o ataque não pôde ser realizado sem o acesso às ferramentas administrativas internas.

«Encontramos um ataque coordenado de um grupo de pessoas que usava alguns de nossos funcionários com acesso a sistemas e ferramentas internos como alvos. Sabemos que os atacantes usaram o acesso administrativo para controlar as contas de pessoas famosas (incluindo as verificadas) e postar tweets em seu nome “, disse a mensagem de suporte técnico da rede técnica.

Aparentemente, o Twitter admite que o ataque foi organizado por um grupo de atacantes que conseguiram comprometer parte dos funcionários da empresa. Como exatamente o ataque foi realizado e quais ferramentas foram usadas para implementá-lo, não está especificado.

Os representantes do site da Motherboard conduziram sua própria investigação, como resultado da descoberta de que um incidente relacionado ao Twitter foi discutido ativamente em alguns recursos especializados de hackers, e as pessoas compartilharam capturas de tela da interface do painel de administração do Twitter.

Supõe-se que foi usado para capturar contas redefinindo as configurações, alterando o endereço de e-mail e recuperando a senha. No entanto, mais tarde, houve informações de que entusiastas conseguiram conversar com hackers que afirmam ter pago a um funcionário do Twitter para alterar os endereços de email das contas de celebridades.

Captura de tela da suposta ferramenta de hackers do Twitter usada para hackers

Várias capturas de tela também foram publicadas, presumivelmente mostrando a interface de alguma ferramenta interna do Twitter usada por hackers para obter acesso a contas de celebridades. Atualmente, o Twitter bloqueia contas usadas para postar capturas de tela e, em seguida, essas capturas de tela são excluídas pelos administradores da plataforma.

O Twitter disse que está investigando o incidente. A empresa pretende descobrir “que outras atividades maliciosas os hackers poderiam realizar e quais informações eles poderiam extrair como resultado desse ataque”. Obviamente, contas invadidas foram usadas para conduzir operações fraudulentas com criptomoeda. Se considerarmos que as contas de grandes políticos, empresários e empresas caíram no golpe, não se pode descartar que os atacantes possam apreender qualquer informação confidencial.

avalanche

Postagens recentes

O avião sem leme X-65 da Boeing está um passo mais perto de voar — ele será controlado por correntes de ar.

A Aurora Flight Sciences, subsidiária da Boeing, anunciou um marco importante no projeto da aeronave…

2 horas atrás

Atualmente, a memória representa até 30% dos custos de construção de data centers — quatro vezes mais do que em 2023.

Os analistas da SemiAnalysis estimam que a memória representará aproximadamente 30% do investimento total de…

2 horas atrás

A Terra é visível pela vigia: o comandante da missão lunar Artemis II enviou fotos deslumbrantes do nosso planeta.

Há algumas horas, a espaçonave Orion e sua tripulação concluíram com sucesso uma manobra de…

2 horas atrás

A MSI lançou o adaptador PCIe sem fio Herald BE9400 com suporte para Wi-Fi 7 e Bluetooth 5.4.

A MSI lançou o adaptador sem fio Herald BE9400 como uma placa de expansão PCIe,…

2 horas atrás

A comédia retrofuturista Breathedge 2 passou por uma reformulação completa da jogabilidade e chegará ao Acesso Antecipado do Steam.

O estúdio russo RedRuins Softworks, com o apoio da editora HypeTrain Digital, anunciou uma reformulação…

2 horas atrás