史詩級漏洞!Twitter:黑客攻擊事件前,已在大力尋找信息安全官
北京時間 7 月 17 日早間消息,據外媒報道,兩名知情人士告訴路透社,在本周三備受矚目的帳戶遭到破壞并發出平臺安全警報事件之前,Twitter 公司最近幾周已經加大了尋找首席信息安全官的力度。
聯邦調查局(FBI)舊金山分局在一份聲明中說正在對 Twitter 黑客行為進行調查,因為越來越多的華盛頓立法者要求對此事發生過程進行解釋。
執法機構表示,黑客在掌握了喬 · 拜登(Joe Biden)、金 · 卡戴珊(Kim Kardashian)、巴拉克 · 奧巴馬(Barack Obama)和埃隆 · 馬斯克(Elon Musk)等名人和政治人物的 Twitter 帳戶的控制權后,便實施了虛擬貨幣欺詐。
安全事件發生后的第二天,盡管 Twitter 表示沒有證據表明攻擊者能夠獲得遭到破壞的賬戶密碼,但尚不清楚黑客是否能夠看到帳戶持有人發送的私人信息。
Twitter 在一份聲明中表示,它將繼續鎖住過去一個月中更改過密碼的帳戶,但表示 “我們認為這些被鎖帳戶中只有一小部分受到了破壞。” Twitter 拒絕對求職問題發表評論。
受到攻擊的民主黨和共和黨議員罕見地表示了兩黨的一致意見,即 Twitter 必須好好解釋安全漏洞是如何發生的,以及 Twitter 正在采取什么措施防止未來的襲擊。
總統唐納德 · 特朗普(Donald Trump)的發言人卡里 · 麥肯尼(Kayleigh McEnany)說,總統是一位多產的 Twitter 用戶,總統計劃繼續發推文,且他的帳戶在襲擊期間沒有受到威脅。
她說,白宮在 “過去 18 個小時里一直與 Twitter 保持溝通”,以確保特朗普的 Twitter 賬戶安全。
Twitter 表示,黑客攻擊了可訪問內部系統的員工,并 “利用員工的訪問權來控制許多顯而易見的(包括經過驗證的)帳戶。”
其他遭到黑客攻擊的知名帳戶包括說唱歌手坎耶 · 韋斯特(Kanye West)、亞馬遜網站創始人杰夫 · 貝佐斯(Jeff Bezos)、投資者沃倫 · 巴菲特(Warren Buffett),微軟公司(MSFT.O)聯合創始人比爾 · 蓋茨(Bill Gates)以及優步(Uber)和蘋果的公司帳戶
自 12 月份以來 Twitter 公司的安全負責人一直空缺。該公司表示,黑客對其員工進行了 “協調一致的社交工程攻擊”。
一些從外部研究黑客的安全專家認為,此次安全事故可能有多方參與。
他們的理論是,對公司員工使用工具的訪問權本應受到更嚴格的監控,而這些訪問權卻在對吹噓權利或金錢的有聲望的帳戶感興趣的人群中擴散開來。它可能會進一步傳播給間諜或惡作劇者。
Twitter 在調查期間暫時阻止了許多經過驗證的帳戶發布消息。
被劫持的賬戶在 Twitter 上發布消息,告訴用戶發送比特幣。公開的區域鏈記錄顯示,詐騙者們收到了價值超過 10 萬美元的虛擬貨幣。
截至周四,Twitter 仍在繼續限制包括詐騙者使用過的比特幣地址的推文。周三 Facebook 似乎在其 Messenger 服務上設置了類似的安全功能,但未回應有關 Facebook 是否也成為攻擊目標的詢問。
周四 Twitter 的股價下跌了超過 1%。
Twitter 首席執行官杰克 · 多西(Jack Dorsey)周三表示,這對在 Twitter 上的每個人來說都是 “艱難的一天”,并承諾 “當我們對所發生的事情有更完全的了解時,我們將盡可能跟大家分享一切”。
多西的保證并沒有減輕華盛頓對社交媒體公司的擔憂,社交媒體公司的政策已經受到批評家的嚴格審查。
負責監管大部分美國科技政策的眾議院能源和商業委員會主席、民主黨人弗蘭克 · 帕隆(Frank Pallone)表示,Twitter 公司需要解釋黑客入侵是如何發生的。
一位不愿透露姓名的美國眾議院情報委員會官員說,委員會正與 Twitter 保持聯系。
- 5-31· 趣訪“漏洞之王”黑哥,探尋知道創宇十年網絡資產測繪之路
- 3-11· 史詩級閃崩!油價創近30年最大跌幅,對航運影響幾何?
- 6-3· 年挖漏洞1447個,補天平臺年度冠軍的成長之路
- 9-5· 黑客合伙利用網絡漏洞攻入快遞公司 盜竊數十萬個人信息
- 3-28· 不必再撕毀快遞面單 菜鳥推隱私面單嚴堵信息泄露漏洞
- 12-5· 快遞實名制實施一年“有名無實”:成個人隱私“漏洞”
- 7-26· “眾包配送”模式被指存管理漏洞