Rohkem kui 1000 Twitteri töötaja andmeid võidakse kasutada sotsiaalvõrgustikus olevate kuulsuste kontode häkkimiseks.

Veebiallikad teatavad, et selle aasta alguses oli enam kui tuhandel Twitteri töötajal ja töövõtjal juurdepääs sisehaldustööriistale, mida arvatakse hiljuti kasutatud konto häkkimine kuulsused ja krüptovaluutapettused.

Rohkem kui 1000 Twitteri töötaja andmeid võidakse kasutada sotsiaalvõrgustikus olevate kuulsuste kontode häkkimiseks.

Praegu uurivad Twitter ja FBI juhtumit, mis hõlmas sotsiaalvõrgustiku kuulsate kasutajate, sealhulgas Barack Obama, Joe Bideni, Elon Muski, Jeff Bezose, Bill Gatesi jt kontode häkkimist. Pärast seda, kui ründajad said juurdepääsu kuulsuste kontodel avaldasid nad nende nimel sõnumeid, pakkudes kõigile, kes soovisid tasuta kahekordistada mis tahes makset Bitcoinis.

Mõni päev tagasi teatati, et ründajad kasutasid Twitteri töötajate mandaate, et pääseda ligi sisemisele haldustööriistale, millega suudeti üle võtta 45 kuulsuste kontot. Hiljem ilmus teade, et ründajad olid vaadanud 36 kasutaja sõnumeid, kuid ei öeldud, kelle täpselt.

Endiste Twitteri töötajate info kohaselt ei pööra ettevõte küberturvalisusele piisavalt tähelepanu. Nad märgivad, et aasta alguses oli juurdepääs haldustööriistadele kättesaadav mitte ainult Twitteri töötajatele, vaid ka mõnele töövõtjale, näiteks Cognizantile. Võimalik, et olukord pole sellest ajast muutunud, mistõttu võib kahtlus hiljutise juhtumiga seotuses langeda paljudele inimestele. Twitteri esindajad keeldusid seda teemat kommenteerimast.

Varem Twitteris töötanud turvaspetsialisti John Adamsi sõnul peaks ettevõte kaitstud kontode arvu laiendama. Ta märkis, et enam kui 10 tuhande abonendiga kontode paroolivahetus peaks toimuma kahe võrguhalduse töötaja osalusel.

Hiljutises kõnes Twitteri investoritega tunnistas Twitteri tegevjuht Jack Dorsey vigu. "Oleme maha jäänud nii oma töötajate kaitsmisel sotsiaalse manipuleerimise eest kui ka juurdepääsu piiramisel meie sisemistele tööriistadele," ütles hr Dorsey.

Allikas:



Allikas: 3dnews.ru

Lisa kommentaar