Les données de plus de 1000 XNUMX employés de Twitter pourraient être utilisées pour pirater des comptes de célébrités sur le réseau social.

Des sources en ligne rapportent qu'au début de cette année, plus d'un millier d'employés et de sous-traitants de Twitter avaient accès à un outil d'administration interne qui aurait été récemment utilisé pour piratage de compte célébrités et fraude aux crypto-monnaies.

Les données de plus de 1000 XNUMX employés de Twitter pourraient être utilisées pour pirater des comptes de célébrités sur le réseau social.

Actuellement, Twitter et le FBI enquêtent sur un incident impliquant le piratage des comptes d'utilisateurs célèbres du réseau social, parmi lesquels Barack Obama, Joe Biden, Elon Musk, Jeff Bezos, Bill Gates et d'autres. comptes de célébrités, ils ont publié des messages en leur nom, proposant gratuitement à tous ceux qui le souhaitaient de doubler tout paiement en Bitcoin.

Il y a quelques jours, il a été annoncé que des attaquants avaient utilisé les identifiants des employés de Twitter pour accéder à un outil d'administration interne, avec lequel ils avaient pu s'emparer de 45 comptes de célébrités. Plus tard, un message est apparu indiquant que les attaquants avaient consulté les messages de 36 utilisateurs, mais il n'a pas été précisé de qui exactement.

Selon les informations d’anciens employés de Twitter, l’entreprise ne prête pas suffisamment attention à la cybersécurité. Ils notent qu'au début de l'année, l'accès aux outils d'administration était accessible non seulement aux employés de Twitter, mais aussi à certains sous-traitants, comme Cognizant. Il est possible que la situation n'ait pas changé depuis lors, de sorte que les soupçons d'implication dans le récent incident pourraient peser sur un grand nombre de personnes. Les représentants de Twitter ont refusé de commenter cette question.

Selon le spécialiste de la sécurité John Adams, qui travaillait auparavant chez Twitter, l'entreprise devrait augmenter le nombre de comptes protégés. Il a noté que les changements de mot de passe dans les comptes comptant plus de 10 XNUMX abonnés devraient avoir lieu avec la participation de deux employés de l'administration du réseau.

Lors d'un récent appel avec les investisseurs de Twitter, le PDG de Twitter, Jack Dorsey, a reconnu ses erreurs. « Nous avons pris du retard dans la protection de nos employés contre l'ingénierie sociale et dans la limitation de l'accès à nos outils internes », a déclaré M. Dorsey.

Source:



Source: 3dnews.ru

Ajouter un commentaire