Trang chủ Tạp chí Tin tức Scam -Hack Twitter cho biết các hacker dùng cách thức tấn công phi kỹ...

Twitter cho biết các hacker dùng cách thức tấn công phi kỹ thuật

Vào cuối ngày thứ 4, Twitter cho biết hacker đã sử dụng phương thức tấn công phi kỹ thuật (social engineering) để truy cập các công cụ nội bộ của công ty và khai thác một số tài khoản cao cấp vào đầu ngày. CEO Jack Dorsey cũng đã tweet lời xin lỗi công khai về tình hình hỗn loạn mà điều này gây ra.

Một số chính trị gia nổi tiếng của đảng Dân chủ như Joe Biden và cựu Tổng thống Barack Obama cũng bị nhắm đến. Ngoài ra, còn có Bill Gates, Elon Musk, Kanye West, Thị trưởng thành phố New York Mike Bloomberg và các tài khoản công ty khổng lồ tại Silicon Valley như Apple và Uber.

Trong một tuyên bố, Twitter nói rằng họ đã “phát hiện tấn công phi kỹ thuật được phối hợp bởi những người thành công nhắm đến một số nhân viên của chúng tôi có quyền truy cập vào các hệ thống và công cụ nội bộ. Chúng tôi biết rằng họ đã sử dụng quyền truy cập này để kiểm soát nhiều tài khoản nổi tiếng (bao gồm cả xác minh) và tweet thay họ. Chúng tôi đang xem xét những hoạt động độc hại khác mà hacker có thể đã tiến hành hoặc thông tin bị truy cập và sẽ chia sẻ nhiều hơn ở đây khi chúng tôi có thêm chi tiết”.

Twitter cho biết họ nhận ra sự cố vào cuối giờ chiều theo giờ Thái Bình Dương. Họ đã nhanh chóng xóa các tweet và vô hiệu hóa tài khoản bị ảnh hưởng. Tương tự như vậy, như một biện pháp phòng ngừa, họ cũng tạm thời vô hiệu hóa khả năng xác minh tài khoản Twitter bằng dấu kiểm tra màu xanh để tweet.

Biện pháp này gây rắc rối, nhưng đó là một bước quan trọng để giảm rủi ro. Hầu hết các chức năng đã được khôi phục nhưng chúng tôi có thể có những hành động tiếp theo và thông báo cho bạn nếu chúng tôi làm như vậy“, Twitter viết.

Công ty cho biết họ hiện đang xem xét mọi “hoạt động độc hại” khác mà kẻ tấn công có thể thực hiện. Các chuyên gia bảo mật cho biết, nếu những kẻ tấn công có thể chiếm dụng tài khoản dưới hình thức như vậy, họ có thể có quyền truy cập vào tin nhắn trực tiếp mà tài khoản đã nhận được.

Tấn công phi kỹ thuật là gì?

Trong lĩnh vực an ninh mạng, tấn công phi kỹ thuật được hiểu là hành động lừa nhân viên, thay vì hack, để có quyền truy cập vào các tòa nhà, hệ thống hoặc dữ liệu. Thông thường mạo danh người khác hoặc một cá nhân cấp cao tại công ty.

Trong cộng đồng tiền điện tử, tấn công phi kỹ thuật phổ biến là hoán đổi SIM. Trong trường hợp này, kẻ tấn công mạo danh bị hại và yêu cầu đại diện dịch vụ khách hàng của công ty viễn thông lấy thẻ SIM mới để nhận được các văn bản xác thực yếu tố thứ hai được gửi đến số điện thoại mục tiêu.

Có phải nhân viên của Twitter giở trò?

Tài khoản tấn công phi kỹ thuật dường như mâu thuẫn với các tài khoản khác về cách thức thực hiện vụ hack. Theo báo cáo từ Motherboard, một người nội bộ của Twitter đã được trả tiền để tấn công nền tảng xã hội. Motherboard dẫn lời nguồn tin:

“Chúng tôi đã sử dụng một đại diện thực sự làm tất cả công việc cho chúng tôi”.

Motherboard đăng tải ảnh chụp màn hình từ các tin tặc được cho là công cụ “chế độ God” sử dụng để cung cấp quyền truy cập root. Các ảnh chụp màn hình mô tả nhiều tài khoản Twitter cao cấp đang bị thao túng, bao gồm cả tài khoản của Binance.

twitter

Ảnh chụp màn hình cáo buộc bảng admin Twitter được sử dụng để xúi giục các cuộc tấn công | Nguồn: Motherboard

Vài giờ sau khi tin tức về vụ tấn công nổ ra, Thượng nghị sĩ đảng Cộng hòa Josh Hawley đã viết thư cho Twitter và Dorsey kêu gọi họ hợp tác với các quan chức liên bang điều tra vụ tấn công.

twitter

Bảng Twitter sử dụng để kiểm soát tài khoản của Binance | Nguồn: Motherboard

“Tôi lo ngại sự kiện này không chỉ đơn thuần là một tập hợp các sự cố hack riêng lẻ mà là cuộc tấn công thành công vào bảo mật của chính Twitter. Như bạn đã biết, hàng triệu người dùng sử dụng dịch vụ của bạn không chỉ để tweet công khai mà còn để liên lạc riêng tư thông qua dịch vụ tin nhắn trực tiếp. Tấn công thành công vào các máy chủ của hệ thống thể hiện mối đe dọa đối với tất cả quyền riêng tư và bảo mật dữ liệu của người dùng”.

Twitter từng có các vết nhơ về tác nhân xấu trong nội bộ công ty. Năm ngoái, Bộ Tư pháp đã buộc tội hai cựu nhân viên Twitter do thám nhà bất đồng chính kiến Saudi.

Ahmad Abouammo và Ali Alzabarah bị cáo buộc đã sử dụng quyền truy cập hệ thống để thu thập số điện thoại và địa chỉ IP của các nhà bất đồng chính kiến Saudi và chuyển chúng trở lại cơ quan thực thi pháp luật trong nước. Các tài liệu tòa án tuyên bố quá trình thu thập thông tin nhạy cảm này là dễ dàng đối với hai nhân viên, cho thấy sự nhạy cảm của các công ty truyền thông xã hội đối với các cuộc tấn công nội gián.

Twitter cho biết tất cả các tài khoản đã được xác minh có thể tiếp tục tweet, nhưng chức năng đặt lại mật khẩu đã bị khóa cho đến khi có thông báo mới.

MỚI CẬP NHẬT

bitcoin

Nhà phân tích Jason Pizzino: Chu kỳ bò Bitcoin chưa kết thúc theo bất...

Nhà phân tích và trader Jason Pizzino tin rằng Bitcoin đang chuẩn bị cho một động thái tăng giá lớn và trên đường đạt...

Mối tương quan giữa Bitcoin và cổ phiếu công nghệ ngày càng mật thiết

Bitcoin, tiền điện tử hàng đầu, đang giao dịch đồng bộ với cổ phiếu công nghệ một lần nữa, theo một báo cáo hôm...

Solana (SOL) có thể đạt 200 USD vào cuối tháng

Tiền điện tử lớn thứ 5 đang hưởng lợi từ nhiều yếu tố thúc đẩy, bao gồm hoạt động sôi động của các memecoin...

ChatGPT phân tích đồng tiền AI nào sẽ hoạt động tốt nhất vào năm...

Trí tuệ nhân tạo (AI) đã tiếp tục phát triển nhanh chóng trong vài tháng qua. Đầu tháng này, OpenAI – một công ty...

Biden có thể suy nghĩ lại về quyền phủ quyết phiếu bầu SAB 121...

Vào ngày 16/05/2024, đa số các nhà lập pháp tại Thượng viện Hoa Kỳ đã thông qua Đạo luật Đánh giá của Quốc hội...
Những memecoin tốt nhất có triển vọng vượt qua Shiba Inu

[QC] Những memecoin tốt nhất có triển vọng vượt qua Shiba Inu

  Shiba Inu (SHIB) đang thu hút được sự chú ý trong các giao dịch hàng ngày thông qua sự hỗ trợ của CoinGate trên...
chainlink

Chainlink & DTCC bắt tay để hiện đại hóa cơ sở hạ tầng TradFi

Tập đoàn Depository Trust and Clearing Corporation (DTCC) là một tập đoàn dịch vụ tài chính hậu thương mại tại Hoa Kỳ, chuyên cung...
Điều khi khiến cá voi tích lũy Chainlink (LINK), Rollblock (RBLK) và Binance Coin (BNB) vào tháng 5?

[QC] Điều khi khiến cá voi tích lũy Chainlink (LINK), Rollblock (RBLK) và Binance...

"Cá Voi" tiền điện tử đang di chuyển sau thị trường gấu gần đây. Với việc Bitcoin tăng lên 66,000 USD, các chuyên...
stablecoin USDT

Kraken xem xét loại bỏ USDT ở châu Âu do các quy định mới

Sàn giao dịch Kraken đang xem xét loại bỏ hỗ trợ stablecoin USDT tại Liên minh Châu Âu khi Quy định về thị trường...

Bộ Tư pháp Hoa Kỳ buộc tội công dân Trung Quốc trong vụ lừa...

Hai công dân Trung Quốc bị buộc tội tổ chức một vụ lừa đảo tiền điện tử quy mô lớn thu về ít nhất...
triển vọng về Milei Moneda ($MEDA)

[QC] Dự đoán giá Shiba Inu và FLOKI và đưa ra triển vọng về...

  Giá khởi chạy Uniswap của Milei Moneda ($MEDA) sẽ tăng lên 0,02 USD. Shiba Inu (SHIB) dự kiến sẽ kéo dài thời gian điều chỉnh...

Tether nắm giữ nhiều tín phiếu kho bạc Hoa Kỳ hơn Đức, xếp hạng...

Tether đã báo cáo lợi nhuận khổng lồ $4,52 tỷ trong quý đầu tiên của năm nay. Đáng chú ý, các số liệu tài chính...
Liệu Rebel Satoshi ($RECQ) có thể đạt được 1 USD không?

[QC] Render và THORChain cho thấy triển vọng tăng giá: Liệu Rebel Satoshi ($RECQ)...

  Render (RNDR) tăng 6.15% và được dự đoán sẽ có đợt tăng giá mạnh. Bất chấp sự giảm giá gần đây, THORChain (RUNE) vẫn được...

PYTH, AVAX, PIXEL nằm trong số các token mở khóa trị giá $1,35 tỷ...

Mở khóa token có thể ảnh hưởng đến thanh khoản của token trên thị trường. Nguồn cung tăng từ việc mở khóa token có...

Các chỉ số hoạt động mạng đạt mức kỷ lục đẩy giá OP tăng...

Giải pháp mở rộng Layer 2 (L2), Optimism báo cáo một loạt các chỉ số mạng mạnh mẽ trong quý đầu tiên (Q1) năm...
ZKSYNC

zkSync lên kế hoạch airdrop token quản trị

zkSync, một dự án công nghệ roll-up bằng chứng zero-knowledge (không kiến thức - ZK), đã công bố đợt airdrop token quản trị dự...