توییتر خبر هک شدن گسترده پیامرسان خود را روزآمد کردهاست، حملهای که در آن حسابهای بسیاری از کاربرهای سرشناس به دست هکرها افتاد.
اواسط ژوئیه، حسابهای کاربری ایلان ماسک، بیل گیتس، جو بایدن، باراک اوباما، کانیه وست و بسیاری دیگر به دست هکرها افتاد تا یک طرح کلاهبرداری رمزارز را تبلیغ کنند.
توییتر گفت که کل سیستم هدف گرفته شده بود، نه هیچ حساب کاربری خاصی.
حالا توییتر تایید کرده است که یک حمله تلفنی «اسپیر فیشینگ» علیه شمار اندکی از کارکنانش صورت گرفتهاست.
در روش اسپیرفیشینگ، هکرها قربانیان را فریب میدهند تا خیال کنند که کس دیگری هستند، تا اطلاعات شخصی به دست آورند – در این مورد خاص، ابزارهای مدیریت حسابهای کاربری را.
مهاجمان از شناسههای برخی کارکنان توییتر برای دسترسی به سیستمهای داخلی و به دست آوردن اطلاعاتی در باره «فرایندها» استفاده کردند، که بعد به آنها امکان داد کارکنان بیشتری را که به ابزارهای پشتیبانی حسابهای کاربری داشتند هدف بگیرند.
توییتر گفت: «مهاجمان ۱۳۰ حساب توییتر را هدف گرفتند، در نهایت از ۴۵ حساب توییت فرستادند، به پیامهای ورودی ۳۶ نفر دسترسی پیدا کردند، و دادههای توییتر ۷ نفر را دانلود کردند.
با توجه به تحقیقات جاری پلیس، پس از آن که کار محافظت بیشتر از سرویس خود را به آخر رساندیم، گزارش فنی مفصلتر را در زمینه اتفاقی که افتاد منتشر خواهیم کرد.»
این گزارش، روایت متفاوتی از آن چه وبسایت «مادربورد» در زمان حمله منتشر ساخت به دست میدهد. در آن گزارش آمدهبود که یک شخص بابت دسترسی به اطلاعات، به یک کارمند توییتر پول پرداخته بود.
ظاهرا هکرها به شرط نام برده نشدن، با مادربورد صحبت کردند. توییتر از پاسخ به پرسش در این زمینه خودداری کرد.
ظاهرا هکرها صرفا هدف مالی داشتند، و کاربران را تشویق میکردند که به یک آدرس رمزارز بیتکوین، پول واریز کنند.
گزارشها همچنین حاکی از آن بود که رشتهای از پیامهای مخفی در این معاملات نهفته بود.
پیام میگفت: «همهاش را بخوانید/برونداد معاملات به صورت متن است/استفاده از بیتکوین ریسک است/برای بازی توییتری خود/بیتکوین قابل ردگیری است/ چرا «مونرو» نه؟»
مونرو رمزارزی با ویژگیهای خصوصی بیشتری از بیتکوین است، و بنابراین، شاید هکرها امید داشتند عده بیشتری را به استفاده از این رمزارز بکشانند.
گرچه گفته میشود که هک شدن توییتر بدترین حمله تاریخ بوده، این حمله میتوانست پیامدهای حادتری داشتهباشد.
به دست گرفتن حسابهای کاربری جو بایدن و باراک اوباما میتوانست روایتهای بسیار مخدوشی از مشروعیت انتخابات ریاست جمهوری آمریکا در ماه نوامبر ارائه دهد، کاری که ترامپ هماکنون در تلاش برای انجام آن است.
همچنین، کنترل حسابهای کاربری بیل گیتس، جف بیزوس و اپل میتوانست صنعت فناوری را به لرزه در آورد، به خصوص پیش از آن که مدیران عامل شرکتهای تکنولوژی در برابر کنگره شهادت بدهند.
© The Independent