Η μαζική εισβολή Twitter του Ιουλίου υποβοηθήθηκε από κλεμμένα διαπιστευτήρια VPN

  • Σύμφωνα με πληροφορίες, το περίφημο hack Twitter του Ιουλίου έγινε δυνατή με τη βοήθεια κλεμμένων διαπιστευτηρίων VPN από απομακρυσμένους υπαλλήλους του Twitter.
  • Οι οικιακοί υπάλληλοι του Twitter στοχεύονταν από μια επίθεση ηλεκτρονικού ψαρέματος, έξυπνα μεταμφιεσμένοι ως το VPN που χρησιμοποιούσαν για να συνδεθούν με πόρους εργασίας.
  • Δείτε το καλύτερα VPN για Windows 10 που μπορεί να διατηρήσει το απόρρητό σας ασφαλές.
  • Επισκεφθείτε μας Κέντρο ασφάλειας και απορρήτου για περισσότερους τρόπους διασφάλισης της ψηφιακής παρουσίας σας.
Το Twitter χάραξε διαπιστευτήρια VPN

Σύμφωνα με πληροφορίες, ο περίφημος Κελάδημα το hack που έλαβε χώρα τον Ιούλιο έγινε δυνατή με τη βοήθεια κλεμμένων VPN διαπιστευτήρια. Σύμφωνα με πληροφορίες, οι δράστες στόχευσαν μερικούς υπαλλήλους Twitter με ένα επίθεση ηλεκτρονικού ψαρέματος.

Οι εισβολείς δημιούργησαν μια σελίδα που ήταν πανομοιότυπη με την αυθεντική σελίδα σύνδεσης VPN που χρησιμοποιούσαν οι οικιακοί υπάλληλοι του Twitter για να συνδεθούν στα συστήματα εργασίας. Μετά την επιτυχή ανάκτηση των διαπιστευτηρίων VPN των υπαλλήλων, οι χάκερ τα χρησιμοποίησαν για να συνδεθούν στο δίκτυο Twitter.

Η ασφάλεια του Twitter έπληξε σοβαρά

Τι συνέβη κατά τη διάρκεια του Twitter hack τον Ιούλιο;

Το περίφημο hack του Twitter που συνέβη νωρίτερα φέτος τον Ιούλιο στοχεύει περίπου 130 λογαριασμοί Twitter υψηλού προφίλ, συμπεριλαμβανομένων αυτών των Elon Musk, Joe Biden, Apple, Barack Obama και Jeff Μπέζος.

Οι χάκερ κατάφεραν να κλέψουν διαπιστευτήρια VPN από απομακρυσμένους εργαζόμενους στο Twitter και να τα χρησιμοποιήσουν για να διεισδύσουν στο δίκτυο Twitter.

Μόλις μπήκαν, άρχισαν να δημοσιεύουν σε επαληθευμένους λογαριασμούς, υποδηλώνοντας ότι δωρεές αξίας 1.000 $ Bitcoin θα μεταφερθούν σε συγκεκριμένες διευθύνσεις πορτοφολιού θα διπλασιαστούν σε 30 λεπτά. Περιττό να πούμε, μερικοί από τους οπαδούς εξαπατήθηκαν.

αποτελέσματα προστασίας από ηλεκτρονικό ψάρεμα της Microsoft

Παρά τις επανειλημμένες προσπάθειες του Twitter να καταργήσει τα κακόβουλα μηνύματα, πολλά άλλα θα εμφανίζονταν σε πολλούς άλλους λογαριασμούς. Σύμφωνα με πληροφορίες, η επίθεση δεν κατάφερε να ξεπεράσει τίποτα $118,000 σε Bitcoin.

Cybersecurity, ένας πραγματικός λόγος ανησυχίας

Δεδομένης της τρέχουσας κατάστασης και του συνεχώς αυξανόμενου αριθμού εργαζομένων από το σπίτι, οι εταιρείες ενδέχεται να χρειαστεί να εξετάσουν το ενδεχόμενο εφαρμογής ακόμη αυστηρότερων πολιτικών σχετικά με τις άδειες και τα προνόμια.

Επιχειρηματικά VPN ανοίξτε ευκαιρίες που δεν ήταν διαθέσιμες στο παρελθόν σε χάκερ, οι οποίες γίνονται ολοένα και πιο επικίνδυνοι. Χωρίς κατάλληλη ενημέρωση σχετικά με την ασφάλεια στον κυβερνοχώρο, σχεδόν οποιοσδήποτε θα μπορούσε να πέσει στα ολοένα και πιο δημιουργικά σχέδια των χάκερ.


Πιστεύετε ότι η απομακρυσμένη εργασία χωρίς κατάλληλη εκπαίδευση μπορεί να μετατρέψει τις μεγάλες εταιρείες σε εύκολους στόχους για χάκερ; Πείτε μας τη γνώμη σας στην παρακάτω ενότητα σχολίων.

Το Attacker χρησιμοποιεί μια τοποθεσία του Office 365 για να κλέψει τα διαπιστευτήρια χρήστη

Το Attacker χρησιμοποιεί μια τοποθεσία του Office 365 για να κλέψει τα διαπιστευτήρια χρήστηΚυβερνασφάλεια

Οι εισβολείς δημιούργησαν μια σελίδα σύνδεσης του Office 365 για να κλέψουν τα διαπιστευτήρια Microsoft των χρηστών. Οι απομακρυσμένοι εργαζόμενοι που χρησιμοποιούν VPN για ασφαλή σύνδεση σε δίκτυα...

Διαβάστε περισσότερα
Οι χάκερ χρησιμοποιούν παλαιό κακόβουλο λογισμικό σε νέα συσκευασία για να επιτεθούν σε υπολογιστές με Windows 10

Οι χάκερ χρησιμοποιούν παλαιό κακόβουλο λογισμικό σε νέα συσκευασία για να επιτεθούν σε υπολογιστές με Windows 10ειδήσεις στα Windows 10Κυβερνασφάλεια

Μια ομάδα ερευνητών ασφαλείας στο Glass Wall Solutions κυκλοφόρησε πρόσφατα ένα νέο έκθεση ανάλυσης απειλών. Η έκθεση επισημαίνει το γεγονός ότι περίπου το 85% του κακόβουλου λογισμικού CVE προήλθε...

Διαβάστε περισσότερα
Η Lukitus, μια νέα έκδοση του Locky ransomware είναι ελεύθερη μέσω spam email

Η Lukitus, μια νέα έκδοση του Locky ransomware είναι ελεύθερη μέσω spam emailΛόκυΚυβερνασφάλεια

Το Locky ransomware χτυπά ξανά με τη νέα του έκδοση που ονομάζεται Λυκίτης που είναι μέρος μιας νέας καμπάνιας. Πριν από όλα αυτά, το ransomware χρησιμοποιούσε μια νέα επέκταση αρχείου που ονομάζετ...

Διαβάστε περισσότερα