Massiv Twitter Twitter-hack hjulpet av stjålet VPN-legitimasjon

  • Det beryktede Twitter-hacket fra juli ble angivelig gjort mulig ved hjelp av stjålne VPN-legitimasjoner fra eksterne ansatte på Twitter.
  • Twitters hjemmearbeidende ansatte ble målrettet av et phishing-angrep, smart kledd som VPN-en de pleide å koble til arbeidsressurser.
  • Sjekk ut beste VPN for Windows 10 som kan beskytte personvernet ditt.
  • Besøk vår Sikkerhets- og personvernhub for flere måter å sikre din digitale tilstedeværelse.
Twitter hack stjålet VPN-legitimasjon

Angivelig den beryktede Twitter hack som fant sted i juli ble gjort mulig ved hjelp av stjålet VPN legitimasjon. Etter sigende målrettet gjerningsmennene noen få Twitter-ansatte med en phishing-angrep.

Angriperne opprettet en side som var identisk med den ekte VPN-påloggingssiden som hjemmearbeidende Twitter-ansatte brukte for å koble seg til arbeidssystemene. Etter å ha hentet de ansattes VPN-legitimasjon, brukte hackerne dem til å koble seg til Twitter-nettverket.

Twitters sikkerhet tok et alvorlig slag

Hva skjedde under Twitter-hackingen i juli?

Det beryktede Twitter-hacket som skjedde tidligere i år i juli målrettet rundt 130 høyprofilerte Twitter-kontoer, inkludert de av Elon Musk, Joe Biden, Apple, Barack Obama og Jeff Bezos.

Hackerne klarte å stjele VPN-legitimasjon fra Twitter-arbeidende ansatte og bruke dem til å infiltrere Twitter-nettverket.

En gang i gang begynte de å poste på bekreftede kontoer, noe som tyder på at donasjoner verdt $ 1000 i Bitcoin overført til spesifikke lommebokadresser vil bli doblet i løpet av en 30-minutters tidsramme. Det er unødvendig å si at noen av tilhengerne ble lurt.

resultater for beskyttelse mot Microsoft Edge phishing

Til tross for Twitter gjentatte forsøk på å fjerne de ondsinnede meldingene, ville mange flere vises på flere andre kontoer. Angivelig klarte angrepet å rake intet mindre enn $118,000 i Bitcoin.

Cybersikkerhet, en reell grunn til bekymring

Med tanke på den nåværende situasjonen og det stadig økende antall arbeidstakere hjemmefra, kan det hende at selskaper må vurdere å håndheve enda strengere retningslinjer for tillatelser og privilegier.

Forretnings-VPN-er åpne muligheter for tidligere utilgjengelige for hackere, som blir farligere for dagen. Uten riktig cybersikkerhetsbevissthet kan omtrent hvem som helst falle for hackernes stadig mer kreative ordninger.


Tror du fjernarbeid uten riktig opplæring kan gjøre store selskaper til enkle mål for hackere? Fortell oss hva du synes i kommentarfeltet nedenfor.

Ingen oppdatering for Windows Kernel-feilen som lar skadelig programvare unngå antivirusregistrering

Ingen oppdatering for Windows Kernel-feilen som lar skadelig programvare unngå antivirusregistreringFeilCybersikkerhet

Microsoft vil ikke gi ut en sikkerhetsoppdatering til tross for et cybersikkerhetsforskningsfirma som hevder at det oppdaget en feil i PsSetLoadImageNotifyRoutine API at skadelige programvareutvikl...

Les mer
Attacker bruker et Office 365-nettsted for å stjele brukerlegitimasjon

Attacker bruker et Office 365-nettsted for å stjele brukerlegitimasjonCybersikkerhet

Hackere setter opp en Office 365-påloggingsside for å stjele brukernes Microsoft-legitimasjon. Fjernarbeidere som bruker VPN-er for å koble seg sikkert til bedriftsnettverk, var et mål for phishing...

Les mer
Hackere bruker gammel skadelig programvare i ny emballasje for å angripe Windows 10-PCer

Hackere bruker gammel skadelig programvare i ny emballasje for å angripe Windows 10-PCerWindows 10 NyheterCybersikkerhet

Et team av sikkerhetsforskere ved Glass Wall Solutions ga nylig ut en ny trusselanalyserapport. Rapporten fremhever det faktum at rundt 85% av CVE-malware kom fra kjente kilder i løpet av Q1 2019.W...

Les mer