Ogromny lipcowy hack na Twitterze wspomagany przez skradzione dane uwierzytelniające VPN

  • Znany z lipcowego włamania na Twittera był podobno możliwy dzięki pomocy skradzionych danych uwierzytelniających VPN od zdalnych pracowników Twittera.
  • Pracownicy Twittera pracujący w domu zostali zaatakowani przez atak phishingowy, sprytnie podszywający się pod VPN, którego używali do łączenia się z zasobami pracy.
  • Sprawdź najlepsze VPN dla Windows 10 które mogą zapewnić bezpieczeństwo Twojej prywatności.
  • Odwiedź naszą Centrum bezpieczeństwa i prywatności aby uzyskać więcej sposobów na zabezpieczenie swojej cyfrowej obecności.
Twitter ukradł dane uwierzytelniające VPN

Podobno niesławny Świergot hack, który miał miejsce w lipcu, był możliwy dzięki skradzionej VPN kwalifikacje. Podobno sprawcy zaatakowali kilku pracowników Twittera za pomocą atak phishingowy.

Osoby atakujące stworzyły stronę, która była identyczna z oryginalną stroną logowania VPN, której używali pracujący w domu pracownicy Twittera do łączenia się z systemami pracy. Po pomyślnym pobraniu danych uwierzytelniających VPN pracowników hakerzy wykorzystali je do połączenia się z siecią Twitter.

Bezpieczeństwo Twittera przyniosło poważny cios

Co wydarzyło się podczas włamania na Twittera w lipcu?

Znany haker na Twitterze, który miał miejsce na początku tego roku w lipcu, miał na celu około 130 głośnych kont na Twitterze, w tym Elona Muska, Joe Bidena, Apple, Baracka Obamy i Jeffa Bezosa.

Hakerom udało się ukraść dane uwierzytelniające VPN pracownikom pracującym zdalnie na Twitterze i wykorzystać je do infiltracji sieci Twittera.

Po wejściu zaczęli publikować na zweryfikowanych kontach, sugerując, że darowizny o wartości 1000 USD w Bitcoin przeniesione na określone adresy portfela zostałyby podwojone w ciągu 30 minut. Nie trzeba dodawać, że niektórzy obserwujący zostali oszukani.

Wyniki ochrony przed phishingiem microsoft edge

Pomimo wielokrotnych prób usunięcia złośliwych wiadomości przez Twitter, na kilku innych kontach pojawiało się znacznie więcej. Podobno atakowi udało się zgarnąć nic poza short $118,000 w Bitcoinie.

Cyberbezpieczeństwo, prawdziwy powód do niepokoju

Biorąc pod uwagę obecną sytuację i stale rosnącą liczbę pracowników pracujących w domu, firmy mogą być zmuszone do rozważenia wprowadzenia jeszcze bardziej rygorystycznych zasad dotyczących uprawnień i przywilejów.

Biznesowe VPN otwórz wcześniej niedostępne możliwości hakerom, które z dnia na dzień stają się coraz bardziej niebezpieczne. Bez odpowiedniej świadomości cyberbezpieczeństwa prawie każdy może dać się nabrać na coraz bardziej kreatywne schematy hakerów.


Czy uważasz, że praca zdalna bez odpowiedniego przeszkolenia może zmienić duże firmy w łatwy cel dla hakerów? Powiedz nam, co myślisz w sekcji komentarzy poniżej.

5 najlepszych map do śledzenia złośliwego oprogramowania, aby zobaczyć ataki na bezpieczeństwo w czasie rzeczywistym

5 najlepszych map do śledzenia złośliwego oprogramowania, aby zobaczyć ataki na bezpieczeństwo w czasie rzeczywistymBezpieczeństwo Cybernetyczne

Internet był bezpiecznym miejscem, kiedy został uruchomiony po raz pierwszy. 30 lat później do dnia dzisiejszego sytuacja radykalnie się zmieniła. Mówiąc prosto: złośliwe oprogramowanie jest wszędz...

Czytaj więcej
Twój komputer został naruszony: Jak usunąć alert

Twój komputer został naruszony: Jak usunąć alertOszustwo Microsoft MicrosoftBezpieczeństwo CybernetyczneNaprawa Systemu Windows 10

Aby naprawić różne problemy z komputerem, zalecamy DriverFix:To oprogramowanie sprawi, że Twoje sterowniki będą działały, dzięki czemu będziesz chroniony przed typowymi błędami komputera i awariami...

Czytaj więcej
Bethesda wycina środkowych hakerów

Bethesda wycina środkowych hakerówAktualnościPrywatnośćBezpieczeństwo Cybernetyczne

W ostatnich tygodniach mieliśmy szereg firm technologicznych umożliwiających nieautoryzowany dostęp do ich danych. 30 listopada Dell został zhakowany i w zeszłym tygodniu, Sennheiser i Quora zdecyd...

Czytaj więcej