ハッカーがソーシャルエンジニアリング手法を使って著名人のTwitterアカウントをハッキング
(techcrunch.com)-
ハッカーがイーロン・マスク、ビル・ゲイツ、ジョー・バイデン、Uber、Apple などの著名アカウントをハッキングし、自分にビットコインを送るようウォレットアドレスをツイート
-
Twitter の調査によると、ソーシャルエンジニアリング手法で Twitter 社員の情報を入手した後、Twitter の管理者ツールにアクセスしたとのこと
-
ハッカー "Kirk" は、これらのツイートで 100,000 ドル以上を不正に得たとみられる
-
もともとはビットコインを受け取って特定のアカウントをハッキングすることをしていたが、この方式に切り替えた
3件のコメント
やはりサービスはセキュリティが命ですね~~ 改めて実感します..
このツイートは見ていましたが……Twitterがハッキングされていたんですね。
これによって明らかになった事実の一つは、Twitter の管理者ツールの機能です。
メールアドレスも変更できる
Readonly に設定できる
ブラックリストがあり、そこで検索する機能がある
該当するハッキングされたツイートのキャプチャは、以下のリンクで見ることができます。
アカウントごとに文言まで変える細かさを見せていますね -.-;
https://theverge.com/2020/7/…