3 ポイント 投稿者 xguru 2020-07-16 | 3件のコメント | WhatsAppで共有
  • ハッカーがイーロン・マスク、ビル・ゲイツ、ジョー・バイデン、Uber、Apple などの著名アカウントをハッキングし、自分にビットコインを送るようウォレットアドレスをツイート

  • Twitter の調査によると、ソーシャルエンジニアリング手法で Twitter 社員の情報を入手した後、Twitter の管理者ツールにアクセスしたとのこと

  • ハッカー "Kirk" は、これらのツイートで 100,000 ドル以上を不正に得たとみられる

  • もともとはビットコインを受け取って特定のアカウントをハッキングすることをしていたが、この方式に切り替えた

3件のコメント

 
beatblue 2020-07-16

やはりサービスはセキュリティが命ですね~~ 改めて実感します..

 
godrm 2020-07-16

このツイートは見ていましたが……Twitterがハッキングされていたんですね。

 
xguru 2020-07-16

これによって明らかになった事実の一つは、Twitter の管理者ツールの機能です。

  • メールアドレスも変更できる

  • Readonly に設定できる

  • ブラックリストがあり、そこで検索する機能がある

該当するハッキングされたツイートのキャプチャは、以下のリンクで見ることができます。

アカウントごとに文言まで変える細かさを見せていますね -.-;

https://theverge.com/2020/7/…