Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Uwaga, masowe przejmowanie kont na Twitterze: Elon Musk, Bill Gates, duże giełdy kryptowalut. Propagują sprytny scam…
Zacznijmy od paru zrzutów ekranowych:
![](https://sekurak.pl/wp-content/uploads/2020/07/bg-tw.png)
Przejęte konto – Bill Gates
![](https://sekurak.pl/wp-content/uploads/2020/07/Zrzut-ekranu-2020-07-15-o-23.36.03.png)
Przejęte konto – Barack Obama
![](https://sekurak.pl/wp-content/uploads/2020/07/Zrzut-ekranu-2020-07-15-o-22.50.41.png)
Przejęte konto – Elon Musk
![](https://sekurak.pl/wp-content/uploads/2020/07/app.jpeg)
Przejęte konto – Apple
![](https://sekurak.pl/wp-content/uploads/2020/07/Zrzut-ekranu-2020-07-15-o-23.09.20.png)
Przejęte konto – Jeff Bezos
![](https://sekurak.pl/wp-content/uploads/2020/07/Zrzut-ekranu-2020-07-15-o-23.25.39.png)
Przejęte konto Joe Bidena – byłego wiceprezydenta USA
Co może być przyczyną – ciężko powiedzieć, choć niektórzy sugerują, że może to być przejęty dostęp do konta jednego z pracowników Twittera:
Exclusive : this is likely the panel of the compromised Twitter employee! pic.twitter.com/Nj8E3KhIHV
— Under the Breach (@UnderTheBreach) July 15, 2020
Na koncie scammerów odnotowano już wartość przeszło 12 BTC.
Aktualizacja: Twitter potwierdza, że doszło do skutecznego ataku socjotechnicznego na pracowników firmy:
We detected what we believe to be a coordinated social engineering attack by people who successfully targeted some of our employees with access to internal systems and tools.
— Twitter Support (@TwitterSupport) July 16, 2020
–Michał Sajdak
Jak na „władzę”, którą daje tyle przejętych kont to scenariusz monetyzacji jakiś słaby i mało kreatywny. Może to tylko przykrywka mająca zamaskować prawdziwe intencje atakującego?
Może to są te miliony od Sorosa?
Hokus pokus czary mary pracuj w IT za browary.I mamy efekt.
12 BTC = 108,912.10 USD at the rate on
2020-07-16.
jeśli pracownik Twittera może dodawać wpisy na kontach użytkowników to gratulacje i pytanie co jeszcze może… :)
Nie moze, ale moze zmienic mail do resetu hasla