Содержание статьи:
- Официальный ответ поддержки Twitter
- Как мошенники взломали Twitter
- Атака может быть не такой простой, как кажется
- Супернизкий IQ злоумышленников
- Twitter вам не принадлежит… как и доллар
В ночь с 15 на 16 июля на Twitter была совершена крупнейшая хакерская атака, в результате которой мошенники разместили посты о раздаче бесплатных Биткоинов в ответ на переводы пользователей.
В список «пострадавших» попали: Джо Байден, Элон Маск, Билл Гейтс, Канье Уэст, Ким Кардашьян, Уиз Халифа, Уоррен Баффет, Майк Блумберг, Барак Обама, Джефф Безос, а также самые авторитетные лица и организации из крипто индустрии.
От лица знаменитостей злоумышленник опубликовал информацию о том, что переведет на адрес отправителя любого количества BTC двойную сумму транзакции. Примеры подобных заявлений:
Официальный ответ поддержки Twitter
Многие из скомпрометированных учетных записей быстро отреагировали на инцидент, удалив твиты, а команда Twitter временно заблокировала все верифицированные учетные записи.
Служба поддержки Twitter заявила:
Нам известно об инциденте, который затронул аккаунты в Twitter. Мы исследуем проблему и предпринимаем шаги для ее решения. Мы ограничиваем возможность размещать твиты, сбрасывать пароль и некоторые другие функции учетной записи, пока разбираемся с проблемой.
Позднее информация была обновлена:
Мы обнаружили скоординированную атаку на некоторых наших сотрудников с получением доступа к внутренним системам и инструментам.
Как мошенники взломали Twitter
Одна из загадок взлома заключается в том, каким образом злоумышленники получили доступ ко многим аккаунтам.
- Согласно одной из теорий, это сделал бывший / настоящий сотрудник Twitter.
- Согласно информации Vice, мошенники подтвердили, что получили помощь от разработчика Twitter. Такой вывод был сделан после публикации скриншотов внутренней админ-панели:
- Автор подкаста BadCrypto Тревис Райт поделился информацией, что ответственность за взлом на себя взяла группа BoboChan.
- Пользователь Twitter sniko опубликовал скриншоты, согласно которым мошенники изменили адрес электронной почты учетных записей COINBASE и Gemini. В какой-то момент данные владельцев были одинаковыми.
Атака может быть не такой простой, как кажется
Многие из твитов также ссылаются на CryptoForHealth с переходом на сайт, который с на данный момент уже отключен. Генеральный директор Hacken Group Дима Будорин предупредил пользователей, что этот сайт мог быть вредоносным:
Если вы нажали на эту ссылку, то, скорее всего, у на вашем устройстве уже установлена вредоносная программа. Немедленно завершите активные сеансы в Twitter и выйдите из всех аккаунтов бирж. И не используйте это устройство, пока мир не поймет, что произошло.
Супернизкий IQ злоумышленников
Похоже, что злоумышленники упустили отличную возможность заработать. Согласно данным блокчейна, им удалось собрать около 180000$ в BTC. Однако, по заявлению некоторых обозревателей, любой, имеющий доступ к такому количеству учетных записей влиятельных людей, мог легко выбрать другой вариант атаки. Например, манипулирование рынками посредством FUD могло оказаться более эффективным способом, чем устаревший метод мошенничества в виде раздачи Биткоинов.
Крипто-трейдер Sicarious охарактеризовал хакеров как людей с «супернизким IQ» и объяснил, что лучшим вариантом было размещение шорта BTC и последующие сообщения о «рейдах SEC, взломах бирж и небезопасности средств».
Другой известный трейдер DonAlt ответил, что таким же образом можно было и поднять цену Биткоина, сообщив о том, что «монета была заранее закуплена и сейчас утверждена в качестве резервной валюты США для борьбы с Китаем».
Возможно, благодаря менее продуманной стратегии использования взломанных аккаунтов со стороны мошенников курс BTC практически не отреагировал на эти новости. Курс Биткоина по-прежнему колеблется в привычном торговом диапазоне:
Twitter вам не принадлежит… как и доллар
Разработчик Джимми Сонг воспользовался сложившейся ситуацией, чтобы еще раз напомнить людям – ничто из централизованного в действительности не принадлежит конкретному лицу:
Вы знаете, что прямо сейчас кто-то издевается над Twitter благодаря правам доступа root?
То же самое происходит с долларом каждый день. Ваши доллары на самом деле не ваши, так же как ваш Twitter на самом деле не ваш.
Хотите зарабатывать на крипте? Подписывайтесь на наши Telegram каналы!