Header Ads

O Twitter explica como os hackers conseguiram invadir tantas contas

O Twitter finalmente publicou uma postagem completa no blog detalhando o incidente de segurança que abalou sua plataforma na semana passada, que envolveu o seqüestro de várias contas importantes. De acordo com a empresa, e em 17 de julho, a investigação do Twitter indica que os hackers direcionaram funcionários selecionados para obter suas credenciais, que foram usadas para acessar os sistemas internos da empresa.

Um "pequeno número" de seus funcionários foi induzido a dar suas credenciais aos hackers, disse o Twitter em seu primeiro post sobre o incidente de segurança. A investigação social foi usada para comprometer as contas, revelou a investigação, permitindo que os hackers acessassem as ferramentas internas da equipe de suporte. Um total de 130 contas do Twitter foram direcionadas como parte do hack, das quais 45 foram totalmente seqüestradas.

Além de usar muitas contas para perpetuar um golpe de Bitcoin, o Twitter diz que os hackers também direcionaram até oito contas para roubar dados. Com a ferramenta "Seus dados do Twitter", os indivíduos desconhecidos conseguiram baixar o histórico de atividades e outros detalhes da conta. Nenhuma dessas contas foi verificada, de acordo com a empresa, mas não especificou quais oito foram impactadas.

Além disso, a investigação do Twitter indica que os hackers 'podem ter tentado vender alguns dos nomes de usuário'. A empresa fechou o controle e recuperou o controle das contas logo após a publicação dos tweets fraudulentos; desde então, restaurou o acesso a contas e recursos restritos, mas a investigação continua. O Twitter diz que está limitando a quantidade de informações que revela no momento, para que seus esforços de investigação e segurança não sejam afetados.

Os hackers não conseguiram visualizar senhas em texto simples e a maioria dos usuários não foi afetada pelo hack. Das 130 contas, no entanto, o Twitter observa que os hackers podiam ver números de telefone, endereços de email e outras informações reveladas por suas ferramentas internas. Das 45 contas invadidas, "elas podem ter visualizado informações adicionais", diz a empresa.

Via: Slash Gear

Nenhum comentário