Twitter’a yapılan saldırının kısmi bilançosu belli oldu!
Twitter’a çarşamba günü yapılan saldırı internet dünyasının alt üst etti. Twitter’ın karizmasının çizilmesini bir yana bırakırsak, devam eden soruşturmanın kısmi sonuçlarını Twitter açıkladı. 130 hesap hedef alınmış. Tamamen mavi tikli hesaplardan oluşan aralarında Barak Obama ve Elon Musk gibi ünlülerden oluşan hesaplar ele geçirilmişti… İşte detaylar…
Çarşamba günü, bilgisayar korsanlarının yüksek profilli hesaplardan bir Bitcoin spam mesajını tweetlemelerine izin veren rahatsız edici saldırı etrafında Twitter’dan yavaşça ayrıntılar gelmeye devam ediyor.
Bu gece, şirket şimdiye kadar yaptığı soruşturmaya dayanarak;
“Yaklaşık 130 hesabın saldırganlar tarafından bir şekilde olayın bir parçası olarak hedeflendiğine inanıyoruz. Bu hesapların küçük bir alt kümesi için, saldırganlar hesapların kontrolünü ele geçirip ardından bu hesaplardan Tweet gönderebildi. ”
Başlıca bir soru, bilgisayar korsanlarının güvenliği ihlal edildiğini bildiğimiz hesaplar (Elon Musk, Bill Gates, Warren Buffett, Barack Obama, Joe Biden ve diğerleri) veya bilmediğimiz hesaplar için DM’lere erişiminin olup olmadığıydı. Raporlar , şirketin içindeki araçlarına kimlerin erişebileceğini; saldırılar başlamadan günler önce kullanmaya hazırlandıklarını ve spam iletileri açılmadan önce diğer hesapları devralmak için kullandıklarını gösteriyor.
“Bu hesaplarla ilgili herkese açık olmayan verilerin gizliliğinin ihlal edilip edilmediğini değerlendirmeye devam ediyoruz ve bunun gerçekleştiğini belirlersek güncelleme sağlayacağız” diyerek yanıt verdi.
Hatırlarsanız Twitter ilk önlem olarak doğrulanmış hesaplardaki tweetleri tamamen devre dışı bırakmıştı…
Ancak şimdi, kullanıcılar şifrelerini tekrar sıfırlayabilirken; şimdilik Twitter verilerinizi dışa aktarma hala devre dışı.
We want to share some more specific updates coming out of the second day of our investigations.
— Twitter Support (@TwitterSupport) July 17, 2020
We’re working with impacted account owners and will continue to do so over the next several days. We are continuing to assess whether non-public data related to these accounts was compromised, and will provide updates if we determine that occurred.
— Twitter Support (@TwitterSupport) July 17, 2020