Биткоин, хаковање и Твитер: Профили познатих личности преузети у биткоин превари

A hacked tweet from Apple's account

Аутор фотографије, Twitter

Потпис испод фотографије, Хаковани твит профила компаније Епл
Време читања: 4 мин

Милијардери Илон Маск, Џеф Безос и Бил Гејтс су неки од познатих личности које су били мете хакерског напада на Твитеру зарад очигледне биткоин преваре.

Њихови налози, као и званични профили Барака Обаме, Џоа Бајдена и Кањеа Веста, тражили су донације у тој крипто валути.

„Сви ми траже да дам нешто назад", писало је у твиту на профилу Бил Гејтса.

„Пошаљите ми 1.000 долара, а ја ћу вама послати 2.000 долара".

Твитер је саопштио да је у питању „координисани" напад чије су мете њихови запослени „са приступом интерним системима и алатима".

„Знамо да су [хакери] искористили овај приступ да би преузели контролу над многим профилима велике видљивости (укључујући и верификоване) и твитовали у њихово име", саопштено је из ове компаније у низу твитова.

Додаје се да су преузети „битни кораци" како би се ограничио приступ таквим интерним системима и алатима док компанија води истрагу.

У међувремену, директор Твитера Џек Дорси је написао: „Тежак дан за све нас у Твитеру. Осећамо се ужасно јер се ово десило".

Хитна реакција

Твитер је претходно морао да предузме значајне мере како би спречио многе верификоване налоге, обележене плавом квачицом, да твитују.

Одбијени су захтеви за промену шифре и онемогућене неке друге „функције профила".

До 20:30 по по источно-америчком, односно 2:30 ујутру по централно европском времену у четвртак, корисницима са верификованим профилима је поново омогућено да твитују, али су из ове компаније саопштили да још увек раде на решавању проблема.

Skip X post, 1
Дозволити садржај X?

У овом чланку се појављује садржај X. Молимо вас да дате дозволу пре него што се садржај учита, пошто може да користи колачиће и друге технологије. Можда бисте желели да прочитате X политику колачића и политику приватности пре него што дате пристанак. Да бисте видели овај садржај, одаберите "Прихватите и наставите”.

Warning: Third party content may contain adverts

End of X post, 1

Presentational white space

Дмитри Алперович, суоснивач компаније за сајбер безбедност КраудСтрајк, рекао је за Ројтерс: „Ово делује као најгори хакерски напад на веће друштвене мреже до сада".

На званичном налогу Илона Маска, деловало је да директор компанија Тесла и Спејс Икс нуди да удвостручи сваку уплату у биткоинима која је послата на адресу његовог дигиталног новчаника „у следећих 30 минута":

„Осећам се великодушно због Ковида-19", пише у твиту, уз линк на биткоин адресу.

Твитови су избрисани неколико минута након објављивања.

A hacked tweet from Elon Musk's account

Аутор фотографије, Twitter

Потпис испод фотографије, One of the hacked tweets from Elon Musk's account
Presentational white space

Али од како је први овакав твит са Масковог налога уклоњен, појавио се још један, а затим још један.

Међу познатима чији су налози били на мети су:

  • репер Кање Вест
  • ТВ звезда Ким Кардашијан
  • бивши амерички председник Барак Обама
  • бивши амерички потпредседник Џо Бајден, који је тренутни председнички кандидат Демократа
  • власник медија и милијардер Мајк Блумберг
  • апликација за дељење вожњи Убер
  • произвођач ајфона, компанија Епл

Из Бајденове канцеларије речено је да је Твитер „закључао профил у року од неколико минута од како је хакован и уклонио дотични твит".

Портпарол Била Гејтса је рекао агенцији АП: „Изгледа да је ово део већег проблема са којим се Твитер суочава".

Потпис испод видеа, Хакерски напад у Новом Саду: Како се заштити од отмице података

Порука на Инстаграму

ББЦ може да потврди на основу безбедносног извора да је интернет адресу - cryptoforhealth.com - на коју су усмеравани неки од хакованих твитова, регистровао хакер користећи имејл [email protected].

Име „Ентони Елијас" је коришћено да се региструје сајт, али то може бити и псеудоним - делује да је игра речи за „један алијас"

Име корисника Cryptoforhealth је такође регистровано на Инстаграму, очигледно отворен истовремено када је изведен и напад.

Опис профила наводи „били смо то ми", уз емотикон са благим осмехом.

Овај Инстаграм профил је такође написао поруку у којој се наводи: „Ово је напад у хуманитарне сврхе. Ваш новац ће наћи начин да дође на праву адресу".

У сваком случају, прави идентитет починиоца или починилаца је још увек непознат.

Instagram post on Cryptoforhealth account

Аутор фотографије, Instagram

line

До сада невиђен удари и зграби" напад

Анализа Џоа Тајдија, новинара за сајбер безбедност

Ове „удвостручи своје биткоине" преваре су напаст на Твитеру већ годинама уназад, али је до сада невиђено да профили јавних личности буду отети, и то у овим размерама.

Чињеница да је толико много различитих корисника компромитовано у исто време указује да је ово проблем са самом платформом Твитера.

Први трагови указују да је неко успео да се дочепа неких администраторских привилегија и да заобиђе шифре скоро било ког налога који жели.

Са толико моћи у рукама, нападачи су могли да почине много више штете са софистициранијим твитовима који би могли да науде неком појединцу или репутацији неке организације.

Али мотив делује јасно - скупити што више новца, што брже. Хакери су морали да знају да твитови неће остати дуго, па је ово еквивалент пљачке по систему „удари и зграби".

Има различитих навода о томе колико су новца хакери скупили, а чак и када се та цифра потврди, важно је запамтити да сајбер криминалци додају сопствени новац у биткоин новчанике како би превара изгледала веродостојније.

У сваком случају, биће јако тешко ухватити криминалце пратећи новац. Полиција, као и многи љути корисници, имаће нека велика питања за Твитер о томе како је ово могло да се деси.

line

Камерон Винклвос, које је проглашен првим биткоин милијардером на свету 2017. године заједно са братом близанцем Тајлером, у среду је твитовао упозорење корисницима да на учествују у „превари".

Skip X post, 2
Дозволити садржај X?

У овом чланку се појављује садржај X. Молимо вас да дате дозволу пре него што се садржај учита, пошто може да користи колачиће и друге технологије. Можда бисте желели да прочитате X политику колачића и политику приватности пре него што дате пристанак. Да бисте видели овај садржај, одаберите "Прихватите и наставите”.

Warning: Third party content may contain adverts

End of X post, 2

Presentational white space

За кратко време колико је био онлајн, линк приказан у твитовима нападнутих налога је примио стотине уплата, са укупним износом од више од 100.000 долара, према јавно доступним блокчејн подацима.

Сви поменути Твитер профили имају милионе пратилаца.

Профил директора Твитера Џека Дорсија је био хакован прошле године, али је компанија саопштила да је поправила проблем због којег је његов налог био подложан нападу.

Канцеларија ФБИ у Сан Франциску је у среду издала саопштење о последњим сајбер нападима.

„Профили су очигледно нападнути како би се спровела превара у крипто-валути", навели су.

„Саветујемо јавност да не постану жртве ове преваре и не шаљу крипто-валуту или новац (било коме) у вези са овим инцидентом".

Grey line

Пратите нас на Фејсбуку и Твитеру. Ако имате предлог теме за нас, јавите се на [email protected]