D1-kifpool

هک توییتر با استفاده از حمله‌های فیشینگ انجام شده است

شنبه ۱۱ مرداد ۱۳۹۹ - ۰۴:۰۰
مطالعه 3 دقیقه
توییتر می‌گوید مجرمان سایبری با سوءاستفاده از حمله‌های فیشینگ، برخی از کارمندان را فریب داده و به سیستم‌‌های داخلی شرکت نفوذ کرده‌اند.
تبلیغات
D4-mci

توییتر اطلاعات تازه‌ای از جزئیات نفوذ بی‌سابقه‌ی اخیر به سیستم مدیریتی منتشر کرد. ظاهرا مجرمان سایبری تعدادی از کارمندان شرکت را برای نفوذ هدف قرار داده‌اند. روش آن‌ها نیز نوعی فریب دادن کاربر با حمله‌های فیشینگ بوده است. مجرمان ابتدا اطلاعات ورود به حساب‌های داخلی مدیریت پلتفرم را به سرقت برده‌اند و پس از عدم موفقیت در ورود با هر کدام، کارمندان جدیدی را هدف قرار داده‌اند.

مقام‌های توییتر در پست وبلاگی جدیدی با توضیح جزئیات بیشتر درباره‌ی نفوذ نوشتند: «این حمله با تکیه بر برنامه‌ای بزرگ و هماهنگ با هدف فریب تعدادی از کارمندان و سوءاستفاده از ضعف‌های انسانی انجام شد تا مجرمان به سیستم‌‌های داخلی ما دسترسی پیدا کنند. این رخداد، مثالی از اهمیت هر فرد درحفاظت از سرویس ما بود. ما این مسئولیت را با جدیت پیگری می‌کنیم و به حفظ امنیت اطلاعات شما پایبند هستیم». پست جدید مقام‌های توییتر همچنین تأیید کرد که داده‌های شخصی هفت حساب کاربری قربانی در جریان نفوذ اخیر، دانلود شده‌اند. البته توییتر اشاره‌ی مستقیمی به حساب‌های قربانی نکرد.

جهت یادآوری باید بگوییم که اطلاعات اخیر، پیرامون یکی از بی‌سابقه‌ترین نفوذها به توییتر بود. مجرمان سایبری حدود دو هفته‌ی پیش به یکی از ابزارهای مدیریتی این شبکه‌ی اجتماعی نفوذ کردند و با استفاده از آن، کنترل تعدادی از حساب‌های کاربری مهم و معتبر را در دست گرفتند. آن‌ها از حساب‌های کاربری معتبر مانند جو بایدن، بیل گیتس، ایلان ماسک و کانیه وست، برای انتشار توییت با موضوع کلاهبرداری بیت‌کوین استفاده کرده و مبلغ قابل‌توجهی را هم دریافت کردند. توییتر پس از چند ساعت کنترل حساب‌‌های قربانی را برای صاحبان اصلی بازیابی کرد؛ اما مجرمان مجددا کنترل برخی از آن‌ها را در دست گرفتند.

توییتر چند ساعت پس از نفوذ بی‌سابقه اعلام کرد که این حمله با سوءاستفاده از یکی از ابزارهای داخلی شرکت انجام شده است. مقام‌ها ادعا کردند که مجرمان سایبری با فریب دادن یک یا تعدادی از کارمندان، کنترل ابزار مدیریتی را در دست گرفته‌اند. آن‌ها در جدیدترین اظهارنظر هم گفته بودند که هکرها با استفاده از دسترسی به حساب‌ها، پیام‌های شخصی ۳۶ حساب کاربری قربانی را خوانده‌اند و شماره‌ی تماس و پیام‌های شخصی ۱۳۰ حساب قربانی دیگر هم برای آن‌ها قابل خواندن بوده است.

پس از انتشار جزئیات پیرامون حمله‌ی بی‌سابقه به توییتر، منتقدان اعلام کردند که رخداد پیش‌آمده نشان از ضعف شبکه‌ی اجتماعی در جلوگیری از دسترسی افراد داخل شرکت (یا مجرمانی که کارمندان را هدف قرار می‌دهند) به اطلاعات حساس کاربران بوده است. توییتر هم متعهد شد که پس از شناسایی چگونگی نفوذ به ابزارهای مدیریتی، راهکارهای لازم برای جلوگیری از رخدادهای مشابه را به‌کار خواهد گرفت.

توییتر در جدیدترین اطلاع‌رسانی ادعا کرد که در وضعیت کنونی و بازرسی رخداد پیش‌آمده، دسترسی کارمندان به ابزارهای داخلی را به میزان زیادی محدود کرده است. همین محدودیت‌ها باعث شد تا برخی ابزارها مانند دانلود داده‌های شخصی از توییتر درحال‌حاضر غیرفعال شوند. توییتر در پایان پست وبلاگی اعلام کرد که برنامه‌هایی جدی برای بهبود سیستم‌‌های امنیتی داخلی پیاده‌سازی می‌کند تا دسترسی غیرقانونی به سیستم‌‌های داخلی را هم سریع‌تر شناسایی کند.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
تسلا مدل ِY جدید
خریداران تسلا با سرعت بی‌سابقه در حال فروش خودروهایشان هستند

به‌گزارش پلتفرم خرید‌وفروش خودرو ادمندز، فعالیت‌های ماسک و عوامل دیگر باعث شده است مشتریان تسلا به برند‌های دیگر روی بیاورند.

70
2 روز پیش
نمای سه‌چهارم جلو خودرو شیائومی SU7 اولترا
شیائومی با یک هندوانه، استحکام باتری خودرو SU7 Ultra را به‌نمایش گذاشت

باتری خودروی SU7 Ultra شیائومی امنیت و استحکام بسیار بالایی دارد.

130
2 روز پیش
پنل پشتی ردمی نوت 14 پرو و ردمی نوت 14 پرو پلاس
بررسی ردمی نوت ۱۴ پرو و ۱۴ پرو پلاس؛ گل به خودی شیائومی

ردمی نوت ۱۴ پرو و پرو پلاس بیش‌از آنکه خوش‌قیمت و کارآمد باشند، استراتژی متناقض شیائومی در رقیب‌سازی برای محصولاتش را نشان می‌دهند.

91
2 روز پیش
منوی باتری گوشی شیائومی 13T
چطور سلامت باتری گوشی اندروید یا آیفون را بررسی کنیم؟

باتری یکی از مهم‌ترین بخش‌های گوشی هوشمند است که سلامت آن اهمیت زیادی دارد. در این مقاله با روش‌های بررسی سلامت باتری گوشی‌های هوشمند آشنا می‌شویم.

57
یک روز پیش
چند حیوان از دنیای ماینکرفت درحال دویدن
آپدیت بزرگ ماینکرفت، گرافیک بازی را پس از سال‌ها سرزنده‌تر می‌کند

استودیوی موجانگ با آپدیت Vibrant Visuals، پس از سال‌ها ظاهر بازی ماینکرفت را مدرن‌تر می‌کند.

61
یک روز پیش
نمایشگر گلکسی S25 و گلکسی S25 پلاس
تنظیمات پیامک گوشی سامسونگ که هر کاربری به آن نیاز دارد

در این مقاله، با برخی از تنظیمات پیامک گوشی سامسونگ آشنا می‌شویم و روش‌هایی را برای رفع مشکل ارسال اس‌ام‌اس طولانی در برنامه Message معرفی می‌کنیم.

28
2 ساعت پیش
 تشخیص محتوای تولیدشده با هوش مصنوعی
چگونه محتوای تولیدشده با هوش مصنوعی را تشخیص دهیم؟

با افزایش محتوای نوشته‌شده با هوش مصنوعی، تشخیص این محتوا از آنچه که انسان نوشته، ضروری است. با روش تشخیص محتوای تولیدشده با هوش مصنوعی آشنا شوید.

9
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

تبلیغات
D7-zoomitproduct
D7-B6Snappshop
پخش از رسانه
coming soon...

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات