8 tài khoản Twitter bị đánh cắp tin nhắn
Không chỉ lừa đảo giao dịch Bitcoin, tin tặc còn tải xuống toàn bộ tin nhắn của tám tài khoản trong vụ tấn công lớn nhất lịch sử Twitter.
Báo cáo mới nhất của Twitter về sự cố an ninh hôm 15/7 cho biết có 130 tài khoản trở thành mục tiêu của các hacker. Tuy nhiên, tin tặc chỉ chiếm được quyền kiểm soát 45 tài khoản. Điều đáng lo ngại nhất là có 8 tài khoản bị tải xuống toàn bộ tin nhắn với các thông tin riêng tư, số điện thoại, email…
Hàng loạt tài khoản của các công ty, người nổi tiếng trên Twitter bị chiếm quyền sử dụng, đăng thông tin lừa đảo về giao dịch Bitcoin hôm 15/7
Video đang HOT
Theo The Verge ngay khi người dùng đã xoá nội dung tin nhắn, tin tặc vẫn có thể tải xuống đầy đủ từ kho lưu trữ của hệ thống, bao gồm hình ảnh, video và bất kỳ tệp đính kèm nào đã gửi trước đó. Twitter tuyên bố danh sách tám tài khoản bị đánh cắp tin nhắn không có những nhân vật nổi tiếng, như Joe Biden, Elon Musk, Elon Musk, Bill Gates…
Twitter cũng thừa nhận hacker đã “thao túng số lượng nhỏ nhân viên” để chiếm quyền truy cập vào các công cụ nội bộ. Công ty đang làm việc với các chủ tài khoản bị tấn công để hỗ trợ các biện pháp bảo mật. FBI cũng đang tiến hành một cuộc điều tra về vụ tấn công.
Số lượng bitcoin chuyển cho tin tặc đã lên tới trị giá hơn 118.000 USD, sau những tin nhắn lừa đảo về giao dịch tiền ảo trên các tài khoản của người nổi tiếng. Giới công nghệ đánh giá sự cố an ninh lớn nhất lịch sử của Twitter không chỉ là vấn đề về quyền riêng tư hay bảo mật thông tin người dùng mà còn phơi bày nỗi lo về an ninh toàn cầu. Những phản ứng chậm chạp của Twitter và khả năng bảo mật kém có thể bị tin tặc lợi dụng để kích động sự hỗn loạn trong thế giới thực thông qua các tài khoản mạo danh hoặc tin giả.
Twitter tắt dịch vụ SMS và xóa hàng triệu tài khoản
Twitter đã tắt dịch vụ tin nhắn văn bản SMS trên hệ thống của mình và việc này khiến hàng triệu tài khoản đã bị xóa đi.
Thông báo ngừng hỗ trợ SMS của Twitter
Trước đây ít ai có thể tưởng tượng được một mạng xã hội lớn trên thế giới như Twitter được xây dựng từ nền tảng SMS, và đó là lý do vì sao nội dung của các tweet thường được giới hạn ở 140 ký tự.
Twitter đã loại bỏ giới hạn vào năm ngoái và hiện mạng xã hội này cũng đang bỏ đi những dấu vết cuối cùng của SMS. Nhưng việc ngừng hỗ trợ SMS, thì Twitter cũng nhận được báo cáo hàng triệu tài khoản hầu hết trong số đó không hoạt động đều đã bị xóa đi. Và đồng thời người dùng sẽ không còn có thể gửi tweet qua tin nhắn văn bản nữa.
Nguyên nhân chính được biết là do tính chất bảo mật kém của SMS. Hiện nay có nhiều phương thức xác thực bảo mật như email hay SMS, SMS gần giống như email ở chỗ là một trong những công nghệ truyền thông lâu đời nhất vẫn còn được sử dụng tích cực cho đến ngày nay. Tuy nhiên SMS hầu như không bao giờ được thiết kế để bảo mật và không bao giờ trở thành phương tiện bảo mật. Trớ trêu thay, nó vẫn được sử dụng để xác thực hai yếu tố hoặc 2FA, khiến các chuyên gia bảo mật khá đau đầu.
Năm ngoái, Twitter đã chuyển sang yêu cầu người dùng gửi số điện thoại để kích hoạt 2FA, hoặc sử dụng ứng dụng chuyên dụng về 2FA thay vì sử dụng SMS.
Hàng loạt người dùng bị khoá tài khoản vô thời hạn, Twitter lên tiếng xác nhận lý do Sự cố này diễn ra trong bối cảnh hàng loạt tài khoản Twitter của nhiều người nổi tiếng bị hacker chiếm quyền kiểm soát vào hôm qua. Một ngày sau khi vụ hack quy mô lớn nhắm vào tài khoản của hàng loạt những nhân vật nổi tiếng xảy ra, Twitter hôm nay lại gặp sự cố mới. Twitter lên tiếng xác nhận...