Twitter thuê ‘trùm’ hacker làm giám đốc bảo mật
Twitter đã bổ nhiệm Peiter Zatko, hacker “khét tiếng” với biệt danh Mudge, làm người đứng đầu bộ phận bảo mật của mạng xã hội này.
Peiter Zatko sẽ có nhiệm vụ đề xuất các thay đổi trong cấu trúc và hoạt động về bảo mật cho Twitter và báo cáo trực tiếp với CEO Jack Dorsey. Ông sẽ tiếp quản quyền quản lý các chức năng bảo mật quan trọng của Twitter sau khi nhậm chức, sau đó có 45 đến 60 ngày để đánh giá nguy cơ trước khi đưa ra những thay đổi cần thiết.
Peiter Zatko. Ảnh: Monica King.
Trong một phỏng vấn gần đây, Zatko cho biết đã lên kế hoạch kiểm tra hàng loạt vấn đề bảo mật trên Twitter. Ông sẽ bắt đầu với các nội dung liên quan đến lạm dụng và thao túng nền tảng, tính toàn vẹn của website, bảo mật vật lý…
Video đang HOT
Trước khi đầu quân cho Twitter, Zatko là chuyên gia giám sát an ninh tại công ty thanh toán điện tử Stripe. Ông cũng có thời gian làm việc với các dự án bảo mật quan trọng tại Google, cũng như là chuyên gia an ninh mạng tại Cơ quan Nghiên cứu và Dự án Quốc phòng Tiên tiến (DARPA) thuộc Lầu Năm Góc.
Sự nghiệp của Zatko bắt đầu từ những năm 1990. Khi đó, ông là lãnh đạo của “Cult of the Dead Cow” – nhóm hacker “khét tiếng” chuyên tung ra các công cụ hack Windows. Hành động của nhóm này gây ra nhiều phiền toái cho Microsoft, nhưng cũng thúc đẩy hãng tăng cường bảo mật cho hệ điều hành của mình.
“Tôi không biết liệu có ai đó có thể sửa lỗi bảo mật của Twitter hay không. Nhưng nếu được yêu cầu chỉ ra một cái tên, Zatko là người đứng đầu danh sách”, Dan Kaufman, quản lý cũ của Zatko tại DARPA và hiện đứng đầu nhóm sản phẩm tiên tiến tại Google, nhận xét.
Twitter hiện đối mặt với nhiều thách thức về rủi ro an ninh. Cách đây một năm, chính phủ Mỹ cáo buộc hai nhân viên mạng xã hội này đã chuyển nhiều thông tin “nhạy cảm” về Saudi Arabia. Hồi tháng 7, một nhóm hacker trẻ tuổi đã lừa các nhân viên Twitter và giành quyền truy cập vào các công cụ nội bộ, thay đổi cài đặt tài khoản của nhiều nhân vật nổi tiếng và đăng hàng loạt tweet với thông điệp lừa đảo.
“Vụ xâm phạm dữ liệu hồi mùa hè là lời nhắc nhở quan trọng để Twitter xây dựng hệ thống bảo mật tân tiến hơn”, Alex Stamos, cựu giám đốc an ninh của Facebook, hiện là nhà nghiên cứu tại Stanford, nói.
Stamos là người từng làm việc cùng với Zatko. Ông đánh giá Zatko là người rất phù hợp với Twitter – một công ty không có sức mạnh tài chính lớn như Facebook và Google – để xây dựng các công cụ bảo mật tiên tiến.
Tài khoản Twitter của Bộ Ngoại giao Nga bị hack
Tin tặc chiếm quyền sử dụng Twitter của Bộ Ngoại giao Nga và rao bán dữ liệu thanh toán du lịch mà cơ quan này giữ với giá 600.000 USD.
Dòng trạng thái do hacker đăng tải trên một tài khoản Twitter của Bộ Ngoại giao Nga.
@MID_travel - tài khoản Twitter chính thức của Trung tâm xử lý khủng hoảng thuộc Bộ Ngoại giao Nga thường chỉ đăng các thông tin từ chính phủ hoặc các đại sứ quán của Nga cũng như cảnh báo, đưa ra lời khuyên cho các công dân Nga được an toàn ở nước ngoài. Tuy nhiên, ngày 2/7 vừa qua, tài khoản này bất ngờ đăng tải dòng trạng thái rao bán một cơ sở dữ liệu với giá 66 bitcoin (600.000 USD).
Tin tặc cho biết đang nắm trong tay thông tin chi tiết về thanh toán du lịch được thực hiện trong tháng 6 /2020 của Cổng thông tin dịch vụ công cộng Nga. Bất cứ ai trả số tiền nói trên sẽ nhận được toàn bộ số dữ liệu này.
Bộ Ngoại giao Nga đã giành lại được quyền kiểm soát tài khoản trong cùng ngày và đăng dòng trạng thái khẳng định các thông tin trước đó đều là lừa đảo. "Các thông tin được xuất bản trong ngày 2/7 của tài khoản này đều là giả mạo và chúng không liên quan gì đến Bộ Ngoại giao Nga. Hiện tài khoản đã hoạt động bình thường", thông báo có đoạn.
Forbes đã liên hệ Twitter và bộ phận phụ trách báo chí của chính phủ Nga tại Mỹ nhưng không được xác nhận được thông tin tài khoản bị hack.
Theo Grahamcluley, tài khoản @MID_travel bị hack có thể do người quản trị đã sơ hở trong việc bảo mật thông tin, là nạn nhân của một vụ tấn công lừa đảo hoặc đơn thuần là để lộ mật khẩu. Ngoài ra, cũng không có thông tin xác thực việc hacer thực sự nắm trong tay dữ liệu thanh toán của Cổng thông tin dịch vụ công cộng Nga.
Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc Nhiều hệ thống và phần mềm phổ biến nhất thế giới như Windows 10, iOS 14 đã bị hack "không thương tiếc" tại Tianfu Cup 2020 tổ chức ở ở Thành Đô, Trung Quốc vào tuần trước. Tianfu Cup, một cuộc thi hack đã diễn ra vào cuối tuần trước tại Thành Đô, Trung Quốc. Không ngạc nhiên khi mục tiêu của các...