3 žmonės areštuoti dėl įsilaužimo į „Twitter“. Protas yra 17 metų

3 žmonės areštuoti dėl įsilaužimo į „Twitter“. Protas yra 17 metų - areštasGraham Clarkas, 30 metų Floridos gyventojas, buvo areštuotas penktadienio rytą. Advokatas Andrew Warrenas pateikė XNUMX nusikaltimų, įskaitant organizuotą sukčiavimą, sukčiavimą komunikacijos srityje, apgaulingą asmeninės informacijos naudojimą ir neteisėtą prieigą prie kompiuterių ar elektroninių prietaisų.

Federaliniai pareigūnai taip pat apkaltino Nimą Fazeli ir Masoną Johną Sheppardą prisidedant prie „tyčinės prieigos prie saugomo kompiuterio“ ir sąmokslo organizuoti sukčiavimą bei pinigų plovimą, pagal penktadienį paskelbtus nusikalstamus pasiūlymus.

Warrenas pareiškė, kad Clarkas bus traktuojamas kaip pilnametis kaltinamasis. Floridos įstatymai leidžia nepilnamečius apkaltinti kai kuriais finansinio sukčiavimo atvejais.

„Twitter“ įsilaužimas pakenkė pagrindinių kriptovaliutų mainų ir pagrindinių kriptovaliutų sąskaitų sąskaitoms, prieš pereidamas į VIP paskyras, tokias kaip Elono Musko, Warreno Buffeto, Kanye Westo, Joe Bideno ir buvusio prezidento Baracko Obamos.

„Twitter“ duomenimis, iš viso buvo pažeista 130 paskyrų. Įsilaužėliai uždirbo apie 120.000 XNUMX USD. Įsilaužimas tęsėsi kelias valandas, atskleidė dideles saugumo spragas ir paskatino „Twitter“ vadovą Jacką Dorsey duoti parodymus prieš Jungtinių Valstijų kongresą.

„Kvapą gniaužiantis poveikis“

Siekdamas sustabdyti įsilaužėlius, „Twitter“ užblokavo kai kurias patikrintas paskyras, neleisdamas jiems pakeisti savo slaptažodžio ar leisti tweetelėti. Saugumo ekspertai ypač susirūpino privačių sąskaitų pranešimų saugumu.

Kitą dieną po įsilaužimo senatorius Ronas Wydenas („D-Ore“) sakė, kad 2018-aisiais su Dorsey susipažino privačiai ir aptarė vartotojų privačių pranešimų visiško šifravimo įgyvendinimą.

Wydenas teigia, kad Dorsey jam pasakė, kad „Twitter“ dirba su užšifruotais DM, tačiau buvo aišku, kad bendrovė negalės atnaujinti savo saugumo parinkčių iki 2020 m. „Twitter“ teigė, kad užpuolikai asmeninę informaciją atsisiuntė iš aštuonių iš tų paskyrų. nukentėjo, tačiau nė vienas iš jų nebuvo patikrintas.

„Reuters“ taip pat pranešė, kad daugiau nei 1.000 XNUMX darbuotojų ir rangovų, beveik penktadalis įmonės, turėjo prieigą prie įrankių, naudojamų prieigai prie sąskaitų.

Puolimo dinamika

Ketvirtadienį tviteryje „Twitter“ pateikė daugiau informacijos apie tai, kaip įvyko išpuolis. „15 m. Liepos 2020 d. Ataka buvo nukreipta į nedidelį skaičių darbuotojų per telefoninę sukčiavimo apsimetant sistemą“, - tviteryje rašė bendrovė.

"Šis išpuolis buvo pagrįstas prasmingu ir bendru bandymu suklaidinti tam tikrus darbuotojus ir išnaudoti žmogaus silpnąsias vietas, norint patekti į mūsų vidines sistemas".

Per kelias dienas po įsilaužimo, pranešimai iš daugybės prekybos vietų ne tik sekė pinigų srautus, sekdami Bitcoin piniginę - citata realiuoju laiku - ten, kur buvo siunčiamos lėšos, tačiau jie taip pat ėmė dėlioti istoriją, susijusią su įsilaužimu.

Įsilaužėliai esą sustojo po to, kai didesnis sąskaitų perėmimas juos išgąsdino, atsižvelgiant į tikimybę, kad tų sąskaitų pažeidimas patrauks teisėsaugos dėmesį. Atsižvelgiant į tai, kad FTB byloje buvo nuo pat pradžių, šie susirūpinimai buvo pagrįsti.