鳳凰網(wǎng)科技訊 北京時間7月16日消息,Twitter公司周三晚間表示,盡管公司對于安全事故的調(diào)查仍在進行中,但是他們已經(jīng)發(fā)現(xiàn)了一些端倪。Twitter在周三稍早時候遭遇大規(guī)模黑客攻擊,導(dǎo)致奧巴馬、蓋茨、馬斯克等名人賬號被盜。黑客利用這些大V賬營造騙局,索要比特幣。
Twitter稱,公司檢測到了一次協(xié)同式社交工程攻擊,發(fā)動者成功鎖定了一些具有訪問內(nèi)部系統(tǒng)和工具權(quán)限的Twitter員工。黑客利用這些訪問權(quán)限控制了許多知名賬號以及它們所發(fā)布的推文。Twitter稱,公司正在調(diào)查黑客是否實施了其他惡意活動或者訪問了其他信息。
Twitter稱遭到社交工程攻擊
在這里解釋一下社交工程攻擊。社交工程攻擊方式大致流程是這樣的:首先,攻擊者會冒充客服人員通過電話或電子郵件的方式與攻擊對象取得聯(lián)系。這時往往會以密碼忘記等理由,同時再編造一個容易讓人信服的故事。建立信任關(guān)系之后,再以客服的身份將被攻擊者的注冊郵箱更改為屬于攻擊者的郵箱地址,再將密碼重置的郵件發(fā)送到新的地址中取得用戶的密碼。經(jīng)過以上幾個步驟,攻擊者便完全掌握了賬號信息。
與此同時,Twitter CEO杰克·多西( Jack Dorsey)發(fā)布推文稱,周三對于Twitter來說是艱難的一天,公司所有人都對黑客入侵事件感到難受。多西表示,公司正在檢查問題,將會在更全面了解所發(fā)生的一切后盡量公布所有細節(jié)。(作者/簫雨)
(舉報)