פישינג: האקרים של טוויטר השתמשו בטלפון כדי לקבל מידע פנימי

לאחר הפריצה המתוקשרת של 130 חשבונות מהשורה הראשונה,טוויטר ממשיכה בחקירה בשקיפות מלאה(בלי באמת ברירה), וממשיך לפרסם באופן קבוע דוחות.

כמו פרצות אבטחה רבות, הרשת חשפה שעובדי מפתח מסוימים היו קורבנות של טקטיקות הונאה.לפי הדיווחים האקרים פתחו במתקפת דיוג טלפונית, שכללה ארגון מתואם. טוויטר מעוררמאמצים משמעותיים ומרוכזיםלהערים על עובדים לקבל גישה לכלי ניהול פנימיים.

מתקפה זו הסתמכה על מאמץ משמעותי ומתואם להטעות עובדים מסוימים ולנצל את הפגיעויות האנושיות הללו כדי לקבל גישה למערכות הפנימיות שלנו. על ידי השגת אישורים פנימיים של החברה, הם יכלו למקד לעובדים ספציפיים שהיו להם גישה לכלי התמיכה בחשבון שלנו.

כפי שצוין בדיווחים קודמים ובטוויטר, התוקפים השתמשו בהרשאות מנהל כדי לעקוף הגנות אימות דו-גורמי, על ידי שינוי פרטי האימייל והסיסמה של חשבונות ממוקדים.התקפה זו הייתה מעניקה שליטה מלאה על מספר פרופילים.מצד שני, שום דבר לא צוין בנוגע לחשבון אפל, קורבן הפריצה.

מָקוֹר

Related Posts