金色前哨丨推特回应加密黑客事件:遭社会工程攻击 非内部员工所为

金色财经 区块链7月16日讯  美国当地时间本周三(7月15日),大批名人和大公司官方推特账户遭黑客入侵,这些账户都发布了一条比特币信息,承认只要向一个比特币地址打入1000美元,即可获得双倍回报。对此,推特公司已经做出回应。

按照推特公司的说法,这是一次“协调社会工程攻击”,并称此次攻击“成功地将推特公司部分员工作为攻击目标”,黑客最终控制了内部系统和工具。不过根据之前科技媒体Motherboard的报道称,这次对推特实施攻击的加密黑客很可能是他们内部的一名员工。不仅如此,多名业内人士也表达了类似看法,比如:

24小时BTC合约大单成交2.37亿美元 现货大单成交5.78亿美元:据合约帝大单成交数据显示,最近24小时BTC合约大单成交2.37亿美元,其中买单1.16亿美元,卖单1.2亿美元;BTC现货大单成交5.78亿美元,其中买单3.24亿美元,卖单2.54亿美元。[2021/3/25 19:16:31]

1、斯坦福大学互联网观察负责人亚历克斯·斯塔莫斯(Alex Stamos)也做了分析,认为本次攻击事件有很大可能来自于推特内部,而不是从外部获取个人账户和密码。但推特公司似乎不愿承认黑客是其内部员工,仅表示后续会深入调查,并且会在之后披露更多最新消息。

2、BitTorrent创始人Bram Cohen认为,从今日推特黑客的作案手法推测,黑客更像是推特内部一名心怀不满的员工,而不是专业人士。他给出的理由有:1.攻击规模巨大,攻击似乎更多偏向twitter本身,而不是针对个人,有点类似系统管理员的相关工作;2.攻击方式简单粗暴。就像有人知道比特币,也了解推特并碰巧得到了权限,就随意发起了攻击。3.不管是谁发动攻击,现在链上都有几十万美元,如果要访问必须设法。但任何有经验的子,哪怕只针对一个账户,都能设法获得一大笔钱,也没必要。

到目前为止,黑客的真实身份仍然没有得到证实。

这次攻击从美国当地时间本周三(7月15日)开始,受到影响的推特账户包括美国前总统奥巴马、2020年民主党候选人拜登、微软创始人比尔·盖茨、价值投资教父巴菲特、亚马逊创始人贝佐斯、特斯拉创始人马斯克、彭博创始人布隆伯格、说唱歌手坎耶·韦斯特、苹果、Uber等。

推特公司补充表示,他们发现这名黑客使用的工具可以很好地控制用户账户,这似乎在暗示存在监守自盗的可能。事实上,推特公司内部的确有工具让员工暂停某些账户,或是重置与用户关联的电子邮件地址。

实际上,这不是推特公司第一次发生“操纵”用户账户问题了:

1、2017年,推特旗下信任与安全部门将美国总统闭唐纳德·特朗普的账户关闭了11分钟;

2、2019年,美国司法部指控两名前推特员工通过从账户中挖掘个人信息来监视沙特阿拉伯。

这些问题已经引发了社区对用户访问安全性问题的讨论,本次事件发生之后,推特公司承诺将在内部展开充分调查,并且已经采取重要步骤限制了内部系统和工具的访问。

本文部分内容编译自BusinessInsdier

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

屎币IPFS技术与应用研讨论坛(郑州)即将拉开帷幕 邀您逐鹿中原

从无人知晓到渐为人知;从冷门偏技到热门关注,IPFS从2014年诞生至今,已经走过了六个年头。正如它的创建者胡安·贝内特的天才经历一样,IPFS自大热以来,同样充满传奇故事——在实打实的技术开发与虚实结合的概念炒作之间浮浮沉沉,曾被人误解,也曾被人捧上神坛。

SOL金色观察|推特被黑局有笔奇怪转帐 黑客被教育了一番

美国时间2020年7月15日,推特爆出史诗级安全事故,大批名人和知名企业官方推特账户遭黑客入侵,这些帐号同时发布一条比特币空投局推文,许诺任何人只要往一个比特币地址打入1000美元,就会返回双倍回报。(详情请阅读金色财经此前报道) 截止本文发稿,黑客已经收到379笔转账,一共到12.86枚BTC。 在所有379笔转账中,有一笔转帐非常奇怪。

SHIB为何我理解不了零知识证明:ZKP常见误区分析

我在零知识证明这个领域里兜兜转转了无数圈,之所以走了很多弯路,原因在于从一开始就对零知识证明有先入为主的错误认识,这些认识是后续建造零知识证明这个房子时的框架,由于框架是错误的,那在它基础之上是无论如何也建立不起一个不会倒塌的房子的。

DAI《深圳特区数据条例(征求意见稿)》解读:数据权还是信息权?

一、《深圳特区数据条例(征求意见稿)》规定数据权 2020年7月15日,深圳市司法局就《深圳特区数据条例(征求意见稿)》公开征求意见,其中第四条规定“数据权”引起社会各界广泛关注,该第四条具体规定为:“数据是关于客体(如事实、事件、事物、过程或思想)的描述和归纳,是可以通过自动化等手段处理或再解释的素材。

[0:31ms0-9:28ms