推特史上最嚴重安全事故!馬斯克歐巴馬等大V帳號被黑,損失達80萬

2020-12-09 大數據文摘

大數據文摘出品

作者:劉俊寰、牛婉楊

對推特來說,今天註定是個不眠夜。

剛剛,這家全球最大的社交平臺遭到了史上最嚴重、規模最大的安全攻擊。大量大V認證帳號被黑,包括比爾·蓋茨、伊隆·馬斯克、沃倫·巴菲特,傑夫·貝佐斯、前總統歐巴馬、前副總統拜登等個人帳號,以及蘋果、Uber等科技公司的官方帳號都受到波及。

美國東部時間下午四點,大量推特帳號被黑客攻擊,開始發布一些數字貨幣相關的釣魚消息

並且很快,這波攻擊轉向了影響力更大的名人帳號上,他們發布的內容如出一轍,幾乎都是通過比特幣向其經過驗證的個人資料募集捐款

這些政客和名人的推特信息在被刪除前已經收到上千點讚,有時同一消息被刪除後又重新再發出。

美東時間下午5點45左右,推特發表聲明,表示公司正在調查這次事件,也正在採取緊急措施進行糾正。

在大約半小時內,推特直接禁止帶有藍色標記的用戶發布消息,這些標記通常是推特官方給定到某些實名且具有一定影響力的大V用戶。

晚上7點18分,推特表示,部分帳號仍然處於「禁言」狀態,相關問題還在調查中。

推特執行長Jack Dorsey在晚些時候發推特表示,「這對我們來說是艱難的一天」,同時他補充道,公司仍在診斷問題,會儘快分享更多信息。

受到影響的大V帳戶數量之多,無疑可以說是推特有史以來最大的安全事件。據不完全統計,已有網友誤信了這一騙局,向公開的地址發送了總計12.5個比特幣,價值10多萬美元、80多萬人民幣

這次的黑客事件引發了巨大關注,不僅因為黑客可以利用社交媒體進行財務詐騙,更是因為很多國家領導人也都在使用推特,極端案例如川普,他甚至頻繁使用推特宣布一些重大政策。試想黑客如果入侵了某一領導人的帳戶,可能會導致災難性的政治事件發生。

最大規模比特幣騙局?蓋茨、馬斯克無一倖免

讓我們再一起回顧一下這次推特最大規模的入侵是如何發生的。

目前比較主流的觀點是,這是一場比特幣騙局

先來看看黑客竊取這些大V帳號後都發了什麼。

比爾蓋茨在推特上寫道:「每個人都在要求我回饋社會,現在是時候了。」他承諾在接下來的30分鐘內,將所有給指定地址支付比特幣的帳號翻番回饋

歐巴馬以及第47任美國副總統拜登也發了和比爾蓋茨推特內容相似的詐騙推文。

連蘋果的官方帳號也被黑了。

同一時間內如此大規模的攻擊讓推特很是頭疼,推特官方隨後發推特提醒大家,「目前正在解決這個問題」,「在這期間帳號可能存在無法登陸的情況」。

Dorsey也在調查的同時發推特安撫用戶,「我們都對這件事情的發生感到可怕」,「目前正在診斷問題,我們會對所發生的事情有更全面的了解後,及時地分享推特能提供的一切」。

攻擊開始後一個多小時,推特發現了異常並且採取了行動,通過對標藍用戶「禁言」來防止黑客繼續發推文,但是,未經驗證的普通帳戶仍可以正常使用。

下午2點45分,推特官宣了這一黑客攻擊事件,並表示正在進行緊急修復。

隨後,一些推文被刪除,看上去這些帳戶似乎恢復了正常。但是,隨著馬斯克的第一篇比特幣推文被刪除後,他的帳戶在推特上發送的「hi」隨即也立馬消失了。

在察覺到了推特的緊急措施後,黑客把目光再度轉向普通用戶,TechCrunch記者Natasha Mascarenhas嘗試發布推文時,頁面彈出了下圖的bug,另一位記者在發布時也看到了類似的錯誤。

來源:TechCrunch

美國東部時間晚上8點30分左右,此時距離推特首次公開表示正在調查這次黑客攻擊已經過了三個小時,某些帳戶的推文功能被停用了兩個多小時,推特終於宣布,大多數帳戶已經完全恢復,可以正常使用了

常見的騙局碰上了不同的黑客,已騙取80萬資產

利用推特偽造名人帳號騙取比特幣,這其實是很常見的黑客行騙伎倆。但是這次帳號涉及到的人物之重大、人數之多,都是史上罕見。

這一攻擊也因此引起了政府和聯邦調查局的密切關注。

據華爾街日報報導,參議員Josh Hawley向Dorsey致信,要求推特與司法部和聯邦調查局合作以保護平臺。

Hawley寫道:「我擔心這次的事件可能不只是一系列協調的獨立黑客事件,而且還代表對推特自身安全性的一次成功攻擊。」

聯邦調查局表示,已經意識到了這次黑客攻擊,但拒絕置評。

截至發稿,成功破壞推特防禦的黑客是誰、出於什麼動機都還是未知數

安全諮詢公司TrustedSec LLC執行長David Kennedy表示,攻擊者似乎在使用自動軟體工具闖入大量帳戶,可能是數千個,同時規避了推特的安全保護。他說,如果發生這種情況,它不僅可以使攻擊者能夠在這些帳戶上發布消息,還可以訪問帳戶所有者發送和接收的私人直接消息。

他更是直言說道:「推特上現在沒有安全的東西。」

該平臺前首席信息安全官Michael Coates說,周三的攻擊似乎與過去在推特上發生的安全事件不同。他說:「這在被攻擊的帳戶數量和規模上都是絕無僅有的。」

他還分析道,兩種最可能的情況是,黑客找到了一種未經授權即可訪問推特自身系統的方法,或者他們能夠破壞所有受影響的推特帳戶所使用的第三方應用程式

雖然這次推特遭黑客攻擊的範圍在這個社交網絡上是前所未有的,但被黑客攻擊的帳戶所推廣的欺詐行為卻很常見。騙子利用被攻破或洩露的密碼控制備受矚目的推特帳戶,並發布消息,鼓勵用戶將他們的加密貨幣基金髮布到一個特定的地址,並打著他們將加倍「投資」的幌子。

儘管一眼就能看出這是一種盜竊騙局,但它仍然騙到了很多人。據TechCrunch報導,截至16日4:34 am CST,該詐騙網站使用的區塊鏈主地址已經收集了超過12.5個比特幣(約合11.6萬美元),81.1萬人民幣,而且每這個數字分鐘還在上升。

比特幣交易平臺Binance的一位發言人告訴TechCrunch:「安全團隊正在積極調查這起針對加密行業的協同攻擊的情況。」其他幾家受黑客攻擊影響的公司並未立即做出回應。

目前還不清楚帳戶是如何被黑客攻擊的。然而,安全研究人員發現,攻擊者已經完全接管了受害者的帳戶,並更改了與帳戶相關的電子郵件地址,使真實用戶更難重新獲得訪問權限。

相關報導:

https://www.wsj.com/articles/twitter-accounts-of-bill-gates-jeff-bezos-elon-musk-appear-to-have-been-hacked-11594849077?mod=tech_lead_pos1

https://edition.cnn.com/2020/07/15/tech/twitter-hack-elon-musk-bill-gates/index.html?utm_source=twCNN&utm_medium=social&utm_content=2020-07-15T21%3A35%3A18&utm_term=link

相關焦點

  • 歐巴馬、馬斯克多名推特大V被黑,蘋果官方首推竟也有假?
    導語:「這年頭,居然有人還相信網絡是安全的?不管你信與不信,我是不信!」據外媒報導,美國當地時間15日,全球類似中國微博的社交平臺Twitter(推特)突然遭遇一起史上最嚴重、影響範圍最大的黑客攻擊。這導致大量大V帳號被黑,包括美國前總統歐巴馬、SpaceX創建者馬斯克、前副總統拜登等個人帳號,以及蘋果、Uber等科技公司官網帳號……從前任國家元首到全球巨頭公司幾乎都遭受到攻擊,致使推特採用史無前例最「笨」的方式——限制已認證的帳戶發送推文,來暫緩這場突發的網絡安全危機。
  • 推特更新兩周前安全事故調查結果,表示系因員工被騙
    相信不少朋友都應該記得兩個星期前的推特嚴重安全事故,當時有不少名人名星的推特帳號就被黑了,並且都在同一時間發出了一個比特幣詐騙推文,最終使得攻擊者的比特幣帳號累積收到超過12個比特幣。推特官方隨後就對這次事故發起了調查,而現在推特就通過一系列的推文以及博客貼文來更新了一下調查的進度。推特表示這次事故是由於數名員工受到電話魚叉式網絡釣魚攻擊(Phone spear phishing attack)。
  • 推特遭黑客入侵,多個大V帳號被黑,「返利」騙局已交易近300次
    新京報訊(記者 羅亦丹) 北京時間7月16日5點左右,包括歐巴馬、拜登等在內的美國大批政要發布「返利」推文,推特帳號疑似遭遇黑客入侵。7點18分,推特官方對此回應,正在調查該安全事故並關閉了部分用戶的發推文功能。
  • 推特藍V帳號大批量被黑,淪為比特幣詐騙平臺
    北美時間7月15日下午,比爾蓋茨和埃隆馬斯克官方認證推特帳戶被黑,均以「雙倍返幣」為由提供某比特幣帳戶(怕讀者裡面也有智商欠費的,帳戶屏蔽掉了),而且比爾蓋茨帳戶多次發送並執行了置頂操作,埃隆馬斯克則多次轉載/重新發貼。距事發不到15分鐘,被騙金額已經超過5萬美元。
  • 馬斯克歐巴馬蓋茨帳號全被黑客拿來幹這事了
    想想這些都是影響力廣泛的大咖,粉絲多達數百甚至數千萬,消息一經發出就不只是一呼百應了,如果網民不明所以真的去操作了,資金將一去無回!這可能是推特史上最引人注目且成功的一次黑客攻擊,假信息發布的廣泛性說明很有可能特推本身有很大漏洞而非部分個人帳戶。除了一些個人帳號,還包括一批企業帳號,其中有我們熟知的有蘋果、優步公司,另外還有一批知名的加密貨幣官方帳號包含CoinDesk,Binance,Ripple,Gemini等。
  • 俄羅斯遭遇史上最嚴重石油事故,河水都變鮮紅……
    話說大家都喜歡嘲笑川普推特治國,能用發推特解決的,就堅決不麻煩員工。美國人民要了解國家大事,最好的辦法就是上推特找他…沒想到,不只是川普,這次輪到川普的好基友普京推特治國了。據紐約時報的報導,普京這周三在俄羅斯政府視頻會議上大發雷霆。
  • 推特被爆史上最大規模黑客盜號事件 如果推特使用了IPFS會如何
    推特遭大規模黑客入侵大批名人政要首富被黑!7月15日,推特遭大規模黑客入侵,多位名人政要和官方帳號受影響。包括歐巴馬、拜登、馬斯克、貝佐斯、巴菲特、蘋果官方在內的一大批帳號全部遭黑,這也是推特近年來遭遇最大規模的的黑客攻擊。
  • ...推特周三遭遇了該公司歷史上最嚴重的一次安全破壞事件,而知情...
    文 / 夏洛特2020-07-17 01:38:39來源:FX168 【推特遭遇最嚴重安全事故:原來是黑客買通了內鬼】據外媒報導,推特周三遭遇了該公司歷史上最嚴重的一次安全破壞事件,而知情人士今日稱,黑客之所以能夠得手
  • 盤點全球史上最嚴重的十大工程事故,如何預防災難重演?
    一、盤點全球史上最嚴重的十大工程事故在世界範圍內,每年都會產生各種各樣的建築事故,甚至有很多人因此失去了生命,在為這些人哀悼的同時,我們也應該去了解這些工程事故發生的原因,並且引以為戒。下面讓我們一起去看一看,史上最嚴重的十大建築事故背後的故事。
  • 美國正遭遇史上最嚴重黑客襲擊?目標是核武庫 風險已達「危重」級別
    美國媒體近日爆料,美國正遭遇史上最嚴重的黑客襲擊。17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。美國聯邦機構網絡遭到攻擊事實上,早在當地時間13日,美國政府就承認聯邦機構網絡遭到攻擊。
  • 官方推特發布淫穢信息後,美軍基地:我們帳號被黑了
    【文/觀察者網 齊倩】當地時間21日,有網友發現,美國布拉格堡軍事基地(Fort Bragg)官方推特有些不對勁:發布了多條含有不恰當內容的推文,並在一張裸照下留下露骨信息。 這些信息隨後被刪除,該基地還「緊急公關」,發布推文稱「帳號被黑客攻擊」。然而網友並不買帳,認為種種跡象表明,「肯定是官方帳號的工作人員忘記切換帳號」了。
  • 川普推特帳號被黑,密碼竟是競選口號「maga2020!」
    據《每日郵報》12月17日報導,荷蘭檢察官證實,川普的推特帳戶曾在10月份遭到黑客攻擊。此前,推特和白宮都否認了這一點。據報導稱,荷蘭人維克多·蓋弗斯入侵了川普的推特帳號,並公布其密碼「maga2020!」
  • 推特在胡錫進的帳號上強行加了這三個單詞,這招太狠……
    包括我們熟悉的新華社的官方推特帳號、CGTN(中國國際電視臺)、China Daily(中國日報)的帳號等。 推特用這個標籤是提醒受眾注意,這些媒體和個人的帳號是附屬於國家的,言下之意是他們的言論都代表國家。 這讓我聯想到了前段時間谷歌狂刪2500個youtube 上的「中國帳號」,理由是「清理虛假信息(disinformation)」。
  • 推特:就算川普不承認,但美國總統官方帳號仍將移交拜登
    推特(twitter)發言人尼克·帕西利奧(Nick pasilio)於當地當地時間11月20日接受採訪時表示,即使川普不承認自己在大選中失利,但美國總統推特官方帳戶@POTUS的使用權也將轉移給拜登。此外,推特還表示,將對美國政府其他的十幾個官方帳戶採取同樣的措施。
  • 印度總理莫迪個人網站推特帳號被盜,推特:系被約翰威克非法侵入
    莫迪個人網站推特帳號被盜,推特回應據印媒報導,當地時間3日,印度總理莫迪個人網站的官方推特帳號被一個自稱「約翰·威克」( John Wick)的黑客組織入侵,並發布了大量推文,呼籲人們使用加密貨幣給救濟基金「捐款」。另據路透社報導,同日,推特發言人發布聲明證實莫迪這一帳戶被盜,並表示已採取相應措施保護被盜帳戶。
  • 推特帳號被永久封禁,川普做了什麼?
    當地時間1月8日晚,美國社交網站推特發布聲明,稱將永久封禁美國總統川普的個人帳號,原因是「擔心進一步煽動暴力的風險」。記者翻閱川普個人推特帳號(@realDonaldTrump)看到,其帳號下顯示「帳號被封」,所有內容都被清空,推特搜索唐納·川普也不再顯示川普的個人帳號。
  • 川普推特帳號被永久封禁,中國網友:可以註冊抖音
    今晚,推特員工聯合民主黨及激進左翼,將我的帳號從他們平臺上移除,讓我還有你們這7500萬支持我的偉大愛國者,沉默(閉嘴)。」川普在總統推特帳號上寫道。 他還宣布,「我們一直在和其他網站進行談判,很快會有一個重大(事件)宣布。我們也在研究在不久將來建立自己平臺的可能性。我們不會被沉默!」
  • 史上最嚴重!1年預警642次!韓國年度經濟損失237億!
    韓國政府表示從12月至明年2月,將根據電力供應情況最多關閉16座汙染嚴重的燃煤發電站,約佔韓國現有燃煤發電站的三成;同時繼續運轉的燃煤發電站產能也不得超過80%。韓國國內粉塵的排放主要來源於燃煤發電,作為今冬韓國空氣治理的重大舉措,預計可以減少2289噸粉塵排放,約佔整體排放量的四成以上。
  • 川普推特帳號被封禁,8000萬粉絲,沒了……
    據央視新聞報導,剛剛,美國社交網站推特發布聲明,稱將永久停用美國總統川普的個人帳號。聲明稱,「在經過仔細審核近期川普帳號的推文及相關問題之後,特別是這些推文在推特上和其他地方如何被解讀後,由於擔心更多煽動暴力風險,我們已經永久停用了該帳號。」
  • 廣東省中山市發生一起嚴重事故,場面觸目驚心,損失慘重
    入冬以來,天氣乾燥,全國各地的企業、工廠發生了很多起嚴重的火災事故,如果他們在事故發生前能多一些消防安全意識,多排除一點的火災隱患,就可能不會遭遇這樣的慘劇。據附近居民透露,這起火災發生後,附近居民小區全面停水,消防人員趕到後將所有的水力全部集中到事發點,以盡最大能力和最短時間來控制火情,由此可見當時情況的危急和嚴峻。據悉,目前火災已經被控制,本次事故暫時未發現人員傷亡,但火災的起火原因及傷亡情況還在進一步調查核實中。