Технологии и медиа, 16 июл 2020, 12:42

Хакеры сообщили СМИ детали взлома аккаунтов в Twitter

Хакеры подкупили сотрудника Twitter, чтобы получить данные пользователей. Пока неясно, передал ли он им прямой доступ к служебным инструментам соцсети или просто переслал персональные данные
Читать в полной версии
Фото: Joe Raedle / Getty Images

Взлом аккаунтов знаменитостей в Twitter произошел благодаря сотруднику компании, который помог хакерам получить доступ к данным. Об этом, как сообщает Vice, на условиях анонимности сообщили сами хакеры.

«Мы использовали представителя компании, который буквально сделал всю работу за нас», — рассказал один из источников издания. Еще один собеседник сообщил, что за услуги работник Twitter получил вознаграждение.

Хакеры передали изданию скриншоты, на которых виден процесс взлома. Из них следует, что им удалось получить доступ к интерфейсу пользователей с помощью внутреннего сервиса Twitter. В Twitter сообщили Vice, что сейчас изучают, передал ли сотрудник хакерам доступ к самому сервису или же с его помощью получил личные данные пользователей, которые и отдал взломщикам.

Vice, ссылаясь на полученные от хакеров скриншоты, утверждает, что взломщики с помощью служебных инструментов Twitter смогли поменять адреса электронной почты, прикрепленные к аккаунтам.

В Twitter после публикации статьи Vice подтвердили, что взлом аккаунтов произошел благодаря внутренним инструментам компании. «Мы выявили скоординированную атаку с помощью социальной инженерии, которую провели люди, целью которых стали сотрудники компании с доступом к внутренней системе и служебным инструментам», — говорится в заявлении соцсети.

Случаи, когда сотрудники Twitter злоупотребляли служебными возможностями, уже происходили раньше, отмечает Vice. Например, в 2017 году работник, которому оставался один день до увольнения, деактивировал аккаунт президента США Дональда Трампа. Учетная запись президента была недоступна 11 минут. Компания принесла извинения за случившееся.

Всего накануне хакерам удалось взломать более 50 аккаунтов известных людей и компаний. Атаке подверглись Twitter-аккаунты основателя Tesla и SpaceX Илона Маска, основателя Microsoft Билла Гейтса, главы Amazon Джеффа Безоса, экс-президента США Барака Обамы, а также аккаунты компаний Uber, Apple и бирж Coinbase, Gemini, Kucoin, Bitfinex и других. Злоумышленники разместили в них сообщения, в которых предлагали отправить биткоины на указанный адрес, чтобы получить в два раза больше криптовалюты.

Сотрудник хамит в чатах и сливает документы. Как приструнить или уволить
Замедление неизбежно: какие IT-проекты выживут в 2026 году
«Я — ковбой на пенсии»: зачем экс-CEO PayPal в 67 лет вернулся в бизнес
Uber для рекрутинга: как доставлять офер в разы быстрее
Как продавать в интернете в 2026 году: 5 советов бизнесу
Аэропорт Домодедово перед приватизацией оценили в ₽115 млрд
Почему нужно заниматься тем, что вас триггерит: отвечает наука
Не ждите повестки: стратегия защиты начинается до уголовного дела