Поделиться этой статьей

Sinabi ng Twitter na 'Phone Spear Phishing' ang Hayaan ang mga Hacker na Makakuha ng Mga Kredensyal ng Empleyado

Nagbigay ang Twitter ng update sa nangyari noong araw na nawalan ng kontrol ang higanteng social media sa platform nito.

Обновлено 14 сент. 2021 г., 9:38 a.m. Опубликовано 31 июл. 2020 г., 4:00 a.m. Переведено ИИ
(Ravi Sharma/Unsplash)
(Ravi Sharma/Unsplash)

Inihayag ng Twitter na ilang empleyado ang naging biktima ng "phone spear-phishing attack" sa isang bagong update kung paano nakompromiso ang mga system nito sa pinakamalaking hack ng social media giant hanggang sa kasalukuyan noong Hulyo 15, ayon sa isang blog post na ibinahagi noong Huwebes.

Ipagpatuloy Ang Kwento Sa Baba
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки

  • Ang pag-atake ng spear-phishing ay isang naka-target na pagtatangka na magnakaw ng impormasyon tulad ng mga detalye ng account o impormasyon sa pananalapi mula sa isang partikular na indibidwal, sa kasong ito, ang mga empleyado ng Twitter sa pamamagitan ng kanilang mga telepono.
  • Ang tagumpay ng hack ay nakasalalay sa dalawang pangunahing salik – na ang (mga) hacker ay nakakuha ng access sa panloob na network ng Twitter at na nakuha nila ang mga kredensyal mula sa mga partikular na empleyado ng Twitter.
  • Ang mga kredensyal ng mga empleyado na ibinigay "god mode" access sa mga internal support tool ng Twitter, blockchain startup Make Sense Labs' CTO Ben Sigman dati nang sinabi sa CoinDesk.
  • Ayon sa Twitter, hindi lahat ng empleyado na naging target ng pag-atake ng phishing ay may kinakailangang mga pahintulot na gumamit ng mga tool sa pamamahala ng account.
  • Ang mga hacker sa halip ay nakakuha ng access sa mga panloob na sistema ng Twitter at nakatuklas ng karagdagang impormasyon na may kaugnayan sa mga proseso ng higanteng social media na nagpapahintulot sa mga hacker na i-target ang mga empleyado na may ganoong access sa mga tool sa pamamahala. Nauna nang iniulat ng New York Times na ang mga hacker ay nakakita ng karagdagang mga kredensyal sa Slack ng kumpanya server.
  • Ang (mga) hacker naka-target ang 130 Twitter account, nagtweet Bitcoin mga giveaway scam at pag-access sa DM inbox mula sa 36 na account kabilang ang CoinDesk's.
  • Sinabi ng Twitter na ang pag-atake ay umasa sa isang "mahalaga at pinagsama-samang pagsisikap" upang iligaw ang mga partikular na empleyado at "samantalahin ang mga kahinaan ng Human " upang makakuha ng access sa platform nito.
  • Mula noong hack, sinabi ng Twitter na mayroon itong "makabuluhang" limitadong pag-access sa mga panloob na tool sa pamamahala ng suporta upang "matiyak ang patuloy na seguridad ng account" habang tinatapos nito ang pagsisiyasat.
  • Sa ngayon, ang mga feature tulad ng "Iyong Data sa Twitter" at mga proseso nito ay naapektuhan ng limitasyon ng mga tool nito.
  • Ang isang detalyadong teknikal na ulat sa hack ay inaasahang ilalabas sa ibang araw habang naghihintay ang Twitter ng mga patuloy na pagsisiyasat sa pagpapatupad ng batas at karagdagang gawain upang mapangalagaan ang platform nito.

Tingnan din ang: Twitter Hack: Chainalysis at CipherTrace Kinumpirma ang FBI Investigation

coindesk-twitter-hack-2560x854-03a-775x259

Больше для вас

Protocol Research: GoPlus Security

GP Basic Image

Что нужно знать:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Больше для вас

Ang Mas Mataas na Rate ng Japan ay Naglalagay ng Bitcoin sa Crosshairs ng isang Yen Carry Unwind

Aerial view of Tokyo (Jaison Lin/Unsplash, modified by CoinDesk)

Ang isang mas malakas na yen ay karaniwang kasabay ng pag-de-risking sa mga macro portfolio, at ang dinamikong iyon ay maaaring higpitan ang mga kondisyon ng pagkatubig na kamakailan-lamang ay nakatulong sa pag-rebound ng Bitcoin mula sa mga lows ng Nobyembre.

Что нужно знать:

  • Ang Bank of Japan ay inaasahang magtataas ng mga rate ng interes sa 0.75% sa pagpupulong nito noong Disyembre, ang pinakamataas mula noong 1995, na nakakaapekto sa mga pandaigdigang Markets kabilang ang mga cryptocurrencies.
  • Ang isang mas malakas na yen ay maaaring humantong sa de-risking sa mga macro portfolio, na nakakaapekto sa mga kondisyon ng pagkatubig na sumuporta sa kamakailang pagbawi ng bitcoin.
  • Ipinahiwatig ni Gobernador Kazuo Ueda ang mataas na posibilidad ng pagtaas ng rate, kung saan ang mga opisyal ay naghanda para sa higit pang paghihigpit kung sinusuportahan ito ng kanilang pang-ekonomiyang pananaw.