Как 17-ти летний хакер взломал Twitter

Carder

Professional
Messages
2,619
Reputation
9
Reaction score
1,718
Points
113
Привет, на связи Дядя Кардер! Сегодня я подробно разберу как в середине июня 2020 года компания Twitter подверглась самой масштабной атаке за всю историю своего существования. Расскажу что известно о взломе, на чём попались преступники, а также покажу скриншоты от лица хакеров которые я откопал в даркнете.

Читай статью.

Взлом​

В середине июня 2020 года компания Twitter пострадала от самой масштабной атаки за всю историю своего существования. Компрометации подверглось множество аккаунтов публичных людей, компаний, криптовалютных бирж. Так, среди пострадавших были: Билл Гейтс, Илон Маск, Джефф Безос, Джо Байден, Барак Обама, Уоррен Баффет, Канье Уэст, Ким Кардашьян, компании Apple и Uber, крупнейшие криптовалютные биржи CoinDesk, Binance и Gemini.

2d9910b499abb920528f0.png

Полученным доступом к топовым аккаунтам злоумышленники воспользовались весьма странным образом: объявили аттракцион неслыханной щедрости и устроили фальшивую раздачу биткойнов. Мошенники действовали по классической скамерской схеме: от лица известных людей и крупных компаний они просили прислать им небольшое количество криптовалюты, обещая удвоить и вернуть любую полученную сумму.

Как ни парадоксально, но даже в 2020 году нашлось немало людей, которые поверили, что Билл Гейтс, Илон Маск и другие известные компании и личности вдруг начали раздавать биткойны. В итоге таким образом мошенники «заработали» примерно 13 BTC, то есть около 120 тысяч долларов.

Как взломали?​

Очень быстро выяснилось, что хакеры не воспользовались какой-либо уязвимостью и не обошли двухфакторную аутентификацию аккаунтов, а попросту добрались до админ-панели Twitter, через которую и управляли чужими аккаунтами. Причем сообщения со скриншотами, доказывающими эту теорию, начали появляться непосредственно в день взлома, но сотрудники Twitter их сразу же удаляли, а тех, кто их публиковал, нещадно банили (отредактированные версии скриншотов можно увидеть ниже).

e76f8680093dc27d11467.png

767b726db7b5032ec2504.png

На этих скриншотах хорошо видно, что сотрудники Twitter имеют возможность контролировать учетные записи пользователей, включая изменение адресов электронной почты, привязанных к аккаунтам, и полную блокировку учетных записей. Кроме того, кнопки Search Blacklist и Trends Blacklist прямо указывают на то, что сотрудники компании могут определять, какие сообщения попадают в поиск и тренды платформы, а какие нет.

На поднявшуюся волну критики и обвинения в цензуре сотрудники Twitter отвечали, что компания никогда и не скрывала: не все, что пишут пользователи, может попадать в тренды.

Лишь 30 июля 2020 года, спустя две недели после инцидента, представители Twitter официально подтвердили, что атака на социальную сеть стала результатом компрометации сразу нескольких сотрудников компании. Выяснилось, что 15 июля 2020 года мошенники устроили фишинговую атаку по телефону и применили против сотрудников социальную инженерию.

Как ловили?​

Главным фигурантом дела оказался 17-ти летний парень по имени Грэм Кларк. Теперь ему грозит 20 лет тюрьмы. Главной зацепкой в расследовании стали подтверждения личности предоставленные биржами Binance и Coindesk. Как оказалось, часть из украденных биткоинов Грэм и его сообщники пытались продать на этих биржах, сообщает Decrypt.

То есть ребята до этого подтвердили свои личности на криптовалютных биржах с помощью настоящих документов, а затем решили попытаться там продать украденные BTC. Очевидно, что в данном случае они не позаботились о собственной анонимности и безопасности.

192463f046a93e67bffef.png

Грэм Кларк
Вот так, при помощи социальной инженерии можно взломать почти неуязвимую соц.сеть и заработать большие деньги. Главное помни, в интернете почти ничего не происходит бесследно. Не забывай про безопасность, желаю удачи!
 

Carding 4 Carders

Professional
Messages
2,731
Reputation
13
Reaction score
1,365
Points
113
Российская компания подарила глоток воздуха соц.сети американских радикалов

Parler - это независимая альтернатива Twitter. Большинство из нас не знали о ее существовании до событий в Капитолии. После того, как мир обратил на неё внимание, обнаружилось много интересных деталей. Вот главное: жена владельца соц.сети из России, социальная сеть не зачищает GPS-метаданные, благодаря чему ФБР смогли найти некоторых участников штурма в Капитолии, ну и, наконец, в этом приложении общались ультраправые сторонники Трампа, и соц.сеть плохо модерировала контент (в частности, не удаляла призывы к насилию) Последний пункт - причина, по которой Amazon отказалась предоставлять свои сервера для Parler.

Сейчас Parler снова доступна. Несколько исследователей безопасности заметили, что в адресной строке домена теперь указан IP-адрес, принадлежащий компании DDoS-Guard, которую называют российским аналогом Cloudflare.

DDoS-Guard в тусовке обвиняют в том, что она работала и с другими правыми, расистскими и конспирологическими сайтами, включая 8kun.

 
Top