Немалое число сотрудников и контрагентов Twitter на начало 2020 года имели доступ к внутренним инструментам, способным менять настройки учетных записей и передавать управление другим пользователям. Об этом Reuters сообщили двое бывших сотрудников компании.
Они заявили, что доступ к этим инструментам был у более тысячи работников соцсети и контрагентов, включая компанию Cognizant.
В Twitter и Cognizant не прокомментировали эту информацию.
Reuters отмечает, что в ходе последнего телефонного звонка с инвесторами СЕО Twitter Джек Дорси заявил:
«Мы отстали, как в защите сотрудников от социальной инженерии, так и в ограничениях доступа к нашим внутренним инструментам».
Доступ к учетным записям государственных лидеров ограничили для небольшого количества лиц после того, как два года назад мошенник ненадолго удалил аккаунт Дональда Трампа. Это может объяснять, почему учетная запись президента США не была взломана в ходе последней атаки.
Напомним, 15 июля хакеры взломали множество Twitter-аккаунтов и разместили в них сообщения о фейковой раздаче биткоинов.
Впоследствии в Twitter заявили, что злоумышленники смогли завладеть учетными записями благодаря атаке с применением социальной инженерии сотрудников соцсети, обладающих доступом к внутренним системам.
Позже платформа сообщила, что хакеры скомпрометировали 45 аккаунтов знаменитостей путем сброса пароля.
BTC | 97555.99 |
ETH | 3339.7 |
EOS | 0.6501 |
XRP | 1.1237 |
LTC | 89.06 |
Актуальность 2024-11-21 20:50:05
Динамика курсов валют