Twitter thừa nhận tin tặc lừa đảo Bitcoin đã sao chép dữ liệu các nhân vật nổi tiếng

Tin tặc đã chiếm quyền kiểm soát tài khoản người dùng từ nhân viên nội bộ Twitter - Ảnh: TV design
Sau vụ tấn công lịch sử vào các tài khoản Twitter của cựu Phó Tổng thống Mỹ Joe Biden, tỷ phú Mỹ Bill Gates, tỷ phú công nghệ Elon Musk, cựu Tổng thống Mỹ Barack Obama... Twitter thừa nhận tin tặc đã sao chép dữ liệu các tài khoản nổi tiếng.

Trong diễn biến mới nhất về vụ hack tài khoản Twitter của các nhân vật nổi tiếng, người đại diện mạng xã hội này thừa nhận rằng những kẻ tấn công sao chép các dữ liệu tài khoản.

Cụ thể là có 8 tài khoản (chưa rõ của ai) đã bị xuất dữ liệu cá nhân lên mạng. Twitter cũng cho biết những kẻ tấn công đã thực hiện thiết lập lại mật khẩu và có thể truy cập 45 tài khoản của các nhân vật chính trị cao cấp, gồm các giám đốc điều hành các công ty công nghệ và người nổi tiếng để quảng cáo lừa đảo tiền Bitcoin.

"Dựa trên những gì biết ngay bây giờ, chúng tôi tin rằng khoảng 130 tài khoản đã bị những kẻ tấn công đưa vào mục tiêu theo một cách nào đó như là một phần của vụ việc. Đối với một tập hợp nhỏ của các tài khoản này, những kẻ tấn công đã có thể giành quyền kiểm soát và sau đó đăng các tweet lừa đảo từ những tài khoản này”, đại diện Twitter nói.

Bộ phận an ninh bảo mật của Twitter đang điều tra tìm hiểu để biết liệu những kẻ tấn công có truy cập được vào bất kỳ dữ liệu không công khai nào của các tài khoản bị hack.

Twitter liên tục đưa ra các cảnh báo trên trang chính thức của họ - Ảnh chụp màn hình

Theo Twitter, để có cuộc tấn công quy mô như vừa qua, tin tặc có thể dùng thủ thuật đánh lừa nhân viên quản trị của công ty, sau đó tiếp cận công cụ quản trị nội bộ, khống chế hàng loạt tài khoản của người nổi tiếng. Tuy nhiên, Twitter vẫn chưa giải thích được lý do vì sao nhân viên của họ có thể dễ dàng để tin tặc lừa như vậy.

Sau vụ tấn công nói trên, Thượng nghị sĩ Mỹ, Josh Hawley đã viết thư yêu cầu Giám đốc điều hành Twitter - ông Jack Dorsey cần phải lập tức hợp tác với Cục Điều tra Liên bang và Bộ Tư pháp Mỹ để điều tra sự thật về những gì đang diễn ra trên Twitter và cung cấp thông tin chính xác về số lượng tài khoản bị ảnh hưởng.

“Tôi lo ngại rằng sự kiện này có thể không chỉ đơn thuần là một sự cố hack tài khoản riêng lẻ mà là cuộc tấn công nhắm vào hệ thông an ninh bảo mật của Twitter. Hàng triệu người dùng Twitter không chỉ bị tin tặc lợi dụng đăng các tweet lừa đảo công khai mà họ bị xâm phạm thông qua các liên lạc riêng tư như dịch vụ nhắn tin trực tiếp. Cuộc tấn công thành công vào các máy chủ trên hệ thống của Twitter đang là mối đe dọa đối với quyền riêng tư và bảo mật dữ liệu của người dùng”, bức thư của ông Jack Dorsey viết.

Đây không phải lần đầu tiên nhân viên Twitter tạo kẽ hở cho tin tặc xâm nhập vào hệ thống quản trị nội bộ. Năm 2019, nhiều nhân viên của Twitter đã bị buộc tội đã thu thập thông tin của các chính trị gia Ả Rập Saudi và hàng ngàn người dùng khác.

Hiện Google đã xóa các băng chuyền tweet (tính năng hiển thị các tweet riêng lẻ cho các thương hiệu cao cấp) khỏi các trang kết quả tìm kiếm của mình để hạn chế các vụ lừa đảo trên nền tảng Twitter.

Tiểu Vũ


Loading...

BÌNH LUẬN BÀI VIẾT


Bình luận0

Cảm ơn bạn đã gửi ý kiến.

Bạn đã gửi ý kiến cho bài viết này.