Các tin tặc Twitter đã sử dụng "Cuộc tấn công lừa đảo qua điện thoại" để tấn công Apple cùng các công ty lớn
Twitter đã cung cấp một bản cập nhật khác về vi phạm bảo mật hai tuần trước, cho thấy các tài khoản Twitter của Apple và các nhân vật cao cấp khác bị tấn công bởi những kẻ lừa đảo bitcoin .
Theo công ty, một số ít nhân viên đã bị nhắm vào một "cuộc tấn công lừa đảo qua điện thoại", cho thấy tin tặc đã gọi một số nhân viên và lừa họ nghĩ rằng họ đang nói chuyện với các nhân viên Twitter, khiến họ tiết lộ thông tin xác thực cần thiết để truy cập các công cụ hỗ trợ tài khoản nội bộ .
Cuộc tấn công vào ngày 15 tháng 7 năm 2020 nhắm vào một số ít nhân viên thông qua một cuộc tấn công lừa đảo qua điện thoại. Cuộc tấn công này được phối hợp để đánh lừa một số nhân viên và khai thác các lỗ hổng của con người để có quyền truy cập vào hệ thống nội bộ của chúng tôi.
Twitter trước đây đã xảy ra vụ hack là "cuộc tấn công kỹ thuật xã hội phối hợp", nhắm vào một số nhân viên có quyền truy cập vào hệ thống nội bộ. Các công cụ nội bộ đã được sử dụng để nhắm mục tiêu 130 tài khoản và trong 45 tài khoản đó, tin tặc đã bắt đầu thiết lập lại mật khẩu và có toàn quyền truy cập vào tài khoản để gửi tweet.

Đối với 130 tài khoản bị vi phạm, bao gồm các tài khoản của CEO Tesla Elon Musk, cựu Tổng thống Mỹ Barack Obama, cựu CEO của Microsoft Bill Gates, Giám đốc điều hành Amazon Jeff Bezos, ứng cử viên tổng thống Joe Biden và những người khác, tin tặc có thể xem thông tin cá nhân như địa chỉ email và số điện thoại, và đối với một số tài khoản bị chiếm đoạt, các thông tin bổ sung đều bị lộ, bao gồm cả Tin nhắn trực tiếp.
https://twitter.com/TwitterSupport/status/1286123465276178433?s=20
Sau vụ tấn công, Twitter tạm thời khóa tài khoản cho một số người dùng và các tính năng hạn chế. Hầu hết các tính năng này hiện đã hoạt động trở lại, nhưng một số tính năng, chẳng hạn như tính năng tải xuống "Dữ liệu Twitter của bạn", vẫn không hoạt động như bình thường.
Twitter cho biết họ đang "xem xét kỹ lưỡng" để có thể cải thiện sự tinh vi của các công cụ và hệ thống nội bộ của mình và trong khi đó, nó đã hạn chế đáng kể quyền truy cập vào chúng cho đến khi có thể khôi phục hoạt động bình thường một cách an toàn.
Xem thêm:
Xem thêm
- Pin Apple Watch SE 3 dùng được bao lâu? Cách tối ưu từ A-Z
- watchOS 27 beta 3: Siri AI và ứng dụng Siri lần đầu có mặt trên Apple Watch
- Đánh giá Apple Watch SE 3 thực tế: Có đáng để nâng cấp?
- Nên mua Apple Watch SE 3 bản GPS hay LTE? Đánh giá chi tiết A-Z
- Cách sử dụng ứng dụng Watch trên iPhone toàn tập từ A đến Z
- Apple bất ngờ tăng giá hàng loạt dòng Mac và iPad: Người dùng cần lưu ý gì?
- watchOS là gì? Giải mã hệ điều hành Apple Watch & AI thế hệ mới
- watchOS 27 Beta 2 chính thức ra mắt: Có nên cập nhật?
- Hướng dẫn bật AssistiveTouch trên Apple Watch và cách sửa lỗi
- Apple chính thức ngừng hỗ trợ 16 thiết bị vào mùa thu năm nay




.webp)


























































Mời bạn cùng thảo luận