Twitter終于發(fā)布了完整的博客文章,詳細描述了上周震撼其平臺的安全事件,其中涉及劫持多個(gè)主要帳戶(hù)。據該公司稱(chēng),截至7月17日,Twitter的調查表明,黑客將目標員工鎖定為精選員工,以獲取其憑據,然后將其用于訪(fǎng)問(wèn)公司的內部系統。

Twitter在其有關(guān)安全事件的第一篇適當的博客文章中說(shuō),“一小部分”員工被誘騙為黑客提供了憑據。調查顯示,社交工程被用來(lái)破壞帳戶(hù),使黑客能夠訪(fǎng)問(wèn)內部支持團隊工具。作為黑客攻擊的一部分,共鎖定了130個(gè)Twitter帳戶(hù),其中45個(gè)被完全劫持。
Twitter說(shuō),除了使用許多賬戶(hù)來(lái)維持比特幣騙局之外,黑客還針對多達八個(gè)賬戶(hù)竊取數據。使用“您的Twitter數據”工具,未知個(gè)人可以下載帳戶(hù)的活動(dòng)歷史記錄和其他帳戶(hù)詳細信息。據該公司稱(chēng),這些賬戶(hù)都沒(méi)有得到驗證,但沒(méi)有說(shuō)明受影響的賬戶(hù)有八個(gè)。
除此之外,Twitter的調查表明,黑客“可能試圖出售某些用戶(hù)名”。騙局推文上線(xiàn)后不久,公司就鎖定并收回了對帳戶(hù)的控制權;此后,它恢復了對受限帳戶(hù)和功能的訪(fǎng)問(wèn)權限,但調查仍在繼續。Twitter說(shuō),它正在限制此時(shí)顯示的信息量,以便不影響其調查和安全工作。
黑客無(wú)法查看純文本密碼,并且大多數用戶(hù)沒(méi)有受到黑客的影響。但是,在130個(gè)帳戶(hù)中,Twitter指出,黑客可以看到其內部工具顯示的電話(huà)號碼,電子郵件地址和其他信息。該公司說(shuō),在45個(gè)被劫持的帳戶(hù)中,“他們可能已經(jīng)能夠查看其他信息”。
