在本周早些時(shí)候,在黑客針對多個(gè)Twitter員工進(jìn)行了成功的社交工程活動(dòng)以獲取對該帳戶(hù)的訪(fǎng)問(wèn)權限之后,幾位知名人士的Twitter 帳戶(hù)遭到了黑客攻擊。Twitter 現在透露,多達八個(gè)被黑帳戶(hù)已下載了Twitter數據。

通過(guò)使用“您的Twitter數據”工具下載帳戶(hù)信息,黑客將獲得帳戶(hù)詳細信息和活動(dòng)。該公司表示已經(jīng)開(kāi)始接觸受影響的人,大概是讓他們知道發(fā)生了什么,以及該公司正在做什么。
更大范圍的漏洞影響了130個(gè)Twitter帳戶(hù)。據該公司稱(chēng),攻擊者無(wú)法查看舊的帳戶(hù)密碼,但可以看到個(gè)人信息,例如電子郵件地址和電話(huà)號碼。在攻擊者接管帳戶(hù)的情況下,可能還會(huì )看到其他信息,但是直到Twitter完成其“法醫調查”,我們才知道確切的信息。
展望未來(lái),Twitter計劃恢復對仍被鎖定的任何帳戶(hù)所有者的訪(fǎng)問(wèn)權限,它將繼續與執法部門(mén)進(jìn)行調查,采取措施加強其安全性,最后,員工將在此期間接受進(jìn)一步培訓,以防備社會(huì )工程策略全年其余時(shí)間都將進(jìn)行登機和其他網(wǎng)絡(luò )釣魚(yú)預防練習。
