Twitter ha confirmado que los piratas informáticos aprovecharon las herramientas internas para hacerse cargo de las cuentas de alto perfil y usarlas para publicar tweets de estafa.

El ataque resultó en el compromiso de las cuentas de Twitter de Apple, el ex presidente estadounidense Barack Obama, el CEO de Tesla y SpaceX Elon Musk, el candidato presidencial Joe Biden, el fundador y CEO de Amazon Jeff Bezos, el cofundador de Microsoft Bill Gates, Uber y el empresario y político Mike Bloomberg, entre otros.

Aprovechando el acceso no autorizado, los hackers publicaron mensajes alentando a las personas a enviar 0.1 Bitcoin a una dirección específica para recibir el doble de la cantidad. Las publicaciones falsas afirmaban que la oferta era válida solo por 30 minutos.



Twitter hackeado

Twitter, que eliminó los mensajes duplicados, suspendió temporalmente la capacidad de tuitear cuentas verificadas, pero lo restauró después de identificar las que estaban en peligro.

Las cuentas de Twitter de varios intercambios de criptomonedas, incluidos Binance y Coinbase, y las de sus CEO y fundadores también fueron pirateadas y abusadas para promover una estafa de obsequios de criptomonedas COVID-19 asociada con una empresa llamada "CryptoForHealth", dijo el investigador de Tenable Satnam Narang en Un comentario enviado por correo electrónico.

Un mensaje publicado en el sitio CryptoForHealth afirmó que se asociaron con los intercambios de divisas digitales para proporcionar un "regalo de 5000 Bitcoin (BTC)", explica Narang.

La dirección de Bitcoin en el sitio CryptoForHealth también se incluyó en todos los mensajes falsos publicados en Twitter, y parece que más de 5,000 víctimas cayeron en la estafa, enviando más de 840 Bitcoin (aproximadamente $ 7.8 millones) a los piratas informáticos.



Dirección de Bitcoin utilizada en estafa de hackeo de Twitter
“Sin embargo, lo que hace que este incidente sea más notable es que los estafadores han logrado comprometer las cuentas legítimas y notables de Twitter para lanzar sus estafas. Debido a que los tweets se originaron en estas cuentas verificadas, las posibilidades de que los usuarios depositen su confianza en el sitio web de CryptoForHealth o en la supuesta dirección de Bitcoin es aún mayor ", dijo Narang.
Después de contener el incidente y cerrar el acceso no autorizado, Twitter confirmó que los piratas informáticos utilizaron la ingeniería social para atacar a "empleados con acceso a sistemas y herramientas internos".
"Sabemos que utilizaron este acceso para tomar el control de muchas cuentas altamente visibles (incluidas las verificadas) y tuitear en su nombre. Estamos investigando qué otra actividad maliciosa pueden haber realizado o información a la que hayan accedido y compartiremos más aquí cuando la tengamos ”, dijo Twitter.
La plataforma de redes sociales también señaló que tomó varios pasos internamente para limitar el acceso a los sistemas y herramientas mientras la investigación está en curso.

En reacción a los mensajes de Twitter, algunas personas plantearon el problema de que las herramientas internas tienen demasiado acceso a los datos de la cuenta de usuario, mientras que otras cuestionaron la afirmación de que se trata de un ataque de ingeniería social y sugirieron ayuda interna.

Según Vice , los piratas informáticos, que supuestamente recibieron la ayuda de un empleado de Twitter, tomaron el control de algunas cuentas cambiando las direcciones de correo electrónico asociadas con ellos. Las capturas de pantalla del panel interno de la plataforma social revelaron la cantidad de información personal a la que tienen acceso los empleados.

Este no es el primer incidente de seguridad que involucra al gigante de las redes sociales. En 2017, una serie de cuentas de alto perfil se vieron comprometidas a través de Twitter Counter, mientras que en septiembre de 2019, el CEO de Twitter, Jack Dorsey, comprometió su cuenta en un ataque de intercambio de SIM .

Fuente: securityweek.com