أدوات الموظفين ساهمت في اختراق تويتر

أدوات الموظفين ساهمت في اختراق تويتر
بواسطة: سعيد جبر التاريخ: 2023-06-03 عدد المشاهدات: 360


أدوات الموظفين ساهمت في اختراق تويتر

 

 تفيد أنباء بأن أدوات الموظفين ساهمت في اختراق تويتر غير المسبوق أدى إلى الاستيلاء على العديد من حسابات، من ضمنها حسابات الرئيس (باراك أوباما) والمرشح الديمقراطي (جو بايدن) والرئيس التنفيذي لشركة تيسلا (إيلون ماسك)، وسلطت المنصة بعض الضوء على الهجوم غير المسبوق عبر سلسلة من تغريدات نشرتها قناة الدعم.

أوضحت تويتر أن أنظمتها الداخلية تعرضت للخطر، وأكدت نظرية أنه لم يكن بالإمكان تنفيذ الهجوم دون الوصول إلى أدوات الشركة الخاصة وامتيازات الموظفين، وقالت عبر سلسلة من التغريدات: لقد اكتشفنا ما نعتقد أنه هجوم منسّق للهندسة الاجتماعية من أشخاص استهدفوا بنجاح بعض موظفينا من خلال الوصول إلى الأنظمة والأدوات الداخلية.

وأضافت التغريدات : نعلم أنهم استخدموا هذا الوصول للتحكم في العديد من الحسابات المرئية بدرجة عالية (من ضمنها الحسابات التي تم التحقق منها) والتغريد نيابة عنهم، ويبدو كما لو أن المنصة تعترف بأن العديد من الأشخاص قد شاركوا في عملية اختراق تويتر ليس فردًا واحدًا ، وأن عديد من الموظفين تعرضوا للاختراق.

لكن موقع (Motherboard) ذكر: أن العديد من مجموعات الاختراق شاركت لقطات الشاشة لأداة إدارة داخلية للشركة يُزعم أنها استُخدمت في عمليات الاستيلاء على الحسابات، وفي تحديث لتحقيقاته بشأن الاختراق، إنه تحدث مع المتسللين الذين قالوا: إنهم دفعوا لموظف ضمن تويتر من أجل تغيير عناوين البريد الإلكتروني للحسابات الشائعة باستخدام الأداة الداخلية حتى يتمكنوا من التحكم فيها.

شارك التقرير بعض لقطات الشاشة للأداة الداخلية التي يُزعم أنها تقع في مركز الاختراق، ويقال: إن تويتر علّقت حسابات تشارك لقطات الشاشة وأزالتها يدويًا؛ بسبب انتهاك قوانين المنصة، وتشير عمليات الاستيلاء شبه المتزامنة على العديد من حسابات تويتر الحساسة إلى أن المهاجمين لم يستغلوا أصحاب الحسابات الفردية، وكان لديهم على الأقل وصول غير مباشر إلى أدوات الموظفين.

سعيد جبر أخصائي أمن المعلومات

بخبرة تصل لأكثر من 20 عاماُ جعلته يتربع على عرش المجالات المُتعلقة بأمن تكنولوجيا المعلومات وإدارة المخاطر، حيث يُعد أكثر المجالات أهمية وهيمنة على المستوى الرقمي والواقعي

المواضيع المتشابهة


كاسبرسكي تكتشف ثغرة في جوجل كروم استغلتها جهة تخريبية

اكتشفت حلول كاسبرسكي أمنية مؤتمتة وجود ثغرة جديدة مستغلة في متصفح الويب الشهير كروم وتُعدّ الثغرات المعروفة باسم يوم صفر أخطاء برمجية سابقة غير ملحوظة يمكن للمهاجمين استغلالها لإلحاق أضرار جسيمة وغير متوقعة في الأنظمة

03Jun 2023

المزيد

اختراق منصة Bitmart

أكدت منصةBitmart أنه تم اختراق المتسللون مزيجا من أكثر من 20 عملة يتضمن العملات البديلة مثل BNB و Safemoon من العملات المشفرة المختلفة التى أعلن المؤسس والرئيس التنفيذي لمنصة التداول عنها

03Jun 2023

المزيد

آيفون يعطل الشبكة اللاسلكية

أجهزة آيفون تعطل الوظائف اللاسلكية للجهاز بمجرد الاتصال بنقطة اتصال شبكة لاسلكية وعند التشغيل يجعل الجهاز غير قادر على الاتصال بالشبكة اللاسلكية

04Jun 2023

المزيد

موزيلا تجلب ترجمة مجانية بلا إنترنت إلى فايرفوكس

أضافت مؤسسة موزيلا أداة ترجمة رسمية إلى متصفح فايرفوكس لا تعتمد على معالجة سحابية للقيام بعملها، وبدلاً من ذلك تنفذ العملية القائمة على التعلم الآلي عبر جهاز حاسبك، وتمثل هذه خطوة كبيرة إلى الأمام لخدمة شعبية مرتبطة بقوة بعمالقة مثل جوجل ومايكروسوفت

03Jun 2023

المزيد

آبل تصحح MacOS سمحت بأخذ لقطات شاشة سرًا

ابل تصحح ثغرة امنية خطيرة لنظامها يمكن استغلالها من أجل أخذ لقطات شاشة لجهاز حاسب شخص ما وعالجت آبل الثغرة التي اكتشفها الباحثون

03Jun 2023

المزيد

واتساب تصلح ثغرة خطرة تسمح باستغلال ملفات MP4 للاختراق

أصلحت خدمة التراسل الفوري واتساب ثغرة أمنية تنطوي على ملفات فيديو بنسق MP4 ضارة، وقد تسمح للمهاجمين بالوصول إلى رسائل، وملفات مخزنة في التطبيق عن بُعد

03Jun 2023

المزيد
Scroll Top

Contact Us

32/7, George Street, England, BA1 2FJ.

Follow Us