大數(shù)據(jù)文摘出品
編譯:牛婉楊
還記得7月15日那場Twitter史上最嚴(yán)重的安全事故嗎?
當(dāng)時(shí)Twitter上眾多大V賬戶集體被黑,然后發(fā)布了一些與數(shù)字貨幣相關(guān)的釣魚消息,上鉤的人也真不少,不到一天的時(shí)間,這個(gè)詐騙網(wǎng)站使用的區(qū)塊鏈主地址就收集了超過12.5個(gè)比特幣。
這也讓Twitter十分頭疼,他們內(nèi)部對此事開展了緊急調(diào)查,最后發(fā)現(xiàn)原來內(nèi)部出了一個(gè)內(nèi)鬼。
時(shí)隔多日,該事件有了最新進(jìn)展。
三人被指控與這場Twitter被黑事件有關(guān),其中包括一名17歲的男性Graham Ivan Clark,來自佛羅里達(dá)州坦帕市。當(dāng)局已經(jīng)逮捕了他,并指控他是這起事件的主謀。根據(jù)希爾斯堡州檢察官Andrew Warren辦公室的一份聲明,Clark面臨與此次黑客攻擊有關(guān)的30項(xiàng)重罪指控。
Graham Ivan Clark
佛羅里達(dá)當(dāng)局表示,與Clark有關(guān)的加密貨幣賬戶從這起騙局中獲利逾10萬美元。
同樣受到指控的還有19歲的英國人Mason Sheppard和22歲的佛羅里達(dá)州奧蘭多人Nima Fazeli。美國司法部表示,上周五,兩人都受到了司法部的指控。
Twitter周五表示,“我們感謝執(zhí)法部門在此次調(diào)查中迅速采取的行動(dòng)?!?/p>
據(jù)悉,這些黑客鎖定了130個(gè)帳戶。他們設(shè)法從45個(gè)帳戶發(fā)送推文,訪問36個(gè)直接消息收件箱以及從7個(gè)賬戶中下載Twitter數(shù)據(jù)。
Twitter或?qū)⒚媾R2.5億美元罰款
這次攻擊的機(jī)制再次引發(fā)了人們對Twitter數(shù)據(jù)安全方法的擔(dān)憂。據(jù)《華爾街日報(bào)》了解到,這個(gè)月中旬的事件是自2011年該公司就其安全措施的弱點(diǎn)與聯(lián)邦貿(mào)易委員會(huì)(Federal Trade Commission)達(dá)成一致后,與內(nèi)部人員訪問Twitter系統(tǒng)有關(guān)的第三起重大安全問題。
Twitter表示,聯(lián)邦貿(mào)易委員會(huì)可能很快就會(huì)因不當(dāng)使用用戶電話號碼和電子郵件地址對其處以高達(dá)2.5億美元的罰款。因?yàn)門witter違反了2011年與聯(lián)邦貿(mào)易委員會(huì)達(dá)成的關(guān)于不再誤導(dǎo)消費(fèi)者保護(hù)個(gè)人信息的協(xié)議,所以可能會(huì)被處以罰款。
相關(guān)鏈接:
https://www.ftc.gov/news-events/press-releases/2011/03/ftc-accepts-final-settlement-twitter-failure-safeguard-personal-0
在2013年至2019年期間,Twitter使用“出于安全和保障目的”提供的電話號碼和電子郵件地址來幫助定向廣告。Twitter早在10月份就披露了這一行為,稱這是“無意中”做的,并稱之為“一個(gè)錯(cuò)誤”。聯(lián)邦貿(mào)易委員會(huì)顯然認(rèn)為,Twitter沒有披露他們的數(shù)據(jù)可能被以這種方式使用,從而誤導(dǎo)了消費(fèi)者。
Twitter稱,委員會(huì)于7月28日發(fā)送了一份投訴草案,描述了據(jù)稱違反2011年協(xié)議的行為。推特估計(jì),它可能會(huì)被罰款1.5億至2.5億美元,并預(yù)留了1.5億美元的罰款預(yù)期。Twitter在提交給美國證券交易委員會(huì)(Securities and Exchange Commission)的10-Q文件中寫道:“此事仍未解決,無法保證任何最終結(jié)果的時(shí)機(jī)或條款?!?/p>
文件鏈接:
https://www.sec.gov/ix?doc=/Archives/edgar/data/1418091/000141809120000158/twtr-20200630.htm
Twitter的一位發(fā)言人表示,公司提交的10-Q報(bào)告中“包括了一個(gè)估計(jì)的和解范圍”,因?yàn)橥对V是在7月23日提交季度報(bào)告后收到的。
Twitter表示將繼續(xù)提高其社交媒體的安全性
Twitter之前曾說過,黑客使用電話欺騙了社交媒體公司的員工,使他們無法訪問。該公司在推特上寫道:“這次攻擊是基于重大的協(xié)同努力,企圖誤導(dǎo)某些員工并利用人為漏洞來訪問我們的內(nèi)部系統(tǒng)?!?/p>
該公司表示,在竊取員工憑證并進(jìn)入Twitter系統(tǒng)后,黑客能夠?qū)⑵渌袡?quán)訪問帳戶支持工具的員工鎖定為目標(biāo)。
檢方表示,Twitter賬戶的使用權(quán)隨后被賣給了一個(gè)名為OGUsers的在線論壇上的一系列人。事件發(fā)生后,密蘇里州共和黨參議員Josh Hawley給Twitter負(fù)責(zé)人Jack Dorsey寫了一封信,要求提供有關(guān)此次黑客攻擊的進(jìn)一步信息,包括該公司過去是否考慮過更嚴(yán)格的訪問控制措施,如果考慮過,為什么決定不實(shí)施這些措施。
推特上周表示,該公司正在加速努力提高其安全性和工具?!拔覀冞€在改進(jìn)檢測和防止對內(nèi)部系統(tǒng)進(jìn)行不當(dāng)訪問的方法,并將我們許多團(tuán)隊(duì)的安全工作列為優(yōu)先事項(xiàng)?!?/p>
相關(guān)報(bào)道:
https://www.wsj.com/articles/federal-authorities-arrest-suspect-in-twitter-hack-11596223550
https://www.theverge.com/2020/8/3/21353232/twitter-ftc-fine-misused-email-phone-advertising-2011-settlement