Twitter отключил функцию отправки твитов с помощью SMS после взлома CEO

Twitter отключил функцию отправки твитов с помощью SMS после взлома CEO

Twitter временно отключил возможность публиковать твиты с помощью SMS-сообщений. Такое решение продиктовано недавним взломом аккаунта генерального директора компании Джека Дорси.

Возможность публикации твитов с помощью SMS изначальна была очень важна для Twitter — когда соцсеть только зарождалась, люди ещё не выходили в Сеть поголовно через смартфоны.

Теперь же, когда у всех есть телефоны, на которых установлены соответствующие приложения, функция отправки твитов через SMS выглядит устаревшей.

В копилку минусов этой функции можно добавить и проблемы безопасности. Если злоумышленнику удастся украсть номер телефона, он завладеет и аккаунтом пользователя Twitter.

В последнее время киберпреступники часто прибегают к перехвату телефонного номера своих жертв. Такие атаки вполне успешны, так как операторы связи недостаточно хорошо защищают номера.

Именно это и произошло в случае с создателем Twitter Джеком Дорси. Как только злоумышленники получили доступ к его номеру телефона, они смогли использовать функцию отправки твитов с помощью SMS.

Принимая во внимание потенциальный вектор атаки, соцсеть решила временно отключить опасную функцию, о чем сообщил официальный аккаунт Twitter. 

Напомним, что в пятницу неизвестные киберпреступники опубликовали несколько оскорбительных твитов от лица Джека Дорси.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Activision изучает вредоносную программу, ворующую пароли геймеров

Компания Activision, разрабатывающая крупные игровые проекты, изучает киберпреступную кампанию, в ходе которой злоумышленники утаскивают пароли геймеров с помощью неидентифицированного вредоноса.

Пока не очень понятно, как именно, но атакующим удаётся установить в системы игроков вредоносную программу, собирающую учётные данные от аккаунтов в системе Activision, а также криптовалютные кошельки.

Слова анонимного источника передаёт издание TechCrunch:

«Игровой гигант пытается помочь пользователям удалить вредонос с компьютеров и параллельно вычисляет затронутые кампанией аккаунты. На данный момент мало данных относительно вектора проникновения зловреда, однако есть мысль, что пострадавшие геймеры устанавливали сторонние инструменты».

В пресс-службе Activision подчеркнули, что компания в курсе кражи паролей ряда игроков. Отдельно отмечается, что серверы Activision никак не затронуты вредоносной активностью.

Судя по всему, первым на атаки указал специалист под ником Zeebler, разрабатывающий и продающий читы для Call of Duty. По его словам, вредоносная программа устанавливается на компьютеры геймеров, использующих именно инструменты читинга.

Как объясняет Zeebler, вредоносная программа маскируется под легитимный софт. Кстати, одним из пострадавших стал клиент Zeebler, после чего девелопер начал изучать кампанию и вышел на базу со скомпрометированными учётными данными.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru