日本語版
最新ニュース
科学&テクノロジー

偽のVPNログインページによるTwitter 2020ハッキング

2020年7月の悪名高いTwitterハッキングに関する調査報告書では、攻撃者がソーシャルエンジニアリングスキルとフィッシングリンクを使用して、遠隔地のTwitter従業員をだまして認証情報を提供させたことが明らかになった。 2020年7月15日、17歳のハッカーとその共犯者が、バラク・オバマ、キム・カーダシアン・ウェスト、ジェフ・ベゾス、イーロン・マスク、ビル・ゲイツを含む数十人の著名ユーザーのアカウントを掌握し、11万8000ドル相当を盗んだ。疑いを持たないユーザーからのビットコイン。 犯人はどのようにして Twitter の内部ネットワークに侵入したのでしょうか? ニューヨーク州金融サービス局の報告書によると、TwitterのIT部門職員を装ったハッカーらがリモート勤務中の数名の職員を騙し、偽のVPNログインページにアクセスさせたという。 「Twitterハッキングは2020年7月14日午後に始まり、1人または複数のハッカーがTwitter従業員数名に電話し、Twitter社のIT部門のヘルプデスクから電話していると主張した」と報告書は述べている。 「ハッカーらは、従業員がTwitterの仮想プライベートネットワーク(「VPN」)で発生していると報告された問題に対応していると主張した。その後ハッカーは、正規の Twitter VPN Web サイトと同一に見え、同様の名前のドメインによってホストされているフィッシング Web サイトに従業員を誘導しようとしました。」 報告書は、ほとんどの従業員が偽の Web ページに資格情報を入力し、サイバー犯罪者が正規の Twitter Web サイトに同時にログインできるようにしたことを強調しています。これらのログインには Twitter 従業員による MFA 認証も必要でしたが、サイバー犯罪者は従業員に認証を強要し、Twitter の内部ネットワークが危険にさらされたままになりました。 金融サービス規制当局は、「同省はツイッター従業員が故意にハッカーを支援したという証拠は見つからなかった」と付け加えた。 「むしろ、ハッカーたちは従業員に関する個人情報を利用して、ハッカーたちが正当であり、したがって信頼できると従業員に信じ込ませました。一部の従業員はTwitterの内部不正監視チームに電話を報告したが、少なくとも1人の従業員はハッカーの嘘を信じていた。」 #偽のVPNログインページによるTwitter #2020ハッキング

偽のVPNログインページによるTwitter 2020ハッキング

2020年7月の悪名高いTwitterハッキングに関する調査報告書では、攻撃者がソーシャルエンジニアリングスキルとフィッシングリンクを使用して、遠隔地のTwitter従業員をだまして認証情報を提供させたことが明らかになった。

2020年7月15日、17歳のハッカーとその共犯者が、バラク・オバマ、キム・カーダシアン・ウェスト、ジェフ・ベゾス、イーロン・マスク、ビル・ゲイツを含む数十人の著名ユーザーのアカウントを掌握し、11万8000ドル相当を盗んだ。疑いを持たないユーザーからのビットコイン。

犯人はどのようにして Twitter の内部ネットワークに侵入したのでしょうか?

ニューヨーク州金融サービス局の報告書によると、TwitterのIT部門職員を装ったハッカーらがリモート勤務中の数名の職員を騙し、偽のVPNログインページにアクセスさせたという。

「Twitterハッキングは2020年7月14日午後に始まり、1人または複数のハッカーがTwitter従業員数名に電話し、Twitter社のIT部門のヘルプデスクから電話していると主張した」と報告書は述べている。

「ハッカーらは、従業員がTwitterの仮想プライベートネットワーク(「VPN」)で発生していると報告された問題に対応していると主張した。その後ハッカーは、正規の Twitter VPN Web サイトと同一に見え、同様の名前のドメインによってホストされているフィッシング Web サイトに従業員を誘導しようとしました。」

報告書は、ほとんどの従業員が偽の Web ページに資格情報を入力し、サイバー犯罪者が正規の Twitter Web サイトに同時にログインできるようにしたことを強調しています。これらのログインには Twitter 従業員による MFA 認証も必要でしたが、サイバー犯罪者は従業員に認証を強要し、Twitter の内部ネットワークが危険にさらされたままになりました。

金融サービス規制当局は、「同省はツイッター従業員が故意にハッカーを支援したという証拠は見つからなかった」と付け加えた。 「むしろ、ハッカーたちは従業員に関する個人情報を利用して、ハッカーたちが正当であり、したがって信頼できると従業員に信じ込ませました。一部の従業員はTwitterの内部不正監視チームに電話を報告したが、少なくとも1人の従業員はハッカーの嘘を信じていた。」

#偽のVPNログインページによるTwitter #2020ハッキング

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。