Así fue el ataque de los hackers a Twitter según la propia red social
Como muchos recordarán, hace dos semanas Twitter fue víctima de un hackeo masivo en el que diferentes cuentas de personajes prominentes fueron vulneradas.
Twitter ha dado una nueva actualización sobre las investigaciones que la red social ha hecho con respecto a este ciberataque, revelando que fue un ataque de phising la causa principal de este gran hackeo, así lo informó la plataforma mediante un hilo informativo.
«Este ataque se basó en un intento significativo y concertado de engañar a ciertos empleados y explotar las vulnerabilidades humanas para obtener acceso a nuestros sistemas internos», dijo Twitter en un tweet publicado en su cuenta de soporte.
El ataque donde los piratas informáticos accedieron a las cuentas del ex presidente Barack Obama, el candidato presidencial demócrata Joe Biden, el CEO de SpaceX Elon Musk, el cofundador de Microsoft Bill Gates, y de otras personalidades con el fin de promover una estafa de bitcoin ha puesto en tela de juicio los protocolos de seguridad de Twitter.
El portal The Verge indica que es posible que los hackers llamaron a empleados de Twitter haciéndose pasar por colegas o miembros del propio equipo de seguridad de Twitter, haciendo que ellos les revelaran las credenciales que utilizan para entrar a los sistemas internos.
The attack on July 15, 2020, targeted a small number of employees through a phone spear phishing attack. This attack relied on a significant and concerted attempt to mislead certain employees and exploit human vulnerabilities to gain access to our internal systems.
— Twitter Support (@TwitterSupport) July 31, 2020
Refuerzos en los protocolos
Twitter ha explicado que continúan tomando medidas dentro de la plataforma con el objetivo de preservar la privacidad y seguridad de sus cuentas de usuario afectadas. Entre dichas medidas están la de limitar las características y las cuentas bloqueadas para algunos usuarios inmediatamente después del hackeo.
«Algunas características (es decir, acceder a la función de descarga de datos de Twitter) y los procesos se han visto afectados», dijo Twitter en una entrada publicada en su blog oficial. «Estamos mejorando nuestros métodos para detectar y prevenir el acceso inapropiado a nuestros sistemas internos», agregó.
Con información de FayerWayer.