Повідомляється, що співробітники Twitter створювали підроблені запити на підтримку для доступу до особистих даних знаменитостей

Значок часу читання 2 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

Кілька тижнів тому Twitter потрапив під масову атаку це скомпрометовано акаунти таких високопоставлених людей, як Ілон Маск, Білл Гейтс та колишній президент Барак Обама. Зловмисники влаштували фінансову аферу в біткойнах і змогли отримати близько 120,000 XNUMX доларів США в біткойнах.

зараз Bloomberg повідомляє, що близько 1,500 співробітників і підрядників Twitter отримали доступ до особистої інформації знаменитостей, створюючи підроблені квитки в службу підтримки. Згідно з повідомленням, співробітники отримували доступ до IP-адрес знаменитостей, щоб дізнатися їх приблизне місцезнаходження. Більше того, перевірка облікових записів стала настільки регулярним явищем, що команда безпеки Twitter не могла встигнути.

Після цього деяких спіймали, а потім звільнили, а інші знайшли розумний спосіб приховати це. Вони почали створювати фіктивні квитки в службу підтримки, стверджуючи, що з обліковим записом щось не так, а потім присвоїли ці квитки собі, щоб використовувати їх як привід для підгляду. Ці питання неодноразово піднімалися генеральним директором Джеком Дорсі та правлінням, але були ігноровані або відсунуті на другий план. Колишні співробітники припустили, що Twitter був більше зацікавлений у розробці нових споживчих інструментів, ніж у підвищенні безпеки.

Речник Twitter повідомив Bloomberg, що він проводить ретельне навчання «відповідно до нашого зобов’язання захищати конфіденційність і безпеку людей, яким ми служимо». Вона також сказала, що доступ забезпечується «широким навчанням з безпеки та управлінським наглядом».

Детальніше про теми: Twitter

залишити коментар

Ваша електронна адреса не буде опублікований. Обов'язкові поля позначені * *