Twitter bekræfter årsag til kæmpe hackerangreb:Her er forklaringen
Problemer med sikkerheden hos medarbejderne var årsagen til, at et af verdens største sociale medier blev ramt af et omfattende hackerangreb sidste uge.
Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.
Flere af Twitters mest kendte brugere, som Bill Gates, Jeff Bezos og den tidligere amerikanske præsident Barack Obama, fik i sidste uge hacket deres konti.
Adgangen til de mange konti viser sig at gå igennem en række medarbejdere, forklarer Twitter i en meddelelse.
Her løfter selskabet sløret for, hvordan det lykkedes hackere at få adgang til de kendte amerikanskeres twitter-konti.
Angrebets formål var tilsyneladende at udføre en Bitcoin-svindel kampagne.
Twitter forklarer, at det lykkedes bagmænd at få adgang til selskabets interne systemer gennem, hvad man selv betegner som 'en lille gruppe medarbejderes' oplysninger.
På den måde lykkedes det for hackerne at omgå Twitters to-faktor-godkendelse, og havde dermed frit spil til de kendte konti.
I alt lykkedes det bagmændene at få adgang til 130 twitter-konti, og downloade data fra otte af de berørte konti.
Vil træne medarbejdere i sikkerhed
Efter angrebet har det sociale medie sat gang i en række initativer, der skal sikre at lignende angreb ikke sker igen.
Et af tiltagende bliver at fortsætte undersøgelsen af angrebet, som selskabet blandt andet har hyret et eksternt selskab til at hjælpe med.
Derudover oplyser Twitter, at man vil sikre sine systemer yderligere. Det fremgår dog ikke præcis, hvordan man vil styrke sikkerheden i selskabet.
I et andet forsøg på at forhindre fremtidige angreb bliver, at alle medarbejdere nu skal igennem et ekstra træningsforløb.
"Vi indleder et ekstraordinært træningsforløb i hele virksomheden, som skal værne os mod 'social engineering'- angreb ved at supplere den undervisning medarbejderne modtager, når de bliver ansat samt med vedvarende phishing-øvelser gennem resten af året," skriver Twitter i meddelelsen.
Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.
Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.
Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.
Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.