Twitter 集體帳號被盜,幕後駭客去年已入侵執行長帳號

美國資安調查記者 Brian Krebs 整理了 Twitter 集體帳號被盜事件的時間軸。
評論
▲Photo Credit: Shutterstock/ 達志影像
評論

上週三推特(Twitter)爆發集體盜帳號事件,週末時 Twitter 也發布官方聲明,表示駭客是透過「社交工程」(social engineering scheme)模式取得內部員工信任、獲得系統高級權限後,再入侵 Twitter 內部系統。

而美國資安調查記者 Brian Krebs 在個人網站 Krebs on Security 指出,駭客除了透過社交工程取得他人信任,也藉由「SIM 卡調換」(SIM swapping)攻擊模式成功矇騙電信業者,並將鎖定的目標電話號碼轉移到駭客所控制的 SIM 卡裡。

這起事件的時間軸如下:

1. Twitter 帳號集體被盜的前幾天

在駭客們的 SIM 卡調換社群裡,有位名稱為 Chaewon 的使用者發文說,自己可以更改任何與 Twitter 帳號綁定的電子郵件,每次價格 250 美元,代表當時已經有相關交易在黑市流竄。

2. 上週三(帳號集體被盜當天)事件爆發的前幾個小時

因為駭客青睞某些擁有短名稱的社群帳號,例如:@B 或 @joe 等,這種帳號在 SIM 卡調換攻擊手法的圈子裡進行地下交易時可以賣到更高價錢。而這時駭客已經入侵了某些短名稱的社群帳號,其中有一個被入侵的帳號就是「@6」。

@6 帳號是由曾駭入《紐約時報》而被 FBI 盯上的知名駭客 Adrian Lamo 所擁有,但他在 2018 年過世後,該帳號就改由其朋友 Lucky225 所管理。

Lucky225 說,在美東時間上週三下午 2 點前,他收到 @6 帳號的密碼重置確認代碼。雖然他並沒有主動修改密碼,但因為駭客可以修改 @6 帳號所綁定的電子郵件,因此這個一次性的身份驗證代碼除了發送到他綁定的裝置裡,也發送到駭客後來新增的電子郵件地址。

3. 前知名駭客的 Twitter 被盜之後

這時候,有一個 Twitter 帳號 @shinji 發布一則內部擷圖,可以看到他那時剛新增一條「關注 @6 帳號」的動態(現在帳號 @shinji 已經被 Twitter 終止)。

從網際網路檔案館(Internet Archive)可以查到,這位 shinji 聲稱擁有兩個 Instagram 短帳號「joe」和「dead」的所有權。

而根據美國最大行動營運業者之一的資安部門員工透露,這兩個 Instagram 帳號「joe」和「dead」都與由暱稱為 PlugWalkJoe 所建立的惡名昭彰 SIM 卡交換器綁定。

▲Photo Credit: 擷取自 Internet Archive

4. 找到 PlugWalkJoe,21 歲大學生

PlugWalkJoe 是誰呢?調查員認為,他就是 2019 年時曾經以 SIM 卡調換攻擊手法入侵 Twitter 執行長 Jack Dorsey 帳號的駭客之一;而在現實世界裡, PlugWalkJoe 的本名其實是 Joseph James O’Connor。

Joseph James O’Connor 年僅 21 歲,來自英國利物浦,前陣子在西班牙讀大學,但因為 COVID-19 疫情影響導致短期內無法回家。調查員認為,他就是該起事件幕後人物之一。

不過評論倒是蠻樂觀,認為得感激老天,因為這起事件只是比特幣詐騙,駭客並沒有把攻擊目標轉到更嚴重的領域,例如:選舉、股票市場,甚至是盜用世界領導人帳號,再發布煽動性假貼文來引起戰爭等等。

核稿編輯:Mia

延伸閱讀:



疫後前進!阿物科技攜手 EcLife 良興購物網,用 AI 打造更貼近消費需求的體驗

疫情肆虐,導致消費習慣及購買行為產生改變,零售業如何因應? 當 OMO 成為零售存活的關鍵條件,有哪些 AI 行銷工具,能快速推動傳統零售數位化?

評論
Photo Credit:阿物科技
評論

疫情肆虐,導致消費習慣及購買行為產生改變,零售業如何因應? 當 OMO 成為零售存活的關鍵條件,有哪些 AI 行銷工具,能快速推動傳統零售數位化

台灣 AI MarTech 領導品牌 awoo 阿物科技,邀請到良興電子總經理賴志達、awoo 共同創辦人暨副總經理 Tiger Lee,透過線上座談會分享如何善用 AI MarTech 加速推動傳統零售數位化及疫情下的零售未來佈局。 

掌握零售電商數位行銷秘技,立即下載白皮書

Photo Credit:阿物科技
awoo 行銷自動化服務應用講座,分享以 AI MarTech 加速推動傳統零售數位化及疫後佈局。左起為 awoo 共同創辦人暨副總經理 Tiger Lee;良興電子總經理賴志達

EcLife 良興購物網超前部署,藉由 awoo AMP 服務流量翻倍漲

疫情對不同​產業的影響大異其趣,防疫期間的民生相關用品需求大增,因社交距離措施影響消費者使用電商​平台的頻率大增,也帶動企業加速數位轉型。良興電子憑藉近半甲子的傳統零售經驗,多年前開始經營會員,並累積近 80 萬筆會員數、建置官方網站,以及一對一服務綁定,累積品牌的知名度。

awoo 的 Tiger 表示, 多年前良興找 awoo 優化 SEO,去年五月更進一步導入 awoo AMP 一站式行銷平台服務。疫情期間,網站的轉換率及訪客停留時間皆成長高達 3 倍,特定商品網路搜尋排名甚至贏過整體商品數量高很多的電商平台,成效亮眼。不僅如此,良興賴志達指出,awoo AMP 服務替良興省下過往產品經理手動為商品貼標籤分類的時間,同時自動化產生更多頁面,讓 EcLife 良興購物網更容易被有購買意願的消費者看見。

賴志達進一步指出,疫情期間由於導入 awoo AMP,網站能見度提升,當各大電商平台紛紛爆倉,導致出貨延遲,民眾購買 3C 產品時,良興便成為替代網站的最佳選擇。由於攜手 awoo AMP 服務,網站頁面讓 Google 收錄的更多,這也讓良興的業績於疫情期間成長 3 倍。

傳統零售 AI,化讓消費者在網路購物時,就能擁有實體逛街的樂趣

良興賴志達表示,以傳統零售店來看,我們都希望依消費者所需,來做動線安排或商品分類。但單靠人力無法滿足不同消費者所需,利用 awoo 內建 AI 的 AMP 服務進行分類貼標,讓消費者在網路購物時,擁有實體逛街的樂趣,進而提升消費者的購買意願及品牌信賴度。

但需要特別注意的是,AI 佈局需要時間,不能期望初期導入,就有相當高的精準度,如 Google 語音與導航服務,也因靠時間學習累積,成為眾人信賴的好服務。關鍵工具與數據應用,是不可忽視的必然趨勢,越早採用越能在市場取得領先,疫情期間更是零售業投資 MarTech 的好時機。良興賴志達如是說:「我是新工具的主要推動者,捲起袖子由我做起,逐步推動及不斷地推廣 AI MarTech 工具,讓組織一起動起來。」 

掌握零售電商數位行銷秘技,立即下載白皮書

加碼數位投資與進駐實體兩難?線上線下資源分配大哉問

awoo Tiger 表示 ,以零售業中長期來看,線上佈局一定要越來越大,未來買賣以此模式也會越來越多,但不會是百分百,比例的分配沒有一定的答案,需要依產業別和企業資源做評估。

良興賴志達接著提到,線上線下經營不是對立的,是要相輔相成,例如良興網路訂購門市取貨的比例越來越高,線上線下就像陸軍跟空軍的概念,兩個都重要。實體店舖真的還需要投資嗎?答案是肯定的,因為實體店舖是為了招攬新客及帶來品牌高曝光的效益,諸如國際大廠爭相在世界杯砸重金投放一閃而過的廣告,正是為了導流與品牌。所以,即使在網路上盛行開店,但尋覓適合的地點開立店舖,也是品牌尋找曝光與人流的好方式。

疫情下 3C 零售毛利大翻身,仰賴快速採用數位化工具優化體驗

網路 3C 零售業並不是天生毛利低,過往因同業彼此削價競爭血流成河,在疫情期間需求大增,讓不少同業毛利營收創新高,這也證明未來因以合作取代競爭,讓廠商同業皆有機會獲得穩健的毛利率,將資源投注在提升產品及服務品質,而提升服務品質的第一步,應從數據探勘開始。賴志達笑著說,良興抓到很多顧客的需求,昨天誰點擊滑鼠、看了電腦,我們都知道,我們會主動出擊,告訴消費者:「你不用找,我這裡都有 。」

掌握零售電商數位行銷秘技,了解更多數位轉型案例,立即下載白皮書

本文章內容由「 awoo 阿物科技」提供,經關鍵評論網媒體集團廣編企劃編審。