تويتر يعتذر عن الاختراق الناتج من “تلاعب” طاول عددا من موظفيه
أكد موقع تويتر السبت أن القراصنة الذين نفذوا هجوما واسعا على حسابات لمشاهير وشخصيات سياسية “تلاعبوا بنجاح بعدد صغير من الموظفين” في الشركة، مقدما اعتذاره ومؤكدا انه يدرك تأثير ما حصل على ثقة المستخدمين.
وأوضحت المنصة الاجتماعية أن القراصنة الإلكترونيين استهدفوا 130 حسابا ونجحوا في اختراق 45 منها نتيجة “استعمال أدوات متوافرة فقط لفرق الدعم الداخلي” في الشركة.
وعدد المستهدفين صغير مقارنة بإجمالي مستعملي الموقع (نحو 330 مستعملا شهريا و166 مليون يوميا)، لكن الحسابات المقرصنة تشمل شخصيات على غرار المرشح الديموقراطي للانتخابات الرئاسية الاميركية جو بايدن، والرئيس السابق باراك أوباما، ومسؤولي شركات كبرى مثل مدير “تيسلا” إلون ماسك ومؤسس “أمازون” جيف بيزوس ومؤسس “مايكروسوفت” بيل غيتس.
وأقر تويتر بالأضرار التي تسبب بها الهجوم على سمعته.
وقال في مقال على مدونته “نحن محرجون، محبطون وخصوصا آسفون. نعلم بأن علينا العمل لاستعادة ثقتكم، وسندعم كل الجهود لمحاسبة المذنبين”.
– ما الدافع؟ –
يبدو هدف القراصنة جني أموال سهلة، إذ بثّوا منشورات على الحسابات المستهدفة تحثّ المتابعين على إرسال بيتكوينز، وهي عملة مشفّرة، مقابل حصولهم على ضعف المبلغ.
ووفق مواقع متخصصة تسجّل مبادلات البيتكوينز، من دون ان تكشف متلقيها، فقد أرسل نحو 100 ألف دولار.
وأشار تويتر إلى أن القراصنة تمكنوا من تحميل معطيات ثمانية حسابات مقرصنة، وهي خاصية متاحة فقط لصاحب الحساب.
لكن الحسابات الثمانية لم تكن موثّقة، أي أنها لا تحمل الإشارة الزرقاء المجاورة لاسم الحساب والتي تعطي صاحبه امتيازات.
وأوضح الموقع أنه بفضل الأدوات التي تم استعمالها، تمكن القراصنة من تجاوز جدار الحماية المزدوج الذي يعزز تأمين الحسابات.
وأثار الهجوم الواسع الذي فتح مكتب التحقيقات الفدرالي تحقيقا في شأنه، نقاشا حول تأمين المنصات الاجتماعية قبل أشهر قليلة من الانتخابات الرئاسية الأميركية المقررة في تشرين الثاني/نوفمبر، وحول التداعيات المحتملة لاختراق قراصنة حساب دونالد ترامب الذي يستعمل تويتر بشكل مكثف ويتابعه عليه 83,5 مليون شخص.
ولم يكن ترامب بين المستهدفين الأربعاء.
– تحقيقات مستمرة –
لم يقدم تويتر حتى الآن أي تفاصيل عن الموظفين الذين وُرّطوا في القرصنة، ولا عن هوية القراصنة.
وتمكن القراصنة من الحصول على معلومات شخصية لأصحاب الحسابات، بينها عناوين البريد الإلكتروني وأرقام الهواتف.
وبالنسبة الى الحسابات التي تم اختراقها، وصل القراصنة إلى “معلومات أخرى”، وفق ما أفاد الموقع الذي أشار إلى أن فرق التحقيق التابعة له لا تزال تعمل على تحديدها.
ووفق جريدة “نيويورك تايمز”، بدأ كل شيء مع قرصان يعمل تحت اسم “كيرك” ولديه امكان نفاذ من داخل الشركة.
وقادت المعلومات التي جمعتها الصحيفة إلى استبعاد فرضية وقوف دولة أو مجموعة قراصنة معروفة وراء الهجوم.
وقالت الجريدة إن الاختراق نفذته “مجموعة شباب”، أحدهم قال إنه لا يزال يعيش مع والدته، والتقوا بسبب هوسهم بأسماء المستخدمين التي يصعب الحصول عليها.
وأكد القراصنة الذين تحدثت معهم “نيويورك تايمز” أنهم شاركوا في اختراق حسابات أشخاص ليسوا من كبار المشاهير، لكن بعض الناس يسعون الى الحصول على أسماء مستخدميها، وكانوا يسعون إلى بيع تلك الأسماء مقابل بيتكوينز.
وأسماء المستخدمين تتكون مثلا من حرف أو رقم واحد، ما يشكل دليلا على أن صاحبها من أوائل مستعملي الموقع.
المصدر: الدار- أف ب