News

Cosa sappiamo della falla di sicurezza di Twitter

Per chi si è appena svegliato, è doveroso riassumere cosa sappiamo della clamorosa falla di sicurezza di Twitter, avvenuta qualche ora fa.

Chi vive con un fuso orario europeo, si è svegliato questa mattina leggendo alcuni tweet un po’ criptici su Bitcoin e dintorni.

Sono legati alla più grande violazione di sicurezza mai perpetrata nei confronti di Twitter, con la quale sono stati hackerata account verificati come quelli di Kim Kardashian, Bill Gates, Elon Musk, Apple, Uber, Jeff Bezos, che hanno cominciato a twittare messaggi relativi ai bitcoin.

Incredibilmente, nonostante i messaggi potessero far pensare a qualcosa di strano, gli hackers sono riusciti a raccogliere 120.000 dollari dagli utenti che leggevano i messaggi dei personaggi famosi.

Il mondo è davvero meraviglioso e la sicurezza informatica è un miraggio. Il team della sicurezza di Twitter ha rilevato abbastanza velocemente l’attività anomala sulla piattaforma e ha bloccato tutti gli account verificati a cui è stato impedito di pubblicare messaggi per qualche ora.

Dalla prima indagine, pare che siano stati violati gli strumenti di alcuni dipendenti, attraverso quello che viene definito “social engineering”, grazie a cui si è arrivati ai sistemi interni e agli strumenti di gestione della piattaforma.

Cosa è il social engineering? Un’azione con cui si sottraggono informazioni personali, attraverso l’uso di comunicazioni che simulano il contatto di organizzazioni di cui ci fidiamo o di persone che sono a noi vicine.

Insomma, il phishing o qualcosa che gli assomiglia molto.

Per poter fare qualcosa del genere, però, probabilmente gli hackers avevano una talpa all’interno dell’azienda, perché sarebbe stato molto difficile altrimenti avere accesso ai sistemi interni dell’azienda.

Una volta ottenuto l’accesso, hanno cambiato la mail di recovery degli account dei VIP coinvolti e quindi hanno cominciato a spedire tweet sui bitcoin.

Non è la prima volta che accade, perché già qualche anno fa, in un caso di spionaggio che coinvolgeva l’Arabia Saudita, era successo qualcosa di simile.

Questa il volta il danno è stato minimo ma quanto ci possiamo fidare dei sistemi di sicurezza di Twitter? Violare account di politici potrebbe scatenare reazioni di paesi ostili o avversari politici, è uno scenario di cui preoccuparsi?

Luca Viscardi

Radio Anchor, Blogger, Tech Enthusiast. Ogni weekend su RTL 102.5. In versione podcast con Mister Gadget Daily. Papà di Andrea.

Pubblicato da
Luca Viscardi

Articoli Recenti

Con un trucco segreto su Netflix sblocchi tutto il catalogo segreto: non avrai più limiti, vedi film appena usciti

Netflix resta una delle piattaforme in assoluto più amate dagli utenti, perché permette di visualizzare…

2 ore fa

Non stai sognando, Lidl ha deciso di svuotare gli scaffali in un colpo solo con questa promozione a pochi euro

Lidl ha lanciato una vera e propria offerta "Svuota tutto" ai suoi utenti, e visto…

3 ore fa

Amazon, la notizia colpisce tutti gli utenti: “Raddoppiato all’improvviso”, stangata inaspettata

Una novità relativa ad Amazon si pone come l'ennesimo problema per tutti gli utenti, in…

5 ore fa

Le migliori cuffie over ear del 2025: cinque modelli top per qualità sonora e comfort

Quali sono le migliori cuffie over ear del 2025? Ecco il confronto tra Sony, Apple,…

6 ore fa

Allarme utenti Android, codice rosso in tutta Italia: è una situazione allarmante, tutti ci sono dentro

C'è un nuovo allarme per gli utenti Android, e tutti devono prestare la massima attenzione…

7 ore fa

Whatsapp, spunta fuori la nuova modalità segreta: da questo momento puoi nasconderti da chiunque

In questi anni, e anche negli ultimi mesi, WhatsApp è cambiato profondamente, e ce ne…

9 ore fa