O Tviteru, kripto-valutama, hakerima i njihovim “zabavama”

Provalom širokih razmera, hakeri su na Tviteru doprli do naloga Bila Gejtsa, Kanje Vesta, Ilona Maska, Džoa Bajdena i Baraka Obame.

Foto: Twitter

Svi koji na Tviteru prate lične naloge globalno poznatih korisnika, tehnoloških kompanija i „menjačnica“ kripto-valuta su pre nekoliko dana „preusmereni“ kako bi poslali novac na izvesne naloge uvezane sa kriptovalutnim menjačnicama.

Tviter nalozi nekih svetski poznatih ličnosti, uključujući one Baraka Obame i Ilona Maska bili su tek neke od meta opsežnog napada koji stručnjaci za bezbednost nazivaju najvećim hakerskim incidentom u novijoj istoriji kompanije. Juirim Čoi (Euirim Choi) iz Volstrit žurnala izveštava o ovom hakerskom „nestašluku“, koji izgleda da se razlikuje od ostalih mahom prepoznatljivih sajber-provala sigurnosnih sistema.

Twitter Inc. [US: TWTR] se pretprošle srede našao na udaru napada širokih razmera, omogućivši hakerima da preuzmu niz naloga brojnih tviteraša. Na udaru su se našle poznate ličnosti: političari, milijarderi (Bil Gejts), globalne estradne superzvezde (Kanje Vest), perjanice američkih Demokrata (Džo Bajden i nekadašnji američki predsednik u dva mandata, Barak Obama), ali i kompanijski kolosi kakav je Apple Inc.

Napad, kojeg stručnjaci za bezbednost ocenjuju kao najznačajniji hakerski incident u dosadašnjoj istoriji Tvitera je otpočeo u sredu 15. jula tokom jutarnjih časova (američka istočna obala, EDT), ušavši u navedene naloge, od kojih su mnogi povezani sa digitalnom valutom bitcoin; po provaljivanju u nalog tviteraša, počinioci su počeli da ostavljaju poruke u kojima traže da tviteraši novac pošalju na neke hakerske Tviter naloge, vezane za kripto-valute. Napadi su se brzo proširili i na naloge poznatih osoba i kompanija, pri čemu su lažne poruke ponekad dobijale hiljade lajkova pre nego što bi bile skinute, samo da bi se nedugo potom ponovo objavile, ponekad i na istom nalogu.

Tviterov zvanični „bezbednjački“ nalog, koji ova kompanija koristi u cilju obaveštavanja korisnika o svim pitanjima vezanim za sigurnost te platforme je u sredu 15. jula, oko 17:45 (EDT) postavila tvit da kompanija istražuje ovaj incident i preduzima korake da ga otkloni. U roku od približno pola sata, kompanija je preduzela vanredne mere ograničavanja postova, koje su mogli kačiti samo oni tviteraši čiji su nalozi do tog trenutka prošli bezbednosnu proveru i označeni kao sigurni (plavim kvačicama), a koje Tviter generalno koristi da bi označio neke istaknutije, odnosno, široj javnosti poznatije korisnike.

Tviter je takođe objavio da veruje da su hakeri izvršili napad targetujući zaposlene koji imaju pristup unutrašnjim sistemima i kompanijskim alatkama. Hakeri su možda pristupili informacijama, ili se pak uključili u druge zloćude aktivnosti, objavio je Tviter, dodajući da još uvek istražuje incident.

Kompanija nije rekla koliko su dugo hakeri bili u stanju da pristupaju njenim unutrašnjim sistemima. Tviter je objavio da je imao ograničen pristup unutrašnjim sistemima, a kao odgovor na hakovanje i zaključane naloge u koje je provaljeno.

„Težak dan za nas u Tviteru. Svima nam je teško zbog ovoga što se dogodilo “, tvitovao je u sredu popodne izvršni direktor Džek Dorsi, dodajući da ova kompanija još uvek proverava u prirodu problema, kao i da će dati više informacija čim bude u mogućnosti.

Obim ovog napada, kao i napori zaposlenih u Tviteru da ga stave pod kontrolu, učinili su ovaj incident najvećim sigurnosnim propustom ove platforme, namećući pitanja o ovoj društvenoj platformi koja je zauzela centralno mesto u političkoj, kulturnoj i poslovnoj komunikaciji kako u SAD tako i u svetu.

Na hakovanim nalozima su postavljene poruke sličnog zahteva, naime, da se novac pošalje na njihove (hakerske) kripto-valutne naloge.olivier douliery/Agence France-Presse/Getty Images/WSJ

Akcije Tvitera su do srede 15. jula ove godine porasle za 11,29%, pre nego što su istog tog dana takođe pale, i to za više od tri procenta.

Republikanski senator iz Montane Džoš Hauli (R., Mo.) je Dorsiju uputio pismo u kojem traži njegovu saradnju sa Ministarstvom pravosuđa i Saveznim biroom za istrage, a sve u cilju zaštite platforme.

 „Zabrinut sam što ovaj događaj može predstavljati ne samo koordinirani skup zasebnih hakerskih incidenata, već i uspešan atak na bezbednost samog Tvitera“, napisao je Hauli.

FBI je saopštio da je upoznat s ovim hakerskim upadom, ali je odbio da dalje komentariše.

Metoda korišćena u proboju Tviterove odbrane i motivi hakera su pre deset dana ostali nejasni, a neki stručnjaci za bezbednost rekli su da šteta od upada lako može nadmašiti bilo kakav napor da se od ucenjenih tviteraša izdejstvuje kripto-valuta.

Još uvek postoji mnogo neodgovorenih pitanja o tom kršenju, rekao je Dejvid Kenedi, izvršni direktor konsultantske firme za bezbednost TrustedSec LLC. “(Oni u Tviteru) Još uvek ne znaju kolika je i kakva šteta ili dužina trajanja napada, ili po kom su sistemu hakeri zadobili pristup (nalozima tviteraša)”, rekao je.

“Na Tviteru trenutno nije ništa sigurno”, dodao je Kenedi.

Čini se da se napad u sredu 15-og razlikuje od prošlih sigurnosnih incidenata na Tviteru, rekao je Majkl Kouts, bivši šef službe za informatičku sigurnost platforme. „Ovaj proboj je jedinstven po količini i obimu broja kompromitovanih odnosno zaposednutih naloga“.

Izgleda da je, tokom trajanja ovog napada, nalog Ilona Maska, izvršnog direktora kompanije ‘Tesla’ bio među prvima na udaru, zajedno s nalozima kripto-valuta Bitcoin i Ripple, kao i zvaničnog naloga popularne digitalne valute, Coinbase.

Napad se ubrzo proširio platformom, upadanjem u naloge brojnih poslovnih lidera i drugih uglednih ličnosti, uključujući Bila Gejtsa, izvršnog direktora ‘Amazona’ Džefa Bezosa, izvršnog direktora ’Berkšir Hataveja’, Vorena Bafeta, i neke poznate političare (poput nekadašnjeg predsednika Baraka Obame i demokratskog predsedničkog kandidata i bivšeg potpredsednika, Džoa Bajdena). Ovaj prolazak kroz Tviterov „firewall“ pogođeni su i manje poznati korisnici.

Čini se da su ove ucenjivačke objave navele brojne korisnike da pošalju novac. Prema izveštaju sa  Blockchain.com, „menjačnice“ kriptovaluta, na Bitcoin adresu prikazanu na nalogu Džoa Bajdena „pristiglo“ je preko 100 hiljada bitkoina. Možda su u ovu šemu bili uključeni i drugi Bitcoin nalozi, što će se videti tek nakon istrage.

“Tviter je zaključao (Bajdenov) nalog odmah nakon hakerskog isticanja adrese za slanje novca, uklonivši dotični tvit”, rekao je zvaničnik Bajdenove kampanje. “Ostajemo u kontaktu sa Tviterom po ovom pitanju.”

Portparol Baraka Obame je odbio da komentariše ovaj slučaj. Na poziv da prokomentarišu ovaj slučaj, Ilon Mask, kao i predstavnici za javnost Bezosa i Epla nisu odmah odgovorili. Gejtsov portparol je potvrdio da Tviter radi na sređivanju njegovog naloga.

Iz kompanije Coinbase kažu da prate kriptovalutne prevare na Tviteru, i da rade na blokadi transakcija sa svoje platforme na adrese postavljene 15. jula na naloge poznatih i manje poznatih tviteraša. U zvaničnom saopštenju firme ‘Binance’, još jedne virtuelne kriptovalutne menjačnice, navodi se da nijedan njen korisnik nije poslao bilo kakva sredstva na naloge kripto-valutnih hakera, i da je reč o hakerskim nalozima koji nisu bili „usidreni“ na Binance platformi. Kraće, nikakav novac nije sa ovih lažnih tvitova preusmeravan na bilo koji kripto-nalog vezan za Binance platformu.

Steven Ženg, stručnjak portala-publikacije ’The Block’ specijalizovane za kripto-imovinu i virtuelne valute je ovim povodom rekao da je uočio da će nalozi za razmenu kripto-valuta na Tviteru, uključujući i nalog kripto-platforme Binance, biti među prvima koji bi se mogli naći na udaru ove provale. Nakon nekog kraćeg vremena je došlo do toga da je veći broj naloga – poput onog koji na Tviteru ima Ilon Mask – počeli da bivaju „preuzeti“ za tvitovanje poruka od strane hakera.

Otkad postoji, Tviter je bio na udaru napada. Prošlog avgusta je lični nalog Džeka Dorsija bio na udaru hakera, kada je sa njega poslato više lažnih i rasističkih tvitova. Ta je provala pripisana hakerima koji su koristili relativno novu metodu, „SIM swapping“, na čijem su udaru mahom ljubitelji i korisnici kripto-valuta. „Svopovanjem“ kriminalci maskiraju svoje hakerske radnje kako bi prevarili telekom kompanije, koristeći telefonski broj žrtve mobilnog telefona, koji pada pod kontrolu hakera. Preuzimanjem, recimo, upravljanja nad Dorsijevim mobilnim telefonskim brojem, hakeri bi bili u mogućnosti da resetuju njegovu lozinku na Tviteru i preuzmu kontrolu nad njegovim nalogom, kažu bezbednosni stručnjaci.

Brojni nalozi istaknutih ličnosti su, recimo, hakovani 2017. i korišćeni za emitovanje pro-Turskih poruka. Hakeri su 2009. uspeli da privremeno usmere najveći deo saobraćaja na Tviteru na veb-lokaciju s antiameričkom porukom grupe koja sebe naziva “Iranskom sajber-armijom.”

Dorsi je bio pod sve većim pritiskom investitora s većinskim udelom (Elliott Management Corp.), kako bi povećao prihode. Nakon što su prethodno kupili akcije vredne više od milijardu dolara i tražili Dorsijevo istupanje s funkcije, vrh kompanije Elliott i njen izvršni direktor postigli su primirje koje ga je zadržalo na mestu. Tviter se složio da imenuje nove članove odbora i izvrši otkup deonica u vrednosti od dve milijarde dolara.

Tviter je trebalo da 23. jula prijavi svoju zaradu.

 

Volstrit žurnal

 

Srodni linkovi:

How to Protect Yourself Against a SIM Swap Attack

SIM Swapping: What You Need to Know

The SIM Hijackers

What is SIM Swap?

Džek Ma vs. Vašington (runda 2018)

Početkom prošlog januara, Džek Ma, osnivač kineske kompanije za elektronsku trgovinu pokušao je da napravi “prečicu” ka Trampovoj kuli u Njujorku kako bi izgradio most dobre volje sa čovekom čija su javna zapažanja uglavnom oslikavala Kinu kao kradljivca radnih mesta kojem ne treba verovati. Dve nedelje nakon posete, Maov Ant Financial Services – firma koja je 16 puta veća od PayPala – najavila je dogovor o kupovini remitera za transfer novca MoneyGram, čije je sedište u Teksasu.

Dve kompanije su drugog januara prošle godine rekle da su okončani pokušaji Ant-a da kupi MoneyGram, nakon što ova kineska firma nije dobila odobrenje od američkih zvaničnika. Očaravajući šarm kojim je Džek Ma pokušao da početkom 2017. osvoji tek izabranog Donalda Trampa nastavili su se tokom čitave prošle godine, ali ovaj pokušaj „omekšavanja“ kursa američke administracije očigledno nije doprineo razbijanju nepoverenja prema Kini koje je prisutno u Vašingtonu – a izgleda da će se to nepoverenje produbiti tokom ove godine.

Maovi napori uključivali su i pojačano lobiranje i obećanja koja su direktno išla na razuveravanje Trampa da je Kina faktor koji treba da zabrine Amerikance. Nakon što je Ma prošlog januara obećao da će svojim poslovanjem stvoriti hiljade radnih mesta u Sjedinjenim Državama, u maju je Alibaba, poslovna grupa koja se sastoji od preduzeća kao što su platforme za e-trgovinu TMall i Taobao, bila domaćin velike konferencije u Detroitu, čiji je cilj pomaganje malim preduzećima u onlajn biznisu, tj pri prodaji na internetu u Kini. U prošloj 2017. godini, prema vebsajtu OpenSecrets.org, koji prati lobiranje potrošnje sve javnog obelodanjivanja, Alibabino lobiranje u SAD je dostiglo cifru od 1,4 miliona dolara, u odnosu na milion dolara u 2016. godini i oko 400,000 dolara godišnje između 2012. i 2015. godine. Prošlogodišnje lobiranje je kao temu za diskusiju imalo “predloženu akviziciju i strane direktne investicije”, kao i problem falsifikovanja i zaštite autorskih prava vlasnika.

Ali, kako je izjavio direktor kompanije MoneyGram Aleks Holms u izjavi od 2. januara, “geopolitičko okruženje se značajno promenilo otkako smo pre gotovo godinu dana najavili predloženu transakciju sa Ant Financial. Uprkos našim maksimalnim naporima da sarađujemo sa vladom Sjedinjenih Država, postalo je jasno da Komitet za strana ulaganja u Sjedinjenim Državama (CFIUS) neće odobriti ovo spajanje.”

CFIUS, odnosno Komitet za strana ulaganja u Sjedinjenim Državama jeste međuagencijski odbor kojim predsedava Odeljenje za trezor i koji ispituje predložene poslove sa stanovišta nacionalne bezbednosti. Neuspeh ugovora kineskog Ant-a usledio je nakon što je Tramp prošlog septembra blokirao kupovinu američkog proizvođača čipova Lattice Semiconductor „zbog problema koji se tiču nacionalne bezbednosti“. Zbog, za ovu administraciju ključnih razloga, ovaj blok šalje signal o “zamrzavanju” koji je snažniji od poruke poslate objavom namere o kupovini kompanije za proizvodnju poluprovodnika Lattice.

U slučaju Lattice, sredstva koja se usmeravaju ka akviziciji mogla bi se vratiti u kinesku državnu firmu koja je javno izjavila da je jedan od njenih ciljeva bio unapređivanje kineske nacionalne sigurnosti. Osim toga, postalo je očigledno da ova vrsta tehnologije ima potencijal za vojnu primenu. Alibaba i njemu pridružene firme, poput Anta, uglavnom se smatraju privatnim kompanijama. U Kini, međutim, linije između državnih i privatnih poslova i vlasništva često mogu biti zamućene: Ant-ova finansijska runda dokapitalizacije tokom 2016. u iznosu od 4,5 milijarde dolara predvodila su preduzeća pod kontrolom države. Prošle godine je Alibaba – baš kao i druge velike kineske firme – uložila značajna finansijska sredstva u inicijative koje su zastupale vladine ciljeve, poput pretvaranja Kine u globalnog lidera u veštačkoj inteligenciji.

Republikanski predstavnici, Robert Pittenger i Chris Smith aludiraju na te zamućene linije, izražavajući strahovanja zbog ugovora MoneyGram-a u autorskom tekstu napisanom prošle godine za Wall Street Journal: “Ant Financial je, kako se izveštava, tražio način kako da pristupi banci od 2,4 milijarde mobilnih korisničkih naloga koji su u posedu MoneyGrama. Kineska vlada je značajan akcionar Ant Financiala, sa oko 15% udela. Ukoliko bi ova transakcija bila odobrena, kineska vlada bi stekla značajan pristup, kao i informacije, koje se tiču finansijskih tržišta i specifičnih međunarodnih tokova novca potrošača.”

Obe kompanije, kako teksaški MoneyGram tako i kineski Ant Financial, insistiraju da je neuspeh u postizanju dogovora o kupovini – čiji je ceh napuštanja sporazuma Ant (po svemu sudeći nepravedno) platio 30 miliona dolara – ne znači da su jednom za svagda osujećeni njihovi napori da rade zajedno. Ove firme sada planiraju “stratešku saradnju”, sa fokusom na Kinu, Indiju i Filipine, destinacije na koje mnogi radnici šalju novac.

Takve firme, koje žele da se međusobno povežu, bolje neka počnu da se navikavaju na razvoj obrta koji vodi ka rešenjima. U toku je dvostranački napor, i republikanaca i demokrata, na usvajanju zakona koji će dalje jačati CFIUS kako bi se rešila pitanja sigurnosti u sklopu kineskih i drugih akvizicija. Između 2013. i 2015. godine, Kina je činila petinu transakcija obuhvaćenih CFIUS-om, većom zastupljenošću od bilo koje zemlje. Stoga, Amerikanci drže do stava da bi jedan jači zakon verovatno značio veći broj provera i ocena budućih preuzimanja američkih firmi od strane inostranih investitora – a posebno Kineza.

Quartz, The Atlantic (2. jan 2018)

A year on, Jack Ma’s US charm offensive isn’t working in Washington