Mercado
Kaspersky identifica 200 domínios relacionados ao ataque no Twitter
PartnerSales
Publicado em 16/07/2020 às 15:22Na última quarta-feira, 15 de julho, milhares de contas do Twitter – incluindo de personalidades como Elon Musk, Bill Gates, Barack Obama, Jeff Bezos e Kanye West – foram alvo de um ataque sem precedentes. Os cibercriminosos desenvolveram um esquema que envolveu criptomoedas – Bitcoins –, o que levou a rede social a bloquear várias contas verificadas durante algumas horas.
Dmitry Bestuzhev, diretor da equipe de pesquisa e análise da Kaspersky na América Latina, dá seu parecer sobre o incidente:
"O ataque ao Twitter que vimos ontem foi algo sem precedentes. Aparentemente, em vez de comprometer as contas pessoais, o controle de algum componente da plataforma foram comprometidos. Isso permitiu que o conteúdo malicioso fosse distribuído simultaneamente, se aproveitando das contas mais importantes da rede social. Embora um único domínio malicioso tenha se espalhado no momento do ataque, a Kaspersky conseguiu identificar e bloquear mais de 200 domínios falsos preparados para serem usados pelo responsável por esta campanha.
Durante as primeiras horas de ataques, estima-se que foram obtidos cerca de US$ 120 mil, sendo que os criminosos já conseguiram retirar metade deste montante da carteira usada no ataque. Além desta, a Kaspersky identificou várias outras carteiras sendo usada em ataques.
Como medida de proteção, o Twitter implementou uma proibição temporária para que todas as contas verificadas que impedia a publicação de novos tweets e isto impediu a propagação da campanha."
Para proteger sua conta de mídia social, o especialista sugere:
• Implemente uma senha forte e exclusiva, para que, se um site filtrar sua credencial, o restante de suas contas permaneça seguro.
• Ative a verificação de dois fatores, de preferência através de um código gerado no aplicativo instalado no celular. No caso de não conseguir fazê-lo, em seguida, pela mensagem de texto, mas registrado com um número de telefone associado que é virtual e não da linha real, para evitar o sequestro da linha.
• Revise os aplicativos que têm acesso ao nosso perfil e revogue os acessos, ou aqueles que você não considera totalmente protegidos para que, caso sejam invadidos, não será possível acessar sua conta.
• Para criar uma senha forte e complexa para cada site, use técnicas de memória ou um gerenciador de senhas.

