{"id":233572,"date":"2020-07-19T05:41:13","date_gmt":"2020-07-19T03:41:13","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=233572"},"modified":"2022-08-20T06:09:53","modified_gmt":"2022-08-20T04:09:53","slug":"twitter-hack-das-ist-inzwischen-bekannt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/07\/19\/twitter-hack-das-ist-inzwischen-bekannt\/","title":{"rendered":"Twitter-Hack: Das ist inzwischen bekannt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Diese Woche wurde ja der Dienst Twitter Opfer eines Hacks. Dutzende Konten wurden gekapert und f\u00fcr einen Bitcoin-Betrug missbraucht. Nun werden mehr und mehr Einzelheiten und Details bekannt. Hier eine kleine Nachbetrachtung.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist passiert?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/0f95940d167247cf90dca2ac13c76038\" alt=\"\" width=\"1\" height=\"1\" \/>Hackern ist es vorige Woche gelungen, mutma\u00dflich mit Hilfe eines Twitter-Angestellten, \u00fcber dessen Dashboard oder ein internes Tool, hochkar\u00e4tige Twitter-Konten\u00a0 zu \u00fcbernehmen. Am <a href=\"https:\/\/www.vice.com\/en_us\/article\/889mjx\/major-twitter-accounts-seemingly-hacked-in-bitcoin-scam\">Mittwoch der letzten Woche twitterten<\/a> pl\u00f6tzlich hochkar\u00e4tigen Konten, darunter die von Joe Biden, Elon Musk, Bill Gates, Barack Obama, Uber und Apple, eine Aufforderung, 1.000 US $ in Krypto-Geld zu spenden \u2013 es g\u00e4be 2.000 US $ zur\u00fcck.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/aMUOrca.jpg\" \/>(Quelle: Twitter)<\/p>\n<p>War nat\u00fcrlich Betrug, das Geld der Opfer war weg. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/07\/16\/twitter-konten-gehackt-15-7-2020\/\">Twitter-Konten gehackt (15.7.2020)<\/a> dar\u00fcber berichtet. Irgendwo habe ich gelesen, dass die Hacker binnen Stunden wohl 160.000 US $ abgegriffen haben. In den Medien gibt es inzwischen zahlreiche Artikel und Spekulationen.<\/p>\n<ul>\n<li>SPON erkl\u00e4rt in <a href=\"https:\/\/www.spiegel.de\/netzwelt\/web\/twitter-hacker-koennten-auch-zugriff-auf-private-nachrichten-gehabt-haben-a-6fc96fb6-b88e-44d0-b23a-a09ed4129f8d\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a>, dass die Hacker m\u00f6glicherweise auch Zugriff auf private Nachrichten der gehackten Opfer hatten und diese lesen konnten.<\/li>\n<li>Heise <a href=\"https:\/\/www.heise.de\/news\/Twitter-Hack-US-Politiker-fordern-Aufklaerung-und-Verschluesselung-4846071.html\" target=\"_blank\" rel=\"noopener noreferrer\">berichtet hier<\/a>, dass US-Politiker nun Druck machen und Aufkl\u00e4rung zu den Details fordern.<\/li>\n<li>Die Nachrichtenagentur Reuters hat den Artikel <a href=\"https:\/\/www.reuters.com\/article\/us-twitter-cyber-fbi-exclusive\/exclusive-u-s-fbi-is-leading-an-inquiry-into-the-twitter-hack-sources-say-idUSKCN24H2PH\" target=\"_blank\" rel=\"noopener noreferrer\">Sources: the FBI is leading a federal inquiry into the Twitter hack<\/a> publiziert, nach dem das U.S. Federal Bureau of Investigation (FBI) eine bundesweite Untersuchung des Twitter-Hacks eingeleitet habe.<\/li>\n<li>ZDnet berichtet im Artikel <a href=\"https:\/\/www.zdnet.com\/article\/twitter-no-evidence-hackers-accessed-user-passwords\/\" target=\"_blank\" rel=\"noopener noreferrer\">Twitter says it found no evidence hackers gained access to user passwords but is locking accounts that reset passwords in past 30 days<\/a>, dass man bei Twitter keine Hinweise gefunden habe, dass Benutzerkennw\u00f6rter erbeutet wurden, will aber Konten sperren und Kennw\u00f6rter zur\u00fccksetzen.<\/li>\n<\/ul>\n<p>Die Electronic Frontier Foundation (EFF) <a href=\"https:\/\/www.eff.org\/deeplinks\/2020\/07\/after-weeks-hack-it-past-time-twitter-end-end-encrypt-direct-messages\" target=\"_blank\" rel=\"noopener noreferrer\">fordert hier<\/a>, dass Twitter k\u00fcnftig Direktnachrichten verschl\u00fcsselt. Dann nutzt es nichts, wenn jemand Zugriff auf diese Informationen bekommt.<\/p>\n<h2>Twitter erkl\u00e4rt sich<\/h2>\n<p>In der Zwischenzeit hat <a href=\"https:\/\/blog.twitter.com\/en_us\/topics\/company\/2020\/an-update-on-our-security-incident.html\" target=\"_blank\" rel=\"noopener noreferrer\">Twitter in einer Erkl\u00e4rung Details<\/a> zum Hack vom 15. Juli 2020 bekannt gegeben, was passiert zu sein scheint.<\/p>\n<blockquote><p>Zurzeit glaubt Twitter, dass die Angreifer bestimmte Twitter-Mitarbeiter durch ein Social-Engineering-Programm ins Visier genommen haben. Darunter versteht man die absichtliche Manipulation von Personen, damit diese bestimmte Handlungen ausf\u00fchren und vertrauliche Informationen preisgeben.<\/p>\n<p>Die Angreifer manipulierten erfolgreich eine kleine Anzahl von Twitter Mitarbeitern und nutzten deren Zugangsdaten, um auf die internen Systeme von Twitter zuzugreifen. Die Zwei-Faktor-Schutzmechanismen wurden dadurch ausgehebelt.<\/p>\n<p>Zum jetzigen Zeitpunkt ist Twitter bekannt, dass die Hacker auf Tools zugegriffen haben, die nur den internen Twitter-Support-Teams zur Verf\u00fcgung stehen. Es wurden\u00a0 um die 130 Twitter-Accounts ins Visier genommen und \u00fcbernommen. Bei 45 dieser Konten konnten die Angreifer eine Passwortzur\u00fccksetzung initiieren, sich in das Konto einloggen und Tweets senden.<\/p>\n<p>Die Leute bei Twitter setzen die forensische \u00dcberpr\u00fcfung aller Konten fort, um alle m\u00f6glicherweise stattgefundene Manipulation zu best\u00e4tigen. Dar\u00fcber hinaus glauben die Leute bei Twitter, dass die Hacker m\u00f6glicherweise versucht haben, einige der Benutzernamen zu verkaufen.<\/p>\n<p>Bei bis zu acht der betroffenen Twitter-Konten haben die Angreifer zus\u00e4tzlich die Kontoinformationen \u00fcber das Tool \"Ihre Twitter-Daten\" heruntergeladen. Dabei handelt es sich um ein Tool, das dem Kontoinhaber eine Zusammenfassung seiner Twitter-Account-Daten und -Aktivit\u00e4ten liefern soll. Twitter informiert derzeit direkt jeden betroffenen Account-Inhaber. Keines der acht Konten war ein verifiziertes Konto.<\/p><\/blockquote>\n<p>Twitter wurde am Mittwoch auf den Hack aufmerksam und hat schnell die kompromittierten Konten gesperrt und versucht, die Kontrolle \u00fcber die Konten zur\u00fcckzugewinnen. Details lassen sich der verlinkten Stellungnahmen entnehmen.<\/p>\n<h2>Wer sind die Hinterm\u00e4nner<\/h2>\n<p>Brian Krebs geht in seinem <a href=\"https:\/\/krebsonsecurity.com\/2020\/07\/whos-behind-wednesdays-epic-twitter-hack\/\" target=\"_blank\" rel=\"noopener noreferrer\">Artikel hier<\/a> auf die Hinterm\u00e4nner ein. Er schreibt, dass es starke Anzeichen daf\u00fcr gibt, dass dieser Angriff von Personen ver\u00fcbt wurde, die sich traditionell auf die Entf\u00fchrung von Social-Media-Konten mittels \"SIM-Swapping\" spezialisiert haben, einer zunehmend grassierenden Form der Kriminalit\u00e4t, bei der Mitarbeiter von Mobiltelefon- und Social-Media-Unternehmen bestochen, gehackt oder gezwungen werden, Zugang zum Konto eines Ziels zu gew\u00e4hren.<\/p>\n<p>Menschen innerhalb der SIM-Swapping-Gemeinschaft sind davon besessen, so genannte \"OG\"-Social-Media-Konten zu kapern. Kurz f\u00fcr \"Originalgangster\", OG-Konten sind in der Regel Konten mit kurzen Profilnamen (wie @B oder @joe). Der Besitz dieser OG-Konten verleiht ein gewisses Ma\u00df an Status und wahrgenommenem Einfluss und Reichtum in SIM-Swapping-Kreisen, da solche Konten oft Tausende von Dollar einbringen k\u00f6nnen, wenn sie im Untergrund weiterverkauft werden. Brian Krebs nennt in seinem Artikel einige Namen.<\/p>\n<p>Spiegel Online hat die Informationen von Brian Krebs in <a href=\"https:\/\/www.spiegel.de\/netzwelt\/apps\/twitter-hack-das-grosse-raetselraten-um-kirk-a-6351baf8-a565-48e7-8e1c-f69b3f5537ed\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> aufbereitet. The Times hat <a href=\"https:\/\/web.archive.org\/web\/20220811162314\/https:\/\/www.nytimes.com\/2020\/07\/17\/technology\/twitter-hackers-interview.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel<\/a> ver\u00f6ffentlicht, nachdem man in Kontakt mit einigen der beteiligten Hacker stand. Es sieht so aus, als ob der Hack etwas au\u00dfer Kontrolle geriet. heise gibt in <a href=\"https:\/\/www.heise.de\/news\/Bitcoin-Betrugswelle-Twitter-bestaetigt-unbefugten-Zugriff-auf-45-Nutzerkonten-4847104.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Beitrag<\/a> eine \u00dcbersicht des Erkenntnisstands.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/07\/16\/twitter-konten-gehackt-15-7-2020\/\">Twitter-Konten gehackt (15.7.2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/02\/08\/twitter-konten-von-facebook-instagram-gehackt-7-2-2020\/\">Twitter-Konten von Facebook \/ Instagram gehackt (7.2.2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/28\/datenschutzproblem-bei-twitter\/\">Datenschutzproblem bei Twitter<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Diese Woche wurde ja der Dienst Twitter Opfer eines Hacks. Dutzende Konten wurden gekapert und f\u00fcr einen Bitcoin-Betrug missbraucht. Nun werden mehr und mehr Einzelheiten und Details bekannt. Hier eine kleine Nachbetrachtung.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2564,4328,1267],"class_list":["post-233572","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-hack","tag-sicherheit","tag-twitter"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233572","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=233572"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233572\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=233572"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=233572"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=233572"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}