Twitter’ın “Tanrı Modu’na” 1000’den Fazla Kişi Erişebiliyor!

Geçtiğimiz günlerde yaşanan Twitter hack olayı ile beraber, 1000’den fazla kişinin Twitter’ın dahili yönetim paneline erişim hakkı olduğu açıklandı.

1000'den fazla

1000’den fazla Twitter çalışanının, geçen haftaki 130 yüksek profilli Twitter hesabının hacklenmesinde payı olan açığa sebep olan dahili yönetici paneline erişiminin olduğu açıklandı.

24 Temmuz tarihindeki Reuters’in haberine göre, iki eski çalışan Twitter’ın güvenlik sistemin ne kadar savunmasız olduğunu açıkladı. Ayrıca Twitter çalışanlarına ek olarak Cognizant gibi yardımcı sistemlerin de bu tür bir erişime hakları olduğunu da söylendi. Bu durumda Twitter’ın yönetici paneline yaklaşık 1000’den fazla kişi erişim sağlayabiliyor.

AT&T’in eski CSO’su Edward Amoroso, Reuters’a verdiği demeçte, bu kadar güçlü kontrollerin pek çok kişi için mevcut olmaması gerektiğini düşündüğünü söyledi.

Edward Amoroso, “Bu tür bir erişim hakkına sahip olan pek çok insan varmış gibi görünüyor.” dedi. Ayrıca Amoroso, personelin sorumluluklarının bölünmesi ile birlikte hassas bilgilere yönetmek ve ayarlamak için birden fazla kontrol ve dengeleme mekanizması olması gerektiğini de sözlerine ekledi.

Siber güvenliği doğru bir şekilde sağlayabilmek için, her bir değişkeni göz önüne almak gerekir

Ne Olmuştu?

15 Temmuz tarihinde saldırganlar, Twitter hesaplarının kontrolünü ele geçirmelerine, bu hesaplardan tweet göndermelerine ve özel mesajlar da dahil olmak üzere kişisel bilgilere erişime izin veren Twitter’ın yönetici paneline erişti.

Saldırganlar, kendilerine gönderilen tutarın iki katını geri göndermeyi vaat ederek yüksek profilli hesaplardan Bitcoin dolandırıcılığı yaptılar. Bu durumun neticesinde saldırganlar bir çok kişiden yaklaşık olarak 12 adet Bitcoin almayı başardı.

Ele geçirilen hesaplar arasında, Tesla’nın kurucusu Elon Musk, eski ABD Başkanı Barack Obama, Amazon’un CEO’su Jeff Bezos, Microsoft’un kurucu ortağı Bill Gates ve 2020 ABD başkanlık adayı ve eski Başkan Yardımcısı Joe Biden vardı. Bunun dışında bir çok ünlü ve yüksek profilli kişilik hesaplarının kontrolünü kaybetmişti.

Yaşanan bu olay neticesinde, Twitter ve FBI bu ihlali araştırmak adına birlikte çalışmaya başladı. 23 Temmuz tarihinde şirket, “hedeflenmiş 130 hesabın 36’sının özel mesaj kutularına erişildiğini” açıkladı.

Twitter, ayrıca güvenliği ve çalışanların eğitimlerini üstlenmesi adına yeni bir güvenlik sorumlusu arayışına başladıklarını açıklamış durumda.

Güvenlik uzmanlarına göre en kötü senaryo, gerekli güvenlik yükseltmelerinin ABD başkanlık seçimi öncesinde yapılamaması. Bu durumda sosyal medya hesapları ele geçirilen yüksek profilli kişiler, halkı yüksek oranda manipüle edebilir.

Son Yazılar

SEC, Kripto Staking ve Doğrudan Varlıkla İşlem Gören ETF Kararlarını Erteledi
Amerika Birleşik Devletleri Menkul Kıymetler ve Borsa Komisyonu (SEC), kripto staking ETF’leri ve “in-kind” (doğrudan varlıkla) yaratım ve itfa işlemlerine ilişkin kararlarını erteledi. SEC, bu düzenleme değişikliklerini değerlendirmek için daha fazla zamana ihtiyaç duyduğunu belirtti. Kurumun uzun vadeli dijital varlık stratejisi üzerinde çalışan iç birimi, yeni kuralları şekillendirmek için çalışmalarını sürdürüyor. Grayscale ve VanEck ETF’lerine […]
1 hafta önce Blockchain
Güney Kore, Kayıtsız Kripto Platformlarını Yasakladı
Güney Kore, kripto para sektörüne yönelik denetimlerini sıkılaştırırken, Apple da ülkedeki App Store’dan 14 kayıt dışı kripto uygulamasını kaldırdı. Finansal Hizmetler Komisyonu (FSC) tarafından yapılan açıklamaya göre, bu adım Mali İstihbarat Birimi’nin (FIU) talebi üzerine 11 Nisan itibarıyla hayata geçirildi. KuCoin ve MEXC de Listede Kaldırılan uygulamalar arasında önde gelen yabancı kripto borsaları KuCoin ve […]
1 hafta önce Blockchain
Trump’ın Tarife Hamleleri, Küresel Kripto Fonlarında 795 Milyon Dolarlık Çıkışa Neden Oldu
CoinShares verilerine göre, küresel kripto yatırım ürünlerinde geçen hafta 795 milyon dolar tutarında net çıkış yaşandı. Bu art arda ikinci hafta gerçekleşen bir çıkış oldu. CoinShares Araştırma Başkanı James Butterfill, Başkan Trump’ın uyguladığı tarifelerin kripto varlık sınıfına olan duyarlılığı olumsuz etkilediğini belirtti. Butterfill, yaptığı açıklamada Trump’ın tarife politikalarının kripto para yatırımları üzerindeki olumsuz etkisinin sürdüğünü […]
1 hafta önce Blockchain
JPMorgan, İngiliz Sterlini ile Blokzincir Ödemelerini Başlattı
JPMorgan, şirketlere İngiliz sterlini (GBP) cinsinden 7/24 blokzincir tabanlı ödeme yapma imkânı sunduğunu duyurdu. Bu yeni hizmet daha önce başlatılan euro (EUR) ve Amerikan doları (USD) işlemlerine ek olarak sunuluyor. Bankanın blokzincir birimi Kinexys (eski adıyla Onyx), İngiltere’de GBP cinsinden blokzincir mevduat hesaplarını devreye aldı. Böylece JPMorgan gerçek zamanlı ödeme altyapısını genişletmiş oldu. Sterlin, JPMorgan’ın […]
1 hafta önce Blockchain
Strategy, Bitcoin Alımlarını 87.000 Doların Altına Düşen Fiyatla Durdurdu
Michael Saylor’ın liderliğindeki Strategy şirketi, Bitcoin (BTC) fiyatı $87.000’in altına düşerken alım yapmayı durdurdu. Şirket 7 Nisan’da SEC (ABD Menkul Kıymetler ve Borsa Komisyonu) ile yaptığı açıklamada, 31 Mart ile 6 Nisan arasında Bitcoin alımı yapmadığını duyurdu. Ayrıca şirket birinci çeyrekte dijital varlıklarda 5,91 milyar dolarlık gerçekleşmemiş zarar bildirdi. Michael Saylor’ın Bitcoin Stratejisi: Fiyat Düşüşü […]
2 hafta önce Bitcoin
ABD Federal Ajansları, Kripto Varlıklarını 7 Nisan’a Kadar Hazine’ye Bildirecek
ABD federal ajanslarının, 7 Nisan’a kadar kripto para varlıklarını Hazine Bakanlığı’na bildirmesi bekleniyor. Bu bildirimler ise Başkan Donald Trump tarafından bu yıl imzalanan bir yürütme emri doğrultusunda yapılacak. Ancak federal ajansların bu varlıkları halka açıklamaları gerekmeyecek. Sadece Hazine Bakanı Scott Bessent’e raporlama yapılacak. Beyaz Saray’a yakın bir yetkiliye dayandırılan bilgilere göre, 7 Nisan itibarıyla federal […]
2 hafta önce Blockchain
Exit mobile version