Hackean cuentas de Twitter de famosos, entre ellos Elon Musk y Bill Gates, para estafar con criptomonedas

Estafadores hackearon las cuentas de famosos y empresas en Twitter para intentar timar a sus seguidores con criptomonedas. Su plan tuvo éxito. Entre los perfiles afectados se encuentran Elon Musk, Bill Gates, Jeff Bezos, Barack Obama, Apple y Uber.

Hackearon las cuentas de Twitter
de Elon Musk, Bill Gates, Apple, Uber, Kanye Wers, Jeff Bezos, Joe Biden, Barack Obama, Michael Bloomberg, entre otros, para intentar estafar a sus seguidores con criptomonedas; desafortunadamente lo están logrando. En los mencionados perfiles se publicaron mensajes que incitaban a transferir una determinada cantidad en Bitcoin para recibir otra superior a cambio. La publicación, desde luego, incluía la dirección Bitcoin como destino del pago. Al momento de escribir esta publicación, los hackers han obtenido más de 110.000 dólares, según podemos observar a través de Blockchain.

En el caso de Elon Musk y Bill Gates, los hackers mencionaron que al transferir 1.000 dólares te devolverían 2.000 dólares. Sin embargo, en las publicaciones de Apple, Uber y Jeff Bezos podías pagar cualquier cantidad y te "regresarían" el doble. Pese a que todos los involucrados en el hackeo reaccionaron rápidamente y eliminaron los tweets, fueron muchas las personas que cayeron en la estafa. La dirección de los hackers sigue aumentando sus ingresos con el paso de los minutos.

UOr7bKX.png


elujGwu.png


Un portavoz de Bill Gates confirmó que el cofundador de Microsoft no envió ese mensaje por iniciativa propia. "Podemos confirmar que este tweet no fue enviado por Bill Gates. Esto parece ser parte de un problema más grande que Twitter está enfrentando. Twitter está enterada y trabajando para recuperar la cuenta", mencionó Teddy Schleifer.

Posible fallo de seguridad

El perfil de Twitter @UnderTheBreach ha compartido una serie de capturas que podrían indicar que el problema es responsabilidad total de Twitter. Aparentemente, la cuenta de un empleado de la red social quedó comprometida y fue posible restaurar las contraseñas de los afectados. Una de las imágenes, de hecho, anticipa el ataque en un chat de Discord. Otra opción es que exista un fallo de seguridad bastante grande en la plataforma.

Y si todo el desastre anterior no fuera suficiente, es posible que el ataque haya tenido una variación dirigida hacia cuentas con menor exposición. The Hacker News reporta que algunas servicios como Gemini, Binance, Coinbase, Coindesk y KuCoin, todas ellas relacionadas con las criptomonedas, igualmente fueron hackeadas con mensajes de estafa similares.

Twitter finalmente se pronuncia

Twitter ya se pronunció al respecto, afirmando que están al tanto del problema y lo están investigando: "Somos conscientes de un incidente de seguridad que afecta a las cuentas en Twitter. Estamos investigando y tomando medidas para solucionarlo. Actualizaremos a todos en breve".

Ante la dificultad de la situación Twitter ha decidido suspender todas las cuentas verificadas, pues son estas las que corren un mayor riesgo de ser hackeadas para difundir la estafa: "Es posible que no puedas tuitear o restablecer su contraseña mientras revisamos y abordamos este incidente".

 
Un empleado de Twitter estuvo involucrado en el ‘hackeo’ a Elon Musk, Bill Gates y otros famosos

Un empleado de Twitter estuvo involucrado en el hackeo de las cuentas de Elon Musk, Bill Gates, Kanye West, Apple y otros usuarios famosos. “Utilizamos un representante que literalmente hizo todo el trabajo por nosotros”, ha asegurado una de las fuentes a Motherboard. Otra de las fuentes aseguró que los hackers pagaron a dicho empleado de Twitter.

Un portavoz de Twitter, ante esta noticia, declaró a Motherboard que la compañía está investigando si fue el empleado quien llevó a cabo el hackeo o, por el contrario, únicamente proporcionó acceso a las herramientas necesarias a los verdaderos hackers.

Poco después de la publicación de la noticia en Motherboard, Twitter informó en un tweet lo siguiente: “hemos detectado lo que creemos que es un ataque de ingeniería social coordinado dirigido con éxito hacia algunos de nuestros empleados con acceso a sistemas y herramientas internos”.




Herramientas internas de Twitter, la clave del asunto

Según una serie de capturas de pantalla obtenidas por Motherboard, algunas de las cuentas parecen haber sido hackeadas mediante un cambio en la dirección de correo asociada. Para ello, los hackers habrían utilizado una herramienta interna de Twitter. De esta utilidad han salido a la luz diversas capturas, algunas de las cuales han sido publicadas por Motherboard.

Una de las capturas obtenidas por Motherboard muestra los detalles de Binance en la citada herramienta interna. Binance ha sido una de las cuentas hackeadas durante las últimas horas.

La red social ha suspendido temporalmente la cuenta a algunos usuarios que, a través de Twitter, compartieron capturas de esta herramienta durante las últimas horas. También eliminó los tweets que incluyen esta información interna.

Criptomonedas como gancho

Los hackers utilizaron las cuentas de Twitter de personas reconocidas para obtener criptomonedas de manera indebida. La mecánica era sencilla: un perfil famoso como el de Elon Musk publica un tweet diciendo que quiere donar criptomonedas. Las personas que quieran beneficiarse únicamente tienen que hacer una transferencia pequeña a la cartera de criptomonedas indicada en el tweet. Tras ello, el usuario promete devolver a cada persona una cuantía de criptomonedas superior.

Esto último, evidentemente, jamás llega a ocurrir. El problema es que, como el tweet ha sido publicado por una cuenta verificada –Bill Gates, Elon Musk, etc.–, es posible que muchas personas lo tomen como cierto.

 
Botones secretos filtrados por 'hackers' indican que Twitter podría controlar la posición de las cuentas en las tendencias y las búsquedas




Piratas informáticos que se han responsabilizado de forma anónima del reciente 'hackeo' masivo a Twitter han proporcionado al portal estadounidense Motherboard capturas de pantalla del área del administrador de la red social que muestran la existencia de varios 'botones' secretos que permitirían a la plataforma controlar el flujo de información de los usuarios.

Así, en una de estas imágenes se ve que los administradores de la red social supuestamente pueden asignar a cualquier usuario un 'estado de protegido' ('Protected') o, en cambio, ponerlo en una 'lista negra de tendencias' ('Trends Blasklist') o una 'lista negra' de búsqueda' en Twitter ('Search Blasklist').




¿Cómo se habría realizado el ataque?

Otra captura de pantalla presuntamente revela cómo los 'hackers' lograron apoderarse de numerosas cuentas verificadas de personalidades. Según afirman, lo hicieron cambiando la dirección de correo electrónico de referencia y contaron con la colaboración de alguien de dentro de la empresa.

"Utilizamos a un representante que literalmente hizo todo el trabajo por nosotros", contó a Motherboard una de las fuentes, mientras que otra agregó que le pagaron a un empleado de Twitter.

Un portavoz de la plataforma indicó a Motherboard que la compañía todavía está investigando si el propio empleado se apoderó de las cuentas o si facilitó a los piratas informáticos el acceso a la herramienta correspondiente.

Las capturas de pantalla del área de administración de Twitter también han sido retuiteadas por varios usuarios, pero la red social bloquea de forma temporal sus cuentas y elimina estas publicaciones, alegando que están estos tuits violan sus reglas sobre compartir "cualquier información privada y personal".

¿Para qué 'hackearon' Twitter?

Un ataque cibernético afectó este miércoles a las cuentas de varias personalidades en Twitter, entre ellas, las de los multimillonarios Jeff Bezos, Warren Buffett, Bill Gates y Elon Musk, así como del músico Kanye West, el expresidente estadounidense Barack Obama, el exvicepresidente Joe Biden o el exalcalde de Nueva York Mike Bloomberg.

Los 'hackers', haciéndose pasar por las personalidades mencionadas, publicaron en sus perfiles un mensaje pidiendo a los seguidores transferir bitcoins a una cuenta especificada con la promesa de duplicar posteriormente la cantidad transferida. Según la agencia Bloomberg, con ello lograron recaudar unos 55.000 dólares.

Los mensajes fueron posteriormente eliminados. Las cuentas de Apple y Uber también resultaron afectadas. Además, después del 'hackeo', todos los tuits anteriores de la cuenta oficial de Apple desaparecieron.

Respuesta de Twitter

Tras detectar el ataque contra la plataforma, Twitter congeló las cuentas afectadas e informó de que estaba solucionando el problema y buscando a los responsables.

"Nuestra investigación aún está en curso, pero esto es lo que sabemos hasta ahora: detectamos lo que creemos que es un ataque coordinado de ingeniería social por personas que se dirigieron con éxito a algunos de nuestros empleados con acceso a sistemas y herramientas internos", explicó la compañía.

Unas horas después, declaró que "la mayoría de las cuentas deberían poder tuitear nuevamente", aunque advirtió que "esta funcionalidad puede ir y venir". "Estamos trabajando para que las cosas vuelvan a la normalidad lo más rápido posible", aseguró en un comunicado.

Por su parte, el cofundador y actual director ejecutivo de Twitter, Jack Dorsey, confesó que ha sido "un día duro" para la compañía: "Todos nos sentimos terrible por lo que ha sucedido". Agregó que, de momento, los especialistas de la red social están "trabajando duro" para diagnosticar el 'hackeo' y en cuanto tengan "una comprensión más completa de lo que sucedió exactamente", compartirán sus conclusiones con el público.

 
Botones secretos filtrados por 'hackers' indican que Twitter podría controlar la posición de las cuentas en las tendencias y las búsquedas




Piratas informáticos que se han responsabilizado de forma anónima del reciente 'hackeo' masivo a Twitter han proporcionado al portal estadounidense Motherboard capturas de pantalla del área del administrador de la red social que muestran la existencia de varios 'botones' secretos que permitirían a la plataforma controlar el flujo de información de los usuarios.

Así, en una de estas imágenes se ve que los administradores de la red social supuestamente pueden asignar a cualquier usuario un 'estado de protegido' ('Protected') o, en cambio, ponerlo en una 'lista negra de tendencias' ('Trends Blasklist') o una 'lista negra' de búsqueda' en Twitter ('Search Blasklist').




¿Cómo se habría realizado el ataque?

Otra captura de pantalla presuntamente revela cómo los 'hackers' lograron apoderarse de numerosas cuentas verificadas de personalidades. Según afirman, lo hicieron cambiando la dirección de correo electrónico de referencia y contaron con la colaboración de alguien de dentro de la empresa.

"Utilizamos a un representante que literalmente hizo todo el trabajo por nosotros", contó a Motherboard una de las fuentes, mientras que otra agregó que le pagaron a un empleado de Twitter.

Un portavoz de la plataforma indicó a Motherboard que la compañía todavía está investigando si el propio empleado se apoderó de las cuentas o si facilitó a los piratas informáticos el acceso a la herramienta correspondiente.

Las capturas de pantalla del área de administración de Twitter también han sido retuiteadas por varios usuarios, pero la red social bloquea de forma temporal sus cuentas y elimina estas publicaciones, alegando que están estos tuits violan sus reglas sobre compartir "cualquier información privada y personal".

¿Para qué 'hackearon' Twitter?

Un ataque cibernético afectó este miércoles a las cuentas de varias personalidades en Twitter, entre ellas, las de los multimillonarios Jeff Bezos, Warren Buffett, Bill Gates y Elon Musk, así como del músico Kanye West, el expresidente estadounidense Barack Obama, el exvicepresidente Joe Biden o el exalcalde de Nueva York Mike Bloomberg.

Los 'hackers', haciéndose pasar por las personalidades mencionadas, publicaron en sus perfiles un mensaje pidiendo a los seguidores transferir bitcoins a una cuenta especificada con la promesa de duplicar posteriormente la cantidad transferida. Según la agencia Bloomberg, con ello lograron recaudar unos 55.000 dólares.

Los mensajes fueron posteriormente eliminados. Las cuentas de Apple y Uber también resultaron afectadas. Además, después del 'hackeo', todos los tuits anteriores de la cuenta oficial de Apple desaparecieron.

Respuesta de Twitter

Tras detectar el ataque contra la plataforma, Twitter congeló las cuentas afectadas e informó de que estaba solucionando el problema y buscando a los responsables.

"Nuestra investigación aún está en curso, pero esto es lo que sabemos hasta ahora: detectamos lo que creemos que es un ataque coordinado de ingeniería social por personas que se dirigieron con éxito a algunos de nuestros empleados con acceso a sistemas y herramientas internos", explicó la compañía.

Unas horas después, declaró que "la mayoría de las cuentas deberían poder tuitear nuevamente", aunque advirtió que "esta funcionalidad puede ir y venir". "Estamos trabajando para que las cosas vuelvan a la normalidad lo más rápido posible", aseguró en un comunicado.

Por su parte, el cofundador y actual director ejecutivo de Twitter, Jack Dorsey, confesó que ha sido "un día duro" para la compañía: "Todos nos sentimos terrible por lo que ha sucedido". Agregó que, de momento, los especialistas de la red social están "trabajando duro" para diagnosticar el 'hackeo' y en cuanto tengan "una comprensión más completa de lo que sucedió exactamente", compartirán sus conclusiones con el público.


Lo que se conoce como shadowbans de toda la vida,vaya.
 
ya que estan podian haber hecho publicidad de Linux desde las cuentas de Bill Gates y Apple
 
Ya les han descubierto

El FBI, el IRS y el Servicio Secreto de los Estados Unidos, han anunciado la detención en Florida de Graham Ivan Clark, un joven de 17 años que ha sido identificado como el “autor intelectual” del histórico ciberataque que Twitter sufrió el pasado 15 de junio y cuyo objetivo era secuestrar cuentas de Twitter de figuras públicas para estafar criptodivisas. El adolescente está siendo acusado como si fuera mayor de edad, se encuentra en la cárcel y se enfrenta a 30 cargos de delitos graves, incluido fraude y robo de identidad.

El Departamento de Justicia de los Estados Unidos también ha acusado a otras dos personas: Nima Fazeli, de 22 años y residente en Orlando, y al británico Mason John Sheppard de 19 años. Fazeli se enfrenta a cinco años de cárcel y una multa de 250.000 dólares por un delito de intrusión informática. Por su parte, Sheppard podría pasar 20 años en la cárcel al estar acusado de intrusión informática, fraude electrónico y lavado de dinero entre otros delitos.

- Graham Ivan Clark, alias "Kirk", de 17 años de Tampa, Florida.
bitcoin-twitter-hacker-graham-clark-2.jpg
02twitterteen-clark-copy-superJumbo.jpg


- Mason John Sheppard, alias "Chaewon", de 19 años, de Bognor Regis, en Reino Unido.
la foto es de cuando tenia 13 años
31483724-8585961-image-a-10_1596402408602.jpg


- Nima Fazeli, alias "Rolex", de 22 años, de Orlando, Florida.
nima-fazeli.jpg
 
  • Interesting
Reactions: Estigal
Ya les han descubierto

El FBI, el IRS y el Servicio Secreto de los Estados Unidos, han anunciado la detención en Florida de Graham Ivan Clark, un joven de 17 años que ha sido identificado como el “autor intelectual” del histórico ciberataque que Twitter sufrió el pasado 15 de junio y cuyo objetivo era secuestrar cuentas de Twitter de figuras públicas para estafar criptodivisas. El adolescente está siendo acusado como si fuera mayor de edad, se encuentra en la cárcel y se enfrenta a 30 cargos de delitos graves, incluido fraude y robo de identidad.

El Departamento de Justicia de los Estados Unidos también ha acusado a otras dos personas: Nima Fazeli, de 22 años y residente en Orlando, y al británico Mason John Sheppard de 19 años. Fazeli se enfrenta a cinco años de cárcel y una multa de 250.000 dólares por un delito de intrusión informática. Por su parte, Sheppard podría pasar 20 años en la cárcel al estar acusado de intrusión informática, fraude electrónico y lavado de dinero entre otros delitos.

- Graham Ivan Clark, alias "Kirk", de 17 años de Tampa, Florida.
bitcoin-twitter-hacker-graham-clark-2.jpg
02twitterteen-clark-copy-superJumbo.jpg


- Mason John Sheppard, alias "Chaewon", de 19 años, de Bognor Regis, en Reino Unido.
la foto es de cuando tenia 13 años
31483724-8585961-image-a-10_1596402408602.jpg


- Nima Fazeli, alias "Rolex", de 22 años, de Orlando, Florida.
nima-fazeli.jpg
Se rumorea que 'Kirk' tiene más de 3 millones de Euros en Bitcoins 🤪
 
Se rumorea que 'Kirk' tiene más de 3 millones de Euros en Bitcoins 🤪
se me hace raro que hubiese conseguido tanto dinero ¿tantos tontos hay? un famoso pone que le des dinero que te devuelve el doble y va la gente y se lo da????

espero que Kirk haya sido más listo para esconder el disco con los bitcoins
 
Según dicen en esta web se ha declarado inocente, permanece en la cárcel del condado de Hillsborough con una fianza de $ 725,000. Sus abogados argumentarán por una cantidad menor. Clark enfrenta 17 cargos de fraude de comunicaciones, 11 cargos de uso fraudulento de información personal, uno de fraude organizado de más de $ 5,000 y acceso a una computadora o dispositivo electrónico sin autorización, de ser declarado culpable podría ser condenado hasta 200 años en prisión.


5OFPG4PGBVAMFGLILC2AJDI6LU.jpg