Size: a a a

2020 July 16

НС

Никита Сковорода... in WebSec/LifeSec
"переведите сюда крипту или мы выложим ваши дм, для васяна кошелёк такой-то"?
источник

НС

Никита Сковорода... in WebSec/LifeSec
Кажется, они могут такое провернуть теперь, причём даже уже не важно был ли там доступ к дм или нет
источник

JD

John Doe in WebSec/LifeSec
источник

НС

Никита Сковорода... in WebSec/LifeSec
источник

НС

Никита Сковорода... in WebSec/LifeSec
social engineering на сотрудников
источник

НС

Никита Сковорода... in WebSec/LifeSec
Anton Kharkhonov
блин, такакя возможность была какой нибудь гешефт сделать. Они же могли "войну" (как минимум, эскалацию с некоторыми странами ) наверное развязать от имени трампа, если бы постили только из его аккаунта, что бы никто не заподозрил
Я подозреваю, что некоторые акки из очень небольшого списка недоступны даже оттуда.
источник

НС

Никита Сковорода... in WebSec/LifeSec
Вероятно, акк трампа среди них.
источник

НС

Никита Сковорода... in WebSec/LifeSec
Если там действительно панель сотрудника получили, как кажется.
источник

НС

Никита Сковорода... in WebSec/LifeSec
В общем, кажется какие-то не очень умные, но убедительные люди поймали сотрудника твиттера на социалку.

Кажется, всё дальнейшее было сделано через сброс почты из панели поддержки.
Кажется, доступ оттуда есть к почти всем аккаунтам, кроме небольшого чёрного списка.
Вероятно, это зарейтлимичено и доступ был получен только к топу популярных аккаунтов.

Кажется, атакующие — идиоты.
источник

V

Vadim in WebSec/LifeSec
John Doe
Я имел в виду, что на бирже легко отследить транзакции и акки, а тут есть шанс остаться анонимным
Если объём торгов меньше десятков миллионов долларов с одного аккаунта - отследить подобное на почве огромного объёма торгов крайне непросто.
источник

JD

John Doe in WebSec/LifeSec
Никита Сковорода
В общем, кажется какие-то не очень умные, но убедительные люди поймали сотрудника твиттера на социалку.

Кажется, всё дальнейшее было сделано через сброс почты из панели поддержки.
Кажется, доступ оттуда есть к почти всем аккаунтам, кроме небольшого чёрного списка.
Вероятно, это зарейтлимичено и доступ был получен только к топу популярных аккаунтов.

Кажется, атакующие — идиоты.
Зато они подняли 100к зелёных за ночь
источник

MF

Mikhail Fomin in WebSec/LifeSec
John Doe
Зато они подняли 100к зелёных за ночь
за 15 мин. вроде
источник
2020 July 18

JD

John Doe in WebSec/LifeSec
У vpn провайдера, который не ведёт логи, утекли логи

https://www.theregister.com/2020/07/17/ufo_vpn_database/
источник
2020 July 20

SR

Sergey Rubanov in WebSec/LifeSec
😄
источник

SR

Sergey Rubanov in WebSec/LifeSec
источник

НС

Никита Сковорода... in WebSec/LifeSec
Потрясающе
источник

НС

Никита Сковорода... in WebSec/LifeSec
John Doe
Зато они подняли 100к зелёных за ночь
Не "за ночь", а непонятно сколько ушло на подготовку операции
источник

НС

Никита Сковорода... in WebSec/LifeSec
(и непонятно сколько сидеть в тюрьме если их найдут, хотя это как раз можно прикинуть)
источник

НС

Никита Сковорода... in WebSec/LifeSec
И непонятно, какова вероятность того, что они таки спалятся.
источник

a

artalar in WebSec/LifeSec
Никита Сковорода
Не "за ночь", а непонятно сколько ушло на подготовку операции
источник