
De ongebruikelijk zware hack-aanval afgelopen woensdag op Twitter, roept volgens Reuters vragen op over de veiligheid en veerkracht van het platform in de aanloop naar de Amerikaanse presidentsverkiezingen.
Zo werden onder meer de accounts gehackt van de Amerikaanse Democratische presidentskandidaat Joe Biden en de voormalige president van de VS Barack Obama. In veel gevallen kregen volgers van deze accounts een tweet met de vraag om tijdelijk bitcoins op te sturen, met de belofte van een verdubbeling.
Mogelijk Twitter zelf doelwit aanval
De verklaringen van het bedrijf - dat hackers via social engineering toegang verkregen tot interne systemen en toepassingen - bevestigden de vrees van beveiligingsexperts dat de service zelf - en niet de gebruikers - het doel van de aanval waren. Dit kan de rol van Twitter als belangrijk communicatieplatform voor politieke kandidaten en ambtenaren ondermijnen, onder meer in de aanloop naar de Amerikaanse presidentsverkiezingen in november. Ook anderszins kan de nationale veiligheid in gevaar komen.
De schade aan de reputatie van Twitter kan ernstiger zijn. Het meest verontrustend voor sommigen was hoe lang het bedrijf nodig had om de kwaadaardig tweets te stoppen. "De reactie van Twitter op deze hack was verbazingwekkend. Het is midden op de dag in San Francisco en ze hebben vijf uur nodig om het incident onder controle te krijgen", zegt Dan Guido, CEO van beveiligingsbedrijf Trail of Bits.
Bitcoinfraude mogelijk slechts afleiding
Een nog erger scenario was dat de bitcoinfraude een afleiding was voor serieuzere hack. Twitter zei dat het nog niet zeker was wat de hackers mogelijk hebben gedaan, behalve het verzenden van de bitcoin-berichten. "We onderzoeken welke andere kwaadaardige activiteiten ze hebben uitgevoerd of informatie waartoe ze mogelijk toegang hebben gehad en zullen hier meer delen als we die hebben", aldus het bedrijf.
De hack van woensdag was de ergste tot nu toe bij Twitter. "Als de hackers toegang hebben tot de back-end van Twitter, of directe toegang tot de database, is er niets dat hen er nog van weerhoudt om gegevens te stelen naast het gebruik van deze tweet-scam als afleiding", zegt Michael Borohovski, directeur van software engineering bij beveiliging bedrijf Synopsys.