
Twitter meldt dat de hack van belangrijke accounts op 15 juli begonnen is met een aanval op enkele medewerkers van Twitter zelf. De aanvallers maakten gebruik van social engineering, het opzettelijk manipuleren van mensen om bepaalde acties uit te voeren en vertrouwelijke informatie vrij te geven.
Op zaterdag 18 juli verscheen een update van het onderzoek. De aanvallers hebben met succes een klein aantal werknemers gemanipuleerd en hun inloggegevens gebruikt om toegang te krijgen tot de interne systemen van Twitter, inclusief het doorlopen van onze twee-factorenbescherming.
Twitter heeft vastgesteld dat de aanvallers toegang hadden tot tools die alleen beschikbaar zijn voor interne ondersteuningsteams. Er zijn 130 Twitter-accounts op de korrel genomen. Voor 45 van die accounts konden de aanvallers een wachtwoordreset starten, inloggen op het account en tweets verzenden. Van acht accounts is alle informatie gedownload.
Twitter heeft, nadat de problemen werden ontdekt, meerdere systemen uitgeschakeld om verdere verspreiding te blokkeren terwijl de situatie nog onduidelijk was. Het forensisch onderzoek is nog gaande en het bedrijf zegt meer informatie te willen delen en daarmee het geschonden vertrouwen weer op te willen bouwen.