Tesla zostałeś zgwałcony przez Devin Bharat i Blair Strater
Sprawdź nas na Twitterze
Tymczasem, firmowe konto Twitter (TeslaMotors) także wpadło w ręce hakerów, którzy przemianowali je na #RIPPRGANG i poinformował ponad pół miliona śledzących ten profil, że powinni wybrać podany numer telefonu, jeśli chcą otrzymać bezpłatny egzemplarz samochodu Tesla.
Aby pokazać powagę sytuacji – osobiste konto CEO Tesla Elona Musk również zostało przejęte przez hakerów, co udowodniło, że bycie milionerem nie chroni przed atakiem i włamaniem.
Użytkownik Twittera o nicku @rootworx, który został wymieniony w wielu tweetach zamieszczonych przez hakerów, zaprzecza jakiemukolwiek związkowi z atakiem, tłumacząc się, że napastnicy umieścili jego numer, jako ten, pod którym można odebrać darmowy samochód.
„Obecnie otrzymuję około 5 telefonów na minutę, które dotyczą darmowej Tesli”. Nie oferuję darmowych samochodów. Proszę PRZESTAĆ dzwonić.”
Logicznym założeniem jest to, że @rootworx naprawdę zdenerwował kogoś, kto zadał sobie trudu, aby włamać się do tych kont.
Tesla to nie jedyna organizacja, która niedawno została przejęta. Podobny los spotkał niedawno np. Google w Wietnamie i Lenovo, o czym blog producenta oprogramowania Bitdefender Hot for Security informował już kilka miesięcy temu.
Jak tego dokonano
Po pierwsze należy zaznaczyć, że hakerzy nie włamali się faktycznie na strony Tesla Motors, Google i Lenovo. W żadnym momencie hakerzy nie uzyskali nieautoryzowanego dostępu do serwerów należących do tych firm.
Zamiast tego hakerzy sprawili wrażenie, że nastąpiło włamanie na serwer WWW poprzez zmianę rekordów DNS strony, które wskazywały inny serwer, hosting zdjęć i wiadomości, które widzieli odwiedzający teslamotors.com.
Ale to nie wszystko, hakerom udało się przejąć konto na Twitterze należące do Tesla i Elona Musk – CEO. Jak tego dokonano?
Cóż, wydaje się, że tak jak zmieniano rekordy DNS strony Tesli, hakerzy mogą też zmieniać rekordy serwera poczty MX teslamotors.com. Oznaczałoby to, że mogą wysyłać emaile kierowane do [email protected] z serwera poczty elektronicznej pod własną kontrolą.
W skrócie, hakerzy mogą teraz czytać wszystkie wiadomości przesłane na Tesla Motors. A mając taką możliwość przestępcy mogli poprosić o zresetowanie hasła do kont na Twitterze i odebrać wiadomość z informacją, jak zmienić hasło.
przechwycenie konta Twitter a podwójna weryfikacja
Warto pamiętać o ustawieniu podwójnej weryfikacji konta (nie tylko na Twitterze), ponieważ może znacznie to utrudnić lub uniemożliwić włamanie na konto.
Powinniśmy być wdzięczni, za każdego hakera, który wykorzystuje swoje umiejętności do żartów, zamiast skorzystać z okazji do rozprzestrzenienia złośliwego oprogramowania do zarobienia pieniędzy, wyłudzenia prywatnych danych lub spowodować inne szkody niewinnym użytkownikom.
Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.