背景概述
根据 黄金形态通APP 报道,纽约州金融服务部(DFS)今日发布了一份报告,公布了对2020年7月15日Twitter账户遭黑客攻击事件的调查结果。该事件涉及多家加密货币公司和知名公众人物的账户被劫持。报告建议为大型社交媒体公司建立新的网络安全监管框架。
关键要点
黑客通过电话联系Twitter员工,冒充Twitter IT部门人员,诱骗四名员工提供登录凭证,从而访问了Twitter系统。随后,他们劫持了政治家、名人和企业家的Twitter账户,包括Barack Obama、Kim Kardashian West、Jeff Bezos、Elon Musk,以及多家受DFS监管的加密货币公司。
黑客发布了“双倍比特币”的推文,附有比特币支付链接,最终从消费者处窃取了约11.8万美元的比特币。DFS指出,部分加密货币公司——Coinbase、Square、Gemini Trust Company和Bitstamp——迅速做出反应,阻止了向欺诈者使用的比特币地址的转账尝试。
影响解读
报告指出,Twitter缺乏足够的网络安全保护。攻击发生时,Twitter没有首席信息安全官,缺乏足够的访问控制和身份管理,以及足够的安全监控。
报告还指出,Twitter和其他大型社交媒体公司没有专门的联邦或州监管机构来确保其网络安全政策和计划充分应对其数字运营模式的风险。相反,它们基本上是自我监管,对重大网络安全漏洞没有问责机制。
关键对比
| 公司 | 应对措施 |
|---|---|
| Coinbase | 迅速阻止向欺诈地址的转账 |
| Square | 迅速阻止向欺诈地址的转账 |
| Gemini Trust Company | 迅速阻止向欺诈地址的转账 |
| Bitstamp | 迅速阻止向欺诈地址的转账 |
| 缺乏足够的网络安全保护,无首席信息安全官,访问控制不足 |
未来展望
报告建议,最大的社交媒体公司应被指定为系统重要性机构,并接受审慎监管,以管理加剧的网络安全风险。
DFS认为,这些建议对于确保全球社交媒体公司的网络安全在它们变得更具系统重要性时得到监督至关重要,并且它们应建立强大的网络安全措施,以保护用户账户,并保障商业和政治系统免受外部影响。
编辑总结
此次Twitter黑客事件暴露了大型社交媒体公司在网络安全方面的重大漏洞。DFS的报告不仅揭示了Twitter在安全措施上的不足,还提出了将大型社交媒体公司纳入类似金融机构的监管框架的建议。随着社交媒体在政治、商业中的影响力日益增强,加强其网络安全监管已成为紧迫议题。
常见问题解答
问题:黑客是如何入侵Twitter账户的?
回答:黑客通过电话联系Twitter员工,冒充Twitter IT部门人员,诱骗四名员工提供登录凭证,从而访问了Twitter系统。
问题:哪些知名人士的账户被劫持?
回答:包括Barack Obama、Kim Kardashian West、Jeff Bezos、Elon Musk等政治家、名人和企业家,以及多家加密货币公司的账户。
问题:黑客通过这次攻击窃取了多少资金?
回答:黑客从消费者处窃取了约11.8万美元的比特币。
问题:哪些加密货币公司迅速阻止了欺诈交易?
回答:Coinbase、Square、Gemini Trust Company和Bitstamp迅速做出反应,阻止了向欺诈者使用的比特币地址的转账尝试。
问题:DFS报告提出了什么建议?
回答:报告建议将最大的社交媒体公司指定为系统重要性机构,并接受审慎监管,以管理加剧的网络安全风险。




