2020년 트위터 비트코인 사기
"오늘의AI위키"의 AI를 통해 더욱 풍부하고 폭넓은 지식 경험을 누리세요.
1. 개요
2020년 7월 15일, 트위터에서 유명 계정들을 해킹하여 비트코인 사기를 벌인 사건이 발생했다. 해커들은 트위터 내부 시스템에 접근하여 130개 계정을 공격했고, 버락 오바마, 조 바이든, 일론 머스크 등 유명인들의 계정을 포함한 45개의 계정에서 사기성 트윗을 게시했다. 이 사건으로 인해 트위터는 계정 잠금, API 출시 연기 등의 조치를 취했으며, FBI가 수사에 착수하고 관련 용의자들이 체포되었다.
더 읽어볼만한 페이지
- 트위터 논란 - 트위터 검열
트위터 검열은 정부 요청이나 자체 판단에 따라 콘텐츠 삭제, 계정 차단, 접근 제한 등을 통해 이루어지며, 표현의 자유 침해 논란과 함께 알고리즘 기반의 반검열 의혹, 특정 국가의 서비스 접근 차단 등 다양한 형태로 나타난다. - 트위터 논란 - Covfefe
Covfefe는 도널드 트럼프 대통령의 트위터 오타에서 유래된 단어로, 인터넷 밈으로 확산되었으며, 언론에서 트럼프의 실언을 지칭하는 데 사용되기도 했다. - 2020년대 해킹 - 그랜드 테프트 오토 VI
락스타 게임즈에서 개발 중인 그랜드 테프트 오토 VI는 플로리다를 모티브로 한 레오니다 주와 바이스 시티를 배경으로 루시아와 제이슨 두 범죄자의 이야기를 다루는 오픈 월드 액션 어드벤처 게임으로, 2025년 가을 출시를 목표로 하고 있다. - 2020년대 해킹 - 어나니머스 (그룹)
어나니머스는 특정 집단을 지칭하지 않는 온라인 해커 및 행동주의자 연합체로, 인터넷 검열 반대와 사회 정의 실현 등의 이슈에 관여하며 해킹, 디도스 공격, 정보 공개 등의 활동을 펼치는 단체이다. - 비트코인 - 비트코인 캐시
비트코인 캐시는 비트코인의 확장성 문제를 해결하고자 2017년 8월 하드 포크를 통해 탄생한 암호화폐로, 더 큰 블록 크기를 지원하여 더 많은 트랜잭션 처리를 목표로 하며, 이후 개발 방향 차이로 추가 분리되었고, 주요 결제 플랫폼에서 지원된다. - 비트코인 - 암호화폐 지갑
암호화폐 지갑은 개인 키와 공개 키를 관리하여 암호화폐를 안전하게 보관하고 거래를 수행하는 도구로, 핫 월렛과 콜드 월렛 등 다양한 형태와 기능을 가지며 사용자는 자신에게 적합한 지갑을 선택하고 안전하게 관리해야 한다.
| 2020년 트위터 비트코인 사기 | |
|---|---|
| 사건 개요 | |
| 제목 | 2020년 트위터 계정 해킹 사건 |
![]() | |
| 발생일 | 2020년 7월 15일 20:00–22:00 (UTC) |
| 대상 | 유명 인증된 트위터 계정 |
| 원인 | 조직적인 사회 공학 공격 |
| 결과 | 최소 130개 계정 피해. 관련 비트코인 주소로 약 상당의 비트코인 거래 발생 |
| 체포 | 3명 (2020년 7월 31일 기준) |
2. 사건 발생
2020년 7월 15일, 여러 유명인 계정이 일시적으로 탈취되어 가상화폐 관련 사기 트윗을 하는 사건이 발생했다. 트위터는 "현재 조사 중이며, 수정을 위한 대책을 강구하고 있다"는 성명을 발표했다.[66][67] 이후 "이번 사태에 대처하는 동안에는 트윗을 하거나 비밀번호를 변경하지 못하는 경우가 있을 수 있다"고 밝혔다.[66][67]
7월 16일 트위터는 다수의 사용자의 트윗과 비밀번호 재설정을 중단했다.[68] 인증된 계정은 몇 시간 후에 복구되었다.[69]
7월 22일, 트위터는 해커가 제3자는 볼 수 없는 다이렉트 메시지의 받은 편지함에 접근했음을 확인했다.[71][72]
내부 조사 결과, 사내 시스템에 해커 공격을 받은 계정은 130건이며, 이 중 45건은 비밀번호가 변경되어 사기 등에 악용되었다.[70] "Kirk(커크)"라는 해커는 트위터 관리용 내부 툴에 접근하여 몇 시간 만에 10만달러 이상을 벌었다.[73]
2. 1. 공격 개요
포렌식 분석 결과, 초기 사기 메시지는 "@6"과 같이 짧고 독특한 한두 글자 이름의 계정에서 처음 게시되었다.[7] 2020년 7월 15일 20:00(UTC)경 암호화폐 관련 트위터 계정인 코인베이스(Coinbase), 코인데스크(CoinDesk), 바이낸스(Binance) 등이 공격받았다.[8][23] 이후 사기는 더 많은 유명 계정으로 확산되었으며, 일론 머스크(Elon Musk)의 트위터 계정에서 20:17(UTC)에 첫 번째 트윗이 전송되었다.[9]공격받은 것으로 추정되는 계정에는 버락 오바마(Barack Obama), 조 바이든(Joe Biden), 빌 게이츠(Bill Gates), 제프 베조스(Jeff Bezos), 미스터비스트(MrBeast), 마이클 블룸버그(Michael Bloomberg),[4] 워렌 버핏(Warren Buffett),[10] 플로이드 메이웨더 주니어(Floyd Mayweather Jr.),[23] 킴 카다시안(Kim Kardashian), 칸예 웨스트(Kanye West)와 같은 유명인과 애플(Apple Inc.), 우버(Uber), 캐시 앱(Cash App)과 같은 기업의 계정이 포함되었다.[12] 트위터는 130개의 계정이 영향을 받았지만, 사기 메시지를 트윗하는 데 실제로 사용된 계정은 45개에 불과하다고 밝혔다.[25][13] 사기에 접근된 대부분의 계정은 팔로워가 최소 백만 명 이상이었다.[2]
사기 해킹과 관련된 트윗은 보낸 사람이 자선 목적으로 사용자가 제공된 지갑으로 보낸 비트코인의 두 배를 보상하겠다고 주장했으며, 이는 종종 COVID-19 구호 노력의 일환으로 이루어졌다.[3] 이러한 트윗은 여러 암호화폐 회사가 악성 링크를 공유한 후에 게시되었으며, 링크를 호스팅하는 웹사이트는 트윗이 게시된 직후 중단되었다.[3] 이러한 "비트코인 두 배로 불리기" 사기는 이전에도 트위터에서 흔했지만, 유명 계정이 침해되어 발송된 것은 이번이 처음이었다.[2]
보안 전문가는 범죄자들이 사기를 "날치기" 작전으로 실행했다고 보고 있다. 계정 침입이 빠르게 종료될 것을 알고 있었기 때문에 범죄자들은 이러한 계정을 팔로우하는 수백만 명 중 극히 일부만 이 사기에 넘어가도 단기간에 돈을 벌 수 있다고 계획했을 가능성이 높다.[2] 여러 비트코인 지갑이 이러한 웹사이트에 나열되었으며, 처음 관찰된 지갑은 320건 이상의 거래에서 12BITCOIN를 받았고, 그 가치는 118000USD 이상이었으며, 약 61000USD가 제거되었다.[1][4][14] 트위터가 게시를 중단하기 위한 조치를 취하면서 두 번째 지갑은 수천 달러 규모의 금액만 포함되었다.[1][4][14] 비트코인 사기꾼이 사기를 합법적으로 보이게 하기 위해 계획을 시작하기 전에 지갑에 자금을 추가하는 것으로 알려져 있기 때문에 이것이 사기에 속은 사람들이 추가한 자금인지는 불분명하다.[14][15] 추가된 자금 중 대부분은 중국 소유의 지갑에서 유래되었지만, 약 25%는 미국 지갑에서 유래되었다.[7] 추가된 후 암호화폐는 신원을 숨기기 위해 여러 계정을 통해 전송되었다.[7]
일부 침해된 계정은 일부 메시지가 삭제된 후에도 사기 메시지를 반복해서 게시했다.[16] 트윗은 트위터 웹 앱을 사용하여 전송된 것으로 표시되었다.[17] 사기와 관련된 구문 중 하나는 4시간 만에 3,000번 이상 트윗되었으며, 여러 국가와 연결된 IP 주소에서 트윗이 전송되었다.[18] 트위터가 사기를 중단하기 위한 조치를 취하면서 재사용된 문구 덕분에 트위터는 문제를 일으키는 트윗을 쉽게 제거할 수 있었다.[23]
21:45(UTC)까지 트위터는 "트위터 계정에 영향을 미치는 보안 사고를 인지하고 있으며, 이를 해결하기 위한 조치를 취하고 있다"는 성명을 발표했다.[19] 직후 일부 계정의 트윗 게시 또는 비밀번호 재설정 기능을 비활성화했다.[20] 트위터는 어떤 계정이 제한되었는지 확인하지 않았지만, 트위터가 '인증됨'으로 표시한 계정의 많은 사용자가 트윗을 할 수 없다는 것을 확인했다.[21] 첫 번째 사기 트윗 후 약 3시간 뒤 트위터는 모든 영향을 받은 계정을 복구하여 정당한 소유자에게 자격 증명을 복원했다고 밝혔다.[22] 그날 밤 늦게 트위터 CEO 잭 도르시(Jack Dorsey)는 "우리 트위터에게 힘든 날이었습니다. 우리 모두가 이런 일이 일어난 것에 대해 유감을 느낍니다. 우리는 진단을 내리고 있으며 정확히 무슨 일이 일어났는지에 대해 더 완벽하게 이해하게 되면 모든 것을 공유할 것입니다."라고 말했다.[23]
적어도 하나의 암호화폐 거래소인 코인베이스는 비트코인 주소를 블랙리스트에 올려 돈이 전송되는 것을 막았다. 코인베이스는 280000USD 이상에 달하는 1,000건 이상의 거래를 중단했다고 밝혔다.[24]
트윗을 보내는 것 외에도, 8개의 침해된 계정의 계정 데이터가 다운로드되었으며, 여기에는 생성된 모든 게시물과 다이렉트 메시지가 포함되었지만, 이러한 계정 중 어느 것도 인증된 사용자에 속하지 않았다.[25][26] 트위터는 또한 네덜란드 의회 의원 헤이르트 빌더르스(Geert Wilders)를 포함하여 다른 36개의 계정이 다이렉트 메시지에 접근했지만 다운로드되지는 않았다고 의심했지만, 다른 현직 또는 전직 선출직 공무원의 메시지는 접근하지 못했다고 믿었다.[27][28]
2. 2. 공격 방식
블룸버그 뉴스(Bloomberg News)는 트위터 전현직 직원들과의 조사를 통해, 이번 사건에서 계정 재설정 권한을 가진 관리 도구에 최대 1,500명의 트위터 직원 및 파트너가 접근할 수 있었다고 보도했다.[29] 트위터 대변인은 블룸버그에 직원 및 파트너 관리를 위해 "광범위한 보안 교육 및 관리 감독"을 사용하고 있으며 "고객 서비스 및 계정 관리에 관여하는 파트너가 이 사건에 관여했다는 증거는 없다"고 말했다.[29]2020년 7월 15일, 최소 4명의 개인으로부터 바이스(Vice)에 연락이 왔고, 그들은 사기 행위에 가담했다고 주장하며 트위터 관리 도구("에이전트 도구")에 접근할 수 있었음을 보여주는 스크린샷을 웹사이트에 제시했다.[38] 이 도구를 통해 계정의 확인 이메일 설정을 변경할 수 있었고, 이를 통해 해당 이메일 계정에 접근할 수 있는 다른 사용자가 비밀번호 재설정을 시작하고 트윗을 게시할 수 있었다.[7] 이 해커들은 바이스에 트위터 내부자에게 돈을 지불하고 관리 도구에 접근하여 이를 실행할 수 있었다고 말했다.[30]
아르스 테크니카(Ars Technica)는 FBI와 함께 조사에 참여한 연구원으로부터 더 자세한 보고서를 입수했다. 이 보고서에 따르면 공격자들은 링크드인(LinkedIn)을 검색하여 트위터 직원을 찾고, 링크드인이 채용 담당자에게 제공하는 유료 도구를 통해 이러한 직원의 휴대폰 번호 및 기타 개인 연락처 정보를 얻었다. 코로나19 범유행으로 인해 원격 근무를 하는 트위터 직원들에게 연락하여 트위터 직원을 사칭, 가짜 내부 트위터 VPN에 로그인하도록 지시했다. 이중 인증을 우회하기 위해 공격자들은 훔친 자격 증명을 실제 트위터 VPN 포털에 입력하고 "직원들이 가짜 VPN에 정보를 입력한 지 몇 초 만에" 희생자들에게 이중 인증 코드를 요청했다.[31]
테크크런치(TechCrunch)는 해킹 포럼 OGUsers의 회원 "커크"가 손상된 직원 계정을 통해 트위터 관리 도구에 접근하여 10만달러 이상을 벌었다고 주장했다.[32] 처음에는 모든 계정을 인수하겠다고 제안했지만, 전략을 바꿔 암호화폐 계정을 타겟으로 삼아 바이낸스를 시작으로 더 유명한 계정을 공격했다.[32]
"@6" 트위터 계정은 애드리안 라모의 계정이었는데, 해킹을 수행한 그룹이 계정에 설정한 이중 인증을 포함한 수많은 보안 요소를 우회할 수 있었다고 보고되었다.[7][33] 백악관 대변인은 도널드 트럼프 대통령의 계정은 2017년 발생한 사건 이후 트위터에 추가 보안 조치가 구현되어 이번 사기의 영향을 받지 않았다고 밝혔다.[7]
''바이스'' 및 ''테크크런치(TechCrunch)''의 소스는 뉴욕 타임스(The New York Times)에 의해 확인되었는데, 뉴욕 타임스는 사건에 관련된 유사한 사람들과 비슷한 화면을 받은 다른 보안 연구원들과 대화했다.[34] 뉴욕 타임스(The New York Times)는 또한 공격이 코로나19 범유행 기간 동안 대부분의 회사 원격 근무와 관련이 있음을 확인했다. OGUsers 회원은 트위터 직원의 슬랙 통신 채널에 접근하여 원격 근무 중 회사의 서버에 접근하는 정보 및 권한 부여 프로세스가 고정되어 있었다.[34]
트위터는 이후 사기가 소셜 엔지니어링을 포함했다고 확인했으며,[35] "내부 시스템 및 도구에 접근할 수 있는 일부 직원을 성공적으로 타겟팅한 사람들의 조직적인 소셜 엔지니어링 공격"이라고 밝혔다.[30][36]
2020년 7월 17일 말까지 트위터는 "공격자들은 소수의 직원을 성공적으로 조작하고 해당 자격 증명을 사용하여 트위터의 내부 시스템에 접근했으며, 이중 인증 보호 기능을 통과했습니다. 현재로서는 내부 지원 팀에서만 사용할 수 있는 도구에 접근한 것으로 알고 있습니다."라고 밝혔다.[38] 트위터는 2020년 7월 30일까지 사용된 방법이 "전화 스피어 피싱 공격"이라고 확인할 수 있었다. 즉, 소셜 엔지니어링을 사용하여 관리 도구에 접근 권한이 없는 하위 트위터 직원의 자격 증명을 침해한 다음, 해당 직원 계정을 사용하여 관리 도구 사용 권한이 있는 직원으로부터 관리 도구에 대한 자격 증명을 얻기 위해 추가 소셜 엔지니어링 공격을 수행했다.[39]
2020년 7월 15일 발생한 이 사건으로, 트위터는 "현재 조사 중이며, 수정을 위한 대책을 강구하고 있다"는 성명을 발표했다.[66][67] 2020년 7월 16일 트위터는 다수의 사용자의 트윗과 비밀번호 재설정을 중단했다.[68] 인증된 계정은 몇 시간 후에 복구되었다.[69]
트위터는 내부 조사의 경과 보고를 발표했다. 사내 시스템에 해커의 공격을 받은 계정은 130건에 달하며, 이 중 45건은 비밀번호가 변경되어 사기 등에 악용되었다고 한다. [70] 2020년 7월 22일, 트위터는 해커가 제3자는 볼 수 없는 다이렉트 메시지의 받은 편지함에 접근했음을 확인했다.[71][72] "Kirk(커크)"라는 해커는 트위터의 관리용 내부 툴에 접근하여 몇 시간 만에 10만달러 이상을 벌었다고 한다.[73]
2. 3. 피해 규모
포렌식 분석 결과, 초기 사기 메시지는 "@6"과 같이 짧고 독특한 한두 글자 이름의 계정에서 처음 게시되었다.[7] 2020년 7월 15일 20:00(UTC)경 암호화폐 관련 트위터 계정들이 해킹되었고, 이후 유명인과 기업 계정으로 확산되었다.[8][23][9] 트위터는 130개의 계정이 영향을 받았지만, 실제로 사기 메시지를 트윗하는 데 사용된 계정은 45개에 불과하다고 밝혔다.[25][13] 해킹된 계정은 대부분 팔로워가 최소 백만 명 이상이었다.[2]사기 트윗은 사용자가 특정 지갑으로 보낸 비트코인의 두 배를 보상하겠다고 주장했으며, 이는 COVID-19 구호 노력의 일환으로 이루어졌다고 홍보했다.[3] 이러한 "비트코인 두 배로 불리기" 사기는 이전에도 트위터에 있었지만, 유명 계정이 침해된 것은 처음이었다.[2] 보안 전문가들은 범죄자들이 계정 침입이 빠르게 종료될 것을 알고 단기간에 돈을 벌기 위해 "날치기" 작전을 실행했다고 추정했다.[2]
처음 관찰된 비트코인 지갑은 320건 이상의 거래에서 12BITCOIN(약 118000USD)를 받았고, 약 61000USD가 제거되었다. 트위터가 조치를 취하면서 두 번째 지갑은 수천 달러 규모의 금액만 포함되었다.[1][4][14] 추가된 자금 중 대부분은 중국 소유의 지갑에서 유래되었지만, 약 25%는 미국 지갑에서 유래되었다.[7] 암호화폐는 신원을 숨기기 위해 여러 계정을 통해 전송되었다.[7]
일부 침해된 계정은 메시지가 삭제된 후에도 반복해서 사기 메시지를 게시했다.[16] 트윗은 트위터 웹 앱을 사용하여 전송된 것으로 표시되었다.[17] 사기와 관련된 구문 중 하나는 4시간 만에 3,000번 이상 트윗되었으며, 여러 국가와 연결된 IP 주소에서 전송되었다.[18]
21:45(UTC)까지 트위터는 보안 사고를 인지하고 해결하기 위한 조치를 취하고 있다고 발표했다.[19] 직후 일부 계정의 트윗 게시 또는 비밀번호 재설정 기능을 비활성화했다.[20] 트위터는 '인증됨'으로 표시된 계정의 많은 사용자가 트윗을 할 수 없음을 확인했다.[21] 약 3시간 뒤 트위터는 모든 영향을 받은 계정을 복구했다고 밝혔다.[22] 잭 도르시(Jack Dorsey) 트위터 CEO는 "힘든 날"이었다며 유감을 표하고, 사건에 대해 더 완벽하게 이해하게 되면 공유하겠다고 말했다.[23] 코인베이스는 비트코인 주소를 블랙리스트에 올려 280000USD 이상에 달하는 1,000건 이상의 거래를 중단했다.[24]
침해된 계정 중 8개의 계정 데이터(모든 게시물, 다이렉트 메시지 포함)가 다운로드되었지만, 인증된 사용자는 없었다.[25][26] 트위터는 헤이르트 빌더르스(Geert Wilders)를 포함한 36개의 계정이 다이렉트 메시지에 접근했지만 다운로드되지는 않았다고 의심했다.[27][28]
2020년 7월 16일 트위터는 다수의 사용자의 트윗과 비밀번호 재설정을 중단했다.[68] 인증된 계정은 몇 시간 후에 복구되었다.[69]
트위터는 내부 조사를 통해 해커의 공격을 받은 계정은 130건이며, 이 중 45건은 비밀번호가 변경되어 악용되었다고 밝혔다. 피해를 입은 개인이나 회사명 등은 공개하지 않았다.[70]
2020년 7월 22일, 트위터는 해커가 다이렉트 메시지의 받은 편지함에 접근했음을 확인했다.[71][72]
"Kirk(커크)"라는 해커는 트위터의 관리용 내부 툴에 접근하여 몇 시간 만에 100000USD 이상을 벌었다.[73]
3. 사건 경과
포렌식 분석 결과, 초기 사기 메시지는 "@6"과 같이 짧고 독특한 한두 글자 이름의 계정에서 처음 게시되었다.[7] 2020년 7월 15일 20:00(UTC)경 암호화폐 트위터 계정인 코인베이스(Coinbase), 코인데스크(CoinDesk), 바이낸스(Binance) 등이 등장했다.[8][23] 이후 사기는 일론 머스크(Elon Musk)의 트위터 계정에서 20:17(UTC)에 첫 번째 트윗이 전송되는 등 더 많은 유명 계정으로 확산되었다.[9]
공격받은 것으로 추정되는 계정에는 버락 오바마(Barack Obama), 조 바이든(Joe Biden), 빌 게이츠(Bill Gates), 제프 베조스(Jeff Bezos), 미스터비스트(MrBeast), 마이클 블룸버그(Michael Bloomberg),[4] 워렌 버핏(Warren Buffett),[10] 플로이드 메이웨더 주니어(Floyd Mayweather Jr.),[23] 킴 카다시안(Kim Kardashian), 칸예 웨스트(Kanye West)와 같은 유명인과 애플(Apple Inc.), 우버(Uber), 캐시 앱(Cash App)과 같은 기업의 계정이 포함되었다.[12] 트위터는 130개의 계정이 영향을 받았지만, 사기 메시지를 트윗하는 데 실제로 사용된 계정은 45개에 불과하다고 밝혔다.[25][13] 사기에 접근된 대부분의 계정은 팔로워가 최소 백만 명 이상이었다.[2]
사기 해킹과 관련된 트윗은 보낸 사람이 자선 목적으로, 사용자가 제공된 지갑으로 보낸 비트코인의 두 배를 보상하겠다고 주장했으며, 이는 종종 COVID-19 구호 노력의 일환으로 이루어졌다.[3] 이러한 "비트코인 두 배로 불리기" 사기는 이전에도 트위터에서 흔했지만, 유명 계정이 침해되어 발송된 것은 이번이 처음이었다.[2]
보안 전문가들은 범죄자들이 사기를 "날치기" 작전으로 실행했다고 보고 있다. 계정 침입이 빠르게 종료될 것을 알고 있었기 때문에 범죄자들은 이러한 계정을 팔로우하는 수백만 명 중 극히 일부만 이 사기에 넘어가도 단기간에 돈을 벌 수 있다고 계획했을 가능성이 높다.[2]
여러 비트코인 지갑이 이러한 웹사이트에 나열되었으며, 처음 관찰된 지갑은 320건 이상의 거래에서 12BITCOIN를 받았고, 그 가치는 118000USD 이상이었으며, 약 61000USD가 제거되었다. 반면, 트위터가 게시를 중단하기 위한 조치를 취하면서 두 번째 지갑은 수천 달러 규모의 금액만 포함되었다.[1][4][14] 비트코인 사기꾼이 사기를 합법적으로 보이게 하기 위해 계획을 시작하기 전에 지갑에 자금을 추가하는 것으로 알려져 있기 때문에 이것이 사기에 속은 사람들이 추가한 자금인지는 불분명하다.[14][15] 추가된 자금 중 대부분은 중국 소유의 지갑에서 유래되었지만, 약 25%는 미국 지갑에서 유래되었다.[7] 추가된 후 암호화폐는 신원을 숨기기 위해 여러 계정을 통해 전송되었다.[7]
일부 침해된 계정은 일부 메시지가 삭제된 후에도 사기 메시지를 반복해서 게시했다.[16] 트윗은 트위터 웹 앱을 사용하여 전송된 것으로 표시되었다.[17] 사기와 관련된 구문 중 하나는 4시간 만에 3,000번 이상 트윗되었으며, 여러 국가와 연결된 IP 주소에서 트윗이 전송되었다.[18]
블룸버그 뉴스(Bloomberg News)는 트위터 전현직 직원들과의 조사를 거쳐, 이번 사건에서 계정 재설정 권한을 가진 관리 도구에 최대 1,500명의 트위터 직원 및 파트너가 접근할 수 있었다고 보도했다. 전 트위터 직원들은 2017년과 2018년에도 접근 권한이 있는 사람들이 이 도구를 사용하여 유명 인사를 추적했다고 한다. 트위터 대변인은 직원 및 파트너 관리를 위해 "광범위한 보안 교육 및 관리 감독"을 사용하고 있으며 "고객 서비스 및 계정 관리에 관여하는 파트너가 이 사건에 관여했다는 증거는 없다"고 말했다.[29]
바이스(Vice)에 따르면, 4명의 개인이 사기 행위에 가담했다고 주장하며 트위터 관리 도구("에이전트 도구")에 접근할 수 있었음을 보여주는 스크린샷을 제시했다.[38] 이 도구를 통해 계정의 확인 이메일 설정을 변경하여 비밀번호 재설정을 할 수 있었다.[7] 해커들은 트위터 내부자에게 돈을 지불하고 관리 도구에 접근했다고 말했다.[30]
아르스 테크니카(Ars Technica)는 FBI와 함께 조사에 참여한 연구원으로부터 공격자들이 링크드인(LinkedIn)을 검색하여 트위터 직원을 찾고, 유료 도구를 통해 개인 연락처 정보를 얻었다고 보고했다. 공격자들은 코로나19 범유행으로 인해 원격 근무를 하는 트위터 직원들에게 연락하여 가짜 내부 트위터 VPN에 로그인하도록 지시했다. 이중 인증을 우회하기 위해 훔친 자격 증명을 실제 트위터 VPN 포털에 입력하고 "직원들이 가짜 VPN에 정보를 입력한 지 몇 초 만에" 희생자들에게 이중 인증 코드를 요청했다.[31]
테크크런치(TechCrunch)는 해킹 포럼 OGUsers의 회원 "커크"가 손상된 직원 계정을 통해 트위터 관리 도구에 접근하여 100000USD 이상을 벌었다고 보도했다.[32]
"@6" 트위터 계정은 애드리안 라모의 계정이었고, 라모의 가족을 대신하여 해당 계정을 관리하는 사용자는 해킹을 수행한 그룹이 이중 인증을 포함한 계정에 설정한 수많은 보안 요소를 우회할 수 있었다고 보고했다. 이는 관리 도구가 계정 보안을 우회하는 데 사용되었음을 시사한다.[7][33] 백악관 대변인은 도널드 트럼프 대통령의 계정은 2017년 발생한 사건 이후 트위터에 추가 보안 조치가 구현되어 이번 사기의 영향을 받지 않았다고 밝혔다.[7]
''바이스'' 및 ''테크크런치(TechCrunch)''의 소스는 뉴욕 타임스(The New York Times)에 의해 확인되었으며, 공격의 벡터가 코로나19 범유행 기간 동안 대부분의 회사 원격 근무와 관련이 있음을 확인했다. OGUsers 회원은 트위터 직원의 슬랙 통신 채널에 접근하여 원격 근무 중 회사의 서버에 접근하는 정보 및 권한 부여 프로세스가 고정되어 있었다.[34]
트윗을 보내는 것 외에도, 8개의 침해된 계정의 계정 데이터가 다운로드되었으며, 여기에는 생성된 모든 게시물과 다이렉트 메시지가 포함되었지만, 이러한 계정 중 어느 것도 인증된 사용자에 속하지 않았다.[25][26] 트위터는 또한 헤이르트 빌더르스(Geert Wilders)를 포함하여 다른 36개의 계정이 다이렉트 메시지에 접근했지만 다운로드되지는 않았다고 의심했지만, 다른 현직 또는 전직 선출직 공무원의 메시지는 접근하지 못했다고 밝혔다.[27][28]
3. 1. 트위터의 대응
2020년 7월 15일, 트위터는 여러 유명 계정이 해킹되어 비트코인 사기 트윗이 게시되는 사건에 대응하여 "현재 조사 중이며, 수정을 위한 대책을 강구하고 있다"는 성명을 발표했다.[66][67] 사건 발생 직후, 트위터는 일부 계정의 트윗 게시 또는 비밀번호 재설정 기능을 비활성화했다.[20] 어떤 계정이 제한되었는지는 명확히 밝히지 않았지만, 트위터에서 '인증됨' 표시를 받은 많은 사용자들이 트윗을 할 수 없었다고 확인했다.[21]사기 트윗이 처음 게시된 지 약 3시간 후, 트위터는 영향을 받은 모든 계정을 복구하여 정당한 소유자에게 자격 증명을 복원했다고 밝혔다.[22] 그날 밤 늦게 트위터 CEO 잭 도르시(Jack Dorsey)는 "우리 트위터에게 힘든 날이었습니다. 우리 모두가 이런 일이 일어난 것에 대해 유감을 느낍니다. 우리는 진단을 내리고 있으며 정확히 무슨 일이 일어났는지에 대해 더 완벽하게 이해하게 되면 모든 것을 공유할 것입니다."라고 말했다.[23]
코인베이스(Coinbase)와 같은 일부 암호화폐 거래소는 비트코인 주소를 블랙리스트에 올려 돈이 전송되는 것을 막았다. 코인베이스는 280000USD 이상에 달하는 1,000건 이상의 거래를 중단했다고 밝혔다.[24]
7월 16일, 트위터는 다수 사용자의 트윗과 비밀번호 재설정을 중단했다.[68] 인증된 계정은 몇 시간 후에 복구되었다.[69]
트위터는 내부 조사 결과, 해커의 공격을 받은 계정은 130개이며, 이 중 45개는 비밀번호가 변경되어 사기 등에 악용되었다고 발표했다. 피해를 입은 개인이나 회사명 등은 공개하지 않았다.[70]
7월 22일, 트위터는 해커가 제3자는 볼 수 없는 다이렉트 메시지의 받은 편지함에 접근했음을 확인했다.[71][72]
트위터는 이후 사기가 소셜 엔지니어링을 포함했다고 확인했으며,[35] "우리는 내부 시스템 및 도구에 접근할 수 있는 일부 직원을 성공적으로 타겟팅한 사람들의 조직적인 소셜 엔지니어링 공격으로 보이는 것을 감지했습니다."라고 밝혔다.[30][36] 트위터는 영향을 받은 인증된 계정을 잠그는 추가 조치 외에도 내부 조사를 시작했으며, 시스템 관리 도구에 대한 직원 접근 권한을 제한했다고 밝혔다.[22][37]
2020년 7월 17일, 트위터는 "공격자들은 소수의 직원을 성공적으로 조작하고 해당 자격 증명을 사용하여 트위터의 내부 시스템에 접근했으며, 이중 인증 보호 기능을 통과했습니다. 현재로서는 내부 지원 팀에서만 사용할 수 있는 도구에 접근한 것으로 알고 있습니다."라고 밝혔다.[38] 7월 30일, 트위터는 사용된 방법이 "전화 스피어 피싱 공격"이라고 확인했다. 즉, 소셜 엔지니어링을 사용하여 관리 도구에 접근 권한이 없는 트위터 직원의 자격 증명을 침해하고, 해당 직원 계정을 사용하여 관리 도구 사용 권한이 있는 직원으로부터 관리 도구에 대한 자격 증명을 얻기 위해 추가 소셜 엔지니어링 공격을 수행했다.[39]
"Kirk(커크)"라는 해커는 트위터의 관리용 내부 도구에 접근하여 몇 시간 만에 100000USD 이상을 벌었다고 한다.[73]
3. 2. 수사 및 체포
FBI영어는 2020년 7월 16일, 이 사기가 "암호화폐 사기를 영구적으로 저지르는" 범죄 행위로 사용되었다며 조사에 착수했다.[40] 미국 상원 정보 특별 위원회는 트위터에 이 해킹에 대한 추가 정보를 요청할 계획이며, 위원회 부의장 마크 워너는 "악의적인 행위자가 저명한 계정을 일시적으로라도 탈취할 수 있다는 것은 이 미디어 환경의 우려스러운 취약성을 나타내며, 이는 사기뿐만 아니라 혼란, 혼란, 정치적 악영향을 미치는 데 악용될 수 있다"고 말했다.[7] 영국의 국립 사이버 보안 센터(NCSC)는 이번 사건과 관련하여 트위터에 연락했다고 밝혔다.[41]보안 연구원 브라이언 크레브스는 ''테크크런치''와 로이터 통신이 입수한 정보를 통해 이 사기가 "OGUsers" 그룹에서 시작된 것으로 보인다고 확인했다.[42][43][32][44] OGUsers 포럼("OG"는 "오리지널 갱스터"의 약자)은 짧거나 "희귀한" 이름을 가진 소셜 미디어 계정을 사고파는 데 설립되었으며, 로이터 통신과의 인터뷰에서 이 포럼 소유자는 해킹된 자격 증명의 거래를 금지했다고 밝혔다.[44] 포럼의 스크린샷에는 포럼의 다양한 사용자들이 트위터 계정을 계정당 2000USD-3000USD에 해킹해 주겠다고 제안하는 모습이 담겨있다. 크레브스는 회원 중 한 명이 2019년 8월 트위터 CEO 잭 도르시의 트위터 계정을 탈취한 사건과 관련이 있을 수 있다고 말했다.[42] OGUsers 소유자는 로이터 통신에 스크린샷에 표시된 계정은 이후 영구적으로 차단되었다고 말했다.[44]
미국 법무부는 2020년 7월 31일에 사기에 연루된 세 명을 체포하고 기소했다고 발표했다. 영국 출신의 19세는 유선 사기 공모, 돈세탁 공모 및 보호된 컴퓨터에 대한 의도적인 접근 혐의로 기소되었고, 플로리다 출신의 22세는 국제적 접근을 방조한 혐의로 기소되었다. 두 사람 모두 캘리포니아 북부 연방 지방 법원에서 재판을 받게 된다.
플로리다주 힐스버러 카운티 출신의 17세 그레이엄 이반 클라크도 기소되었다. 원래 혐의는 소년 법원에서 기밀로 처리되었지만, 결국 30건의 중범죄 혐의로 성인으로 기소되었다.[45] 혐의에는 조직적인 사기, 통신 사기, 신분 도용 및 해킹이 포함되었다. 플로리다 주법은 금융 사기 사건에서 미성년자를 성인으로 재판할 수 있도록 허용한다.[46][47][48] 클라크는 2020년 8월 4일에 혐의에 대해 무죄를 주장했다.[48] 그는 2021년 3월에 유죄 협상에 동의하여 징역 3년과 보호 관찰 3년을 선고받았다. 그는 21세 미만의 유죄를 선고받은 중범죄자에 대한 처벌을 제한하는 플로리다의 청소년 범죄자법에 따라 선고를 받았다.[49] ''탬파 베이 타임스''에 따르면 그는 "군대식 교정 부트 캠프에서 복역할 수 있을 것"이라고 한다.[50][51][31]
FBI영어는 매사추세츠주 출신의 16세 개인이 사기의 유력한 용의자라고 밝혔다. 연방 요원들이 2020년 8월 말에 그의 소지품을 압수 수색했지만, 아직 기소는 이루어지지 않았다.[52]
2023년 4월, 온라인 닉네임이 PlugwalkJoe인 영국 시민 23세 조셉 제임스 오코너가 2020년 7월에 체포된 후 스페인에서 뉴욕으로 인도되어 기소되었다. 그는 애플, 우버, 카니예 웨스트, 빌 게이츠, 조 바이든, 버락 오바마, 일론 머스크 등 100개 이상의 트위터 계정을 해킹한 것으로 알려졌다. 오코너는 또한 약 800000USD 상당의 암호 화폐를 갈취한 혐의도 받고 있다. 오코너는 유죄를 인정했으며,[53][54] 6월 23일에는 해킹 피해자에게 최소 794000USD를 몰수하는 것 외에도 연방 교도소에서 5년형을 선고받았다.[55]
4. 공격 배후
블룸버그 뉴스(Bloomberg News)는 트위터 전현직 직원들과의 조사를 통해, 최대 1,500명의 트위터 직원 및 파트너가 계정 재설정 권한을 가진 관리 도구에 접근할 수 있었다고 보도했다.[29] 전 트위터 직원들은 2017년과 2018년에도 접근 권한이 있는 사람들이 이 도구를 사용하여 유명 인사를 추적하는 놀이를 했다고 한다.[29] 그러나 도구를 통해 볼 수 있는 데이터 양은 IP 주소 및 지리적 위치 정보와 같은 요소로 제한되었다. 트위터 대변인은 직원 및 파트너 관리를 위해 "광범위한 보안 교육 및 관리 감독"을 사용하고 있으며 "고객 서비스 및 계정 관리에 관여하는 파트너가 이 사건에 관여했다는 증거는 없다"고 말했다.[29]
2020년 7월 15일, 바이스(Vice)는 최소 4명의 개인으로부터 연락을 받았는데, 그들은 사기 행위에 가담했다고 주장하며 트위터 관리 도구("에이전트 도구")에 접근할 수 있었음을 보여주는 스크린샷을 제시했다.[38] 이 도구를 통해 계정의 확인 이메일 설정을 변경하여, 해당 이메일 계정에 접근할 수 있는 다른 사용자가 비밀번호 재설정을 시작하고 트윗을 게시할 수 있었다.[7] 이 해커들은 트위터 내부자에게 돈을 지불하고 관리 도구에 접근하여 이를 실행할 수 있었다고 말했다.[30]
아르스 테크니카(Ars Technica)는 FBI와 함께 조사에 참여한 연구원으로부터 더 자세한 보고서를 입수했다. 공격자들은 링크드인(LinkedIn)을 검색하여 트위터 직원을 찾았다. 그런 다음 링크드인이 채용 담당자에게 제공하는 유료 도구를 통해 이러한 직원의 휴대폰 번호 및 기타 개인 연락처 정보를 얻었다. 코로나19 범유행으로 인해 원격 근무를 하는 트위터 직원들에게 연락하여 트위터 직원을 사칭, 가짜 내부 트위터 VPN에 로그인하도록 지시했다. 이중 인증을 우회하기 위해 공격자들은 훔친 자격 증명을 실제 트위터 VPN 포털에 입력하고 희생자들에게 이중 인증 코드를 요청했다.[31]
테크크런치(TechCrunch)는 해킹 포럼 OGUsers의 회원 "커크"가 손상된 직원 계정을 통해 트위터 관리 도구에 접근하여 이상을 벌었다고 보도했다.[32] 처음에는 모든 계정을 인수하겠다고 제안했지만, 전략을 바꿔 암호화폐 계정을 타겟으로 삼았다.[32]
"@6" 트위터 계정은 애드리안 라모의 계정이었는데, 해킹을 수행한 그룹이 계정에 설정한 이중 인증을 포함한 수많은 보안 요소를 우회할 수 있었다고 보고되었다.[7][33] 이는 관리 도구가 계정 보안을 우회하는 데 사용되었음을 시사한다.[7][33] 백악관 대변인은 도널드 트럼프 대통령의 계정은 2017년 발생한 사건 이후 트위터에 추가 보안 조치가 구현되어 이번 사기의 영향을 받지 않았다고 밝혔다.[7]
''바이스''(Vice) 및 ''테크크런치(TechCrunch)''의 소스는 뉴욕 타임스(The New York Times)에 의해 확인되었다.[34] 뉴욕 타임스(The New York Times)는 공격의 벡터가 코로나19 범유행 기간 동안 대부분의 회사 원격 근무와 관련이 있음을 확인했다. OGUsers 회원은 트위터 직원의 슬랙 통신 채널에 접근하여 원격 근무 중 회사의 서버에 접근하는 정보 및 권한 부여 프로세스가 고정되어 있었다.[34]
트위터는 이후 사기가 소셜 엔지니어링을 포함했다고 확인했다.[35] 트위터는 내부 조사를 시작했으며, 시스템 관리 도구에 대한 직원 접근 권한을 제한했다고 밝혔다.[22][37]
2020년 7월 17일 말, 트위터는 "공격자들은 소수의 직원을 성공적으로 조작하고 해당 자격 증명을 사용하여 트위터의 내부 시스템에 접근했으며, 이중 인증 보호 기능을 통과했습니다. 현재로서는 내부 지원 팀에서만 사용할 수 있는 도구에 접근한 것으로 알고 있습니다."라고 밝혔다.[38] 트위터는 7월 30일까지 사용된 방법이 "전화 스피어 피싱 공격"이라고 확인할 수 있었다.[39]
2020년 7월 16일, 연방 수사국(FBI)은 이 사기가 "암호화폐 사기를 영구적으로 저지르는" 범죄 행위로 사용되었다며 조사에 착수했다.[40] 미국 상원 정보 특별 위원회는 이 해킹에 대한 추가 정보를 트위터에 요청할 계획이다.[7] 영국의 국립 사이버 보안 센터(NCSC)는 이번 사건과 관련하여 트위터에 연락했다고 밝혔다.[41]
보안 연구원 브라이언 크레브스는 이 사기가 "OGUsers" 그룹에서 시작된 것으로 보인다고 확인했다.[42][43][32][44] OGUsers 포럼("OG"는 "오리지널 갱스터"의 약자)은 짧거나 "희귀한" 이름을 가진 소셜 미디어 계정을 사고 파는 데 설립되었다.[44] 크레브스는 회원 중 한 명이 2019년 8월 트위터 CEO 잭 도르시의 트위터 계정을 탈취한 사건과 관련이 있을 수 있다고 말했다.[42]
미국 법무부는 2020년 7월 31일에 사기에 연루된 세 명을 체포하고 기소했다고 발표했다. 영국 출신의 19세, 플로리다 출신의 22세는 캘리포니아 북부 연방 지방 법원에서 재판을 받게 된다. 세 번째 개인인 플로리다주 힐스버러 카운티 출신의 17세 그레이엄 이반 클라크도 30건의 중범죄 혐의로 성인으로 기소되었다.[45] 플로리다 주법은 금융 사기 사건에서 미성년자를 성인으로 재판할 수 있도록 허용한다.[46][47][48] 클라크는 2021년 3월에 유죄 협상에 동의하여 징역 3년과 보호 관찰 3년을 선고받았다.[49]
연방 수사국(FBI)은 매사추세츠주 출신의 16세 개인이 사기의 유력한 용의자라고 밝혔다. 2020년 8월 말에 그의 소지품을 압수 수색했지만, 아직 기소는 이루어지지 않았다.[52]
2023년 4월, 온라인 닉네임이 PlugwalkJoe인 영국 시민인 23세 조셉 제임스 오코너가 2020년 7월에 체포된 후 스페인에서 뉴욕으로 인도되어 기소되었다. 그는 애플, 우버, 카니예 웨스트, 빌 게이츠, 조 바이든, 버락 오바마, 일론 머스크 등 100개 이상의 트위터 계정을 해킹한 것으로 알려졌다. 오코너는 약 800000USD 상당의 암호 화폐를 갈취한 혐의도 받고 있다. 오코너는 유죄를 인정했으며,[53][54] 6월 23일에는 해킹 피해자에게 최소 794000USD를 몰수하는 것 외에도 연방 교도소에서 5년형을 선고받았다.[55]
5. 반응 및 여파
포렌식 분석 결과, 초기 사기 메시지는 "@6"과 같이 짧고 독특한 한두 글자 이름의 계정에서 처음 게시되었다.[7] 이어서 여러 암호화폐 관련 트위터 계정들이 해킹되었고, 이후 일론 머스크를 비롯한 유명인과 애플, 우버 등의 기업 계정으로 확산되었다.[8][23][9][12] 트위터는 130개 계정이 영향을 받았지만, 실제 사기 메시지를 트윗하는 데 사용된 계정은 45개에 불과하다고 밝혔다.[25][13] 이들 계정은 대부분 팔로워가 백만 명 이상이었다.[2]
해킹된 계정들은 사용자가 제공된 지갑으로 비트코인을 보내면 두 배로 돌려주겠다고 했으며, COVID-19 구호 노력의 일환이라고 홍보했다.[3] 이러한 "비트코인 두 배로 불리기" 사기는 이전에도 트위터에서 있었지만, 유명 계정이 침해된 것은 처음이었다.[2] 보안 전문가들은 범죄자들이 단기간에 돈을 벌기 위해 이 사기를 계획했을 가능성이 높다고 보았다.[2]
여러 비트코인 지갑 주소가 공개되었고, 처음 관찰된 지갑은 320건 이상의 거래에서 12BITCOIN (약 )를 받았으며, 약 가 인출되었다.[1][4][14] 추가된 자금 중 대부분은 중국 소유의 지갑에서 유래되었지만, 약 25%는 미국 지갑에서 유래되었다.[7] 암호화폐는 신원을 숨기기 위해 여러 계정을 통해 전송되었다.[7]
침해된 계정들은 일부 메시지가 삭제된 후에도 사기 메시지를 반복해서 게시했다.[16] 트윗은 트위터 웹 앱을 사용하여 전송된 것으로 나타났다.[17] 트위터는 사기를 중단하기 위한 조치를 취하면서, 재사용된 문구 덕분에 문제를 일으키는 트윗을 쉽게 제거할 수 있었다.[23]
트위터는 보안 사고를 인지하고 해결하기 위한 조치를 취하고 있다고 발표했으며,[19] 일부 계정의 트윗 게시 또는 비밀번호 재설정 기능을 비활성화했다.[20] 인증된 계정의 많은 사용자가 트윗을 할 수 없었다.[21] 잭 도르시 트위터 CEO는 이 사건에 대해 유감을 표하며, 사건 경위를 공유하겠다고 밝혔다.[23] 코인베이스는 비트코인 주소를 블랙리스트에 올려 이상에 달하는 1,000건 이상의 거래를 중단했다고 밝혔다.[24]
8개의 침해된 계정에서 계정 데이터가 다운로드되었지만, 인증된 사용자의 계정은 아니었다.[25][26] 트위터는 헤이르트 빌더르스를 포함한 36개의 계정이 다이렉트 메시지에 접근했지만 다운로드되지는 않았다고 밝혔다.[27][28]
스티브 워즈니악과 17명은 구글을 상대로 소송을 제기하여, 유튜브에서 유사한 비트코인 사기 동영상을 삭제하기 위한 충분한 조치를 취하지 않았다고 주장했다.[63]
2020년 11월 20일, Hulu는 이 사건을 다룬 "The Teenager Who Hacked Twitter"를 방영했다.[65] 뉴욕 타임스는 도널드 트럼프 미국 대통령이 피해를 입지 않은 이유로, 과거 문제로 인해 추가적인 보안 조치가 시행되었기 때문이라고 분석했다.[74]
5. 1. 정치권 및 보안 전문가의 우려
사건 직후, 보안 전문가들은 사기 피해가 재정적 측면에서 상대적으로 작았을지라도, 회사 직원들을 포함하는 사회 공학을 통해 소셜 미디어를 장악할 수 있는 능력은 특히 2020년 미국 대통령 선거를 앞두고 소셜 미디어 사용에 있어 주요 위협이 되며, 잠재적으로 국제적인 사건을 일으킬 수 있다고 우려했다.[6] 스탠포드 대학교 국제 안보 협력 센터의 알렉스 스타모스는 "트위터는 정치 엘리트들 간의 토론에 있어서 가장 중요한 플랫폼이 되었고, 실제 취약점을 가지고 있다"고 말했다.[23]5. 2. 트위터의 후속 조치
트위터는 이번 사태가 소셜 엔지니어링을 포함한다고 확인했다.[35] 트위터는 "내부 시스템 및 도구에 접근할 수 있는 일부 직원을 성공적으로 타겟팅한 사람들의 조직적인 소셜 엔지니어링 공격으로 보이는 것을 감지했다"고 밝혔다.[30][36] 트위터는 내부 조사를 시작했으며, 상황을 평가하고 악의적인 사용자가 추가 데이터를 손상시켰는지 여부에 따라 시스템 관리 도구에 대한 직원 접근 권한을 제한했다.[22][37]2020년 7월 17일 말, 트위터는 "공격자들이 소수의 직원을 성공적으로 조작하고 해당 자격 증명을 사용하여 트위터의 내부 시스템에 접근했으며, 이중 인증 보호 기능을 통과했다. 현재로서는 내부 지원 팀에서만 사용할 수 있는 도구에 접근한 것으로 알고 있다"고 밝혔다.[38] 2020년 7월 30일, 트위터는 사용된 방법이 "전화 스피어 피싱 공격"이라고 확인했다. 즉, 소셜 엔지니어링을 사용하여 관리 도구에 접근 권한이 없는 하위 트위터 직원의 자격 증명을 침해한 다음, 해당 직원 계정을 사용하여 관리 도구 사용 권한이 있는 직원으로부터 관리 도구에 대한 자격 증명을 얻기 위해 추가 소셜 엔지니어링 공격을 수행했다.[39]
사건 직후, 피해 사용자들은 콘텐츠를 리트윗만 할 수 있었다. NBC 뉴스(NBC News)는 트윗을 계속하기 위해 임시 비인증 계정을 설정하여 주요 계정에서 "중요한 업데이트"를 리트윗했다.[56] 일부 미국 국립 기상청 예보 사무소는 악천후 경고를 트윗할 수 없었고, 미국 국립 기상청 링컨 지부(National Weather Service Lincoln, Illinois)는 처음에는 토네이도 경보를 트윗할 수 없었다.[57] 조 바이든의 선거 캠페인은 CNN(CNN)에 "이 문제에 대해 트위터와 연락을 취하고 있으며" 그의 계정이 "잠겨 있다"고 밝혔다.[1] 구글은 이러한 보안 문제로 인해 검색 기능에서 트위터 캐러셀을 일시적으로 비활성화했다.[58]
사건 발생 동안, 트위터 주식의 종가는 시간 외 거래(Extended-hours trading)에서 4% 하락했다.[59] 다음 날 말까지, 트위터 주가는 36.40달러로 마감되어 38센트(0.87%) 하락했다.[60]
보안 전문가들은 사기 피해가 재정적 측면에서 상대적으로 작았을지라도, 이러한 회사의 직원들을 포함하는 사회 공학 (보안)(social engineering)을 통해 소셜 미디어를 장악할 수 있는 능력은 특히 2020년 미국 대통령 선거를 앞두고 소셜 미디어 사용에 있어 주요 위협이 되며, 잠재적으로 국제적인 사건을 일으킬 수 있다고 우려했다.[6] 스탠포드 대학교 국제 안보 협력 센터의 알렉스 스타모스(Alex Stamos)는 "트위터는 정치 엘리트들 간의 토론에 있어서 가장 중요한 플랫폼이 되었고, 실제 취약점을 가지고 있다"고 말했다.[23]
트위터는 보안 문제 이후 새로운 API(API)의 출시를 연기하기로 결정했다.[61] 2020년 9월까지 트위터는 핵심 사용자 데이터에 접근할 수 있는 직원에 대한 신원 조사를 강화하고, 일상적인 피싱 방지 보안 키를 구현하며, 고객 지원에 관련된 모든 직원이 미래의 사회 공학 사기를 인지하기 위한 교육에 참여하는 등 유사한 사회 공학 공격을 방지하기 위해 새로운 프로토콜을 마련했다고 밝혔다.[62]
2020년 9월 29일, 트위터는 침해 이후 린키 세티(Rinki Sethi)를 최고 정보 보안 책임자(CISO)이자 부사장으로 고용했다.[64]
참조
[1]
뉴스
Twitter accounts of Joe Biden, Barack Obama, Elon Musk, Bill Gates, and others apparently hacked
https://www.cnn.com/[...]
2020-07-15
[2]
뉴스
Musk and Gates 'hacked' in apparent Bitcoin scam
https://www.bbc.com/[...]
2020-07-15
[3]
뉴스
Former President Barack Obama's Twitter account appears to have been hacked as part of a cryptocurrency scam
https://www.business[...]
2020-07-15
[4]
뉴스
Hackers appear to target Twitter accounts of Elon Musk, Bill Gates, others in digital currency scam
https://www.cnbc.com[...]
2020-07-15
[5]
뉴스
Twitter accounts of Elon Musk, Barack Obama, Bill Gates and more hacked in bitcoin scam
https://www.sbs.com.[...]
2020-07-16
[6]
웹사이트
'Tweet-tastrophe''? It could have been. Twitter hack reveals national security threat ahead of election
https://www.usatoday[...]
2020-07-16
[7]
웹사이트
Twitter Struggles to Unpack a Hack Within Its Walls
https://www.nytimes.[...]
2020-07-16
[8]
뉴스
High-profile Twitter accounts simultaneously hacked to spread crypto scam
https://techcrunch.c[...]
2020-07-19
[9]
뉴스
Barack Obama, Joe Biden, Elon Musk, Apple, and others hacked in unprecedented Twitter attack
https://www.theverge[...]
2020-07-15
[10]
웹사이트
Hackers took over dozens of high-profile Twitter accounts including those of Barack Obama, Joe Biden, Elon Musk, Kim Kardashian, and Apple and used them to post bitcoin scam links
https://www.business[...]
2020-07-15
[11]
뉴스
Elon Musk, Apple, Bill Gates, Kanye West and more hacked by cryptocurrency scam
https://www.independ[...]
2020-07-15
[12]
뉴스
Biden, Gates, Musk: Bitcoin scam breaches some of world's most prominent Twitter accounts
https://www.nbcnews.[...]
2020-07-15
[13]
웹사이트
Twitter says attackers targeted 130 accounts in Wednesday's breach
https://www.engadget[...]
2020-07-16
[14]
웹사이트
Joe Biden, Elon Musk, And Barack Obama's Twitter Accounts Were Hacked In A Bitcoin Scam
https://www.buzzfeed[...]
2020-07-15
[15]
웹사이트
Scammer behind massive Twitter hack has made only $109,000—so far
https://fortune.com/[...]
2020-07-18
[16]
뉴스
Some of the world's biggest Twitter accounts are hacked. Here's what we do and don't know about what's going on right now.
https://www.business[...]
2020-07-15
[17]
뉴스
Twitter Hack Snags Obama, Biden, Gates Accounts in Bitcoin Scam
https://www.bloomber[...]
2020-07-15
[18]
뉴스
Twitter accounts of Biden, Obama and other prominent figures hacked
https://www.irishtim[...]
2020-07-15
[19]
트윗
We are aware of a security incident impacting accounts on Twitter. We are investigating and taking steps to fix it. We will update everyone shortly.
[20]
뉴스
Twitter has shut off the ability for some people to tweet after massive hack
https://www.theverge[...]
2020-07-15
[21]
뉴스
Twitter Finally Blocks the Worst of Us from Tweeting
https://gizmodo.com/[...]
2020-07-15
[22]
웹사이트
Twitter blames 'coordinated' attack on its systems for hack of Joe Biden, Barack Obama, Bill Gates and others
https://www.cnn.com/[...]
2020-07-16
[23]
뉴스
A Brazen Online Attack Targets V.I.P. Twitter Users in a Bitcoin Scam
https://www.nytimes.[...]
2020-07-16
[24]
웹사이트
Coinbase says it halted more than $280,000 in bitcoin transactions during Twitter hack
https://www.theverge[...]
2020-07-20
[25]
웹사이트
Read Twitter's update on the huge hack — 8 accounts may have had private messages stolen
https://www.theverge[...]
2020-07-17
[26]
트윗
Attackers took the additional step of downloading the account's information
[27]
웹사이트
Twitter confirms one elected official had DMs accessed in hack
https://www.engadget[...]
2020-07-22
[28]
웹사이트
Dutch lawmaker Wilders says Twitter hack could expose dissidents
https://www.reuters.[...]
2020-07-23
[29]
웹사이트
Twitter's Security Woes Included Broad Access to User Accounts
https://www.bloomber[...]
2020-07-27
[30]
웹사이트
Hackers Convinced Twitter Employee to Help Them Hijack Accounts
https://www.vice.com[...]
2020-07-15
[31]
뉴스
I was a teenage Twitter hacker. Graham Ivan Clark gets 3-year sentence
https://arstechnica.[...]
2021-03-17
[32]
웹사이트
A hacker used Twitter's own 'admin' tool to spread cryptocurrency scam
https://techcrunch.c[...]
2020-07-15
[33]
웹사이트
The Twitter Hack — What exactly happened?
https://medium.com/@[...]
Medium
2020-07-16
[34]
웹사이트
Hackers Tell the Story of the Twitter Attack From the Inside
https://www.nytimes.[...]
2020-07-17
[35]
뉴스
Massive Twitter breach made possible by social engineering
https://www.androidp[...]
2020-07-17
[36]
트윗
We detected what we believe to be a coordinated social engineering attack by people who successfully targeted some of our employees with access to internal systems and tools.
[37]
트윗
Internally, we've taken significant steps to limit access to internal systems and tools while our investigation is ongoing. More updates to come as our investigation continues.
[38]
웹사이트
Twitter says some accounts had personal data stolen in massive hack
https://www.cnn.com/[...]
2020-07-18
[39]
웹사이트
Twitter hackers used "phone spear phishing" in mass account takeover
https://arstechnica.[...]
2020-07-30
[40]
웹사이트
Exclusive: U.S. FBI is leading an inquiry into the Twitter hack, sources say
https://www.reuters.[...]
Reuters
2020-07-16
[41]
웹사이트
Major US Twitter accounts hacked in Bitcoin scam
https://www.bbc.co.u[...]
2020-07-16
[42]
웹사이트
Twitter hack reportedly originated with posts on a gray market forum
https://www.engadget[...]
2020-07-16
[43]
웹사이트
Who's Behind Wednesday's Epic Twitter Hack?
https://krebsonsecur[...]
2020-07-16
[44]
웹사이트
Before hack tore through Twitter, online forum offered accounts for sale
https://www.reuters.[...]
Reuters
2020-07-16
[45]
웹사이트
Three Individuals Charged For Alleged Roles In Twitter Hack
https://www.justice.[...]
United States Department of Justice
2020-07-31
[46]
웹사이트
Three people just got charged for Twitter's huge hack, and a Florida teen is in jail
https://www.theverge[...]
2020-07-31
[47]
뉴스
Florida Teenager Is Charged as 'Mastermind' of Twitter Hack
https://www.nytimes.[...]
2020-07-31
[48]
웹사이트
Tampa teenager accused in Twitter hack pleads not guilty
https://abcnews.go.c[...]
Associated Press
2020-08-04
[49]
웹사이트
Teen Who Hacked Musk, Obama Twitter Accounts Gets 3 Years in Jail
https://www.pcmag.co[...]
2023-01-09
[50]
웹사이트
Tampa Twitter hacker agrees to three years in prison
https://www.tampabay[...]
2021-05-16
[51]
웹사이트
Teen 'mastermind' behind the great Twitter hack sentenced to three years in prison
https://www.theverge[...]
2021-03-16
[52]
웹사이트
Twitter Hack May Have Had Another Mastermind: A 16-Year-Old
https://www.nytimes.[...]
2020-09-01
[53]
뉴스
Twitter hack: UK man pleads guilty to hijacking accounts including of Joe Biden and Elon Musk
https://www.theguard[...]
2023-05-10
[54]
뉴스
Briton pleads guilty in US to 2020 Twitter hack
https://www.bbc.com/[...]
2023-05-10
[55]
웹사이트
Hacker responsible for 2020 Twitter breach sentenced to prison
https://techcrunch.c[...]
2023-06-23
[56]
뉴스
Twitter has apparently disabled tweets from verified accounts
https://www.engadget[...]
2020-07-15
[57]
뉴스
Twitter outage affected National Weather Service office during a tornado warning
https://www.washingt[...]
2020-07-16
[58]
웹사이트
Google confirms it disabled the Twitter carousel in Search following Bitcoin scam kerfuffle
https://www.androidp[...]
2020-07-17
[59]
뉴스
Twitter stock slides after-hours amid scramble to contain high-profile account hacks
https://techcrunch.c[...]
2020-07-15
[60]
웹사이트
Twitter, Inc. (TWTR) Stock Historical Prices & Data - Yahoo Finance
https://finance.yaho[...]
2020-08-02
[61]
웹사이트
Twitter overhauls API with dev roadmap and a slow drip of new features
https://www.androidp[...]
2020-07-16
[62]
웹사이트
Twitter's changes since the June attack include requiring security keys
https://www.engadget[...]
2020-09-25
[63]
웹사이트
Steve Wozniak Sues YouTube Over Twitter-Like Bitcoin Scam
https://www.bloomber[...]
2020-07-23
[64]
뉴스
Twitter appoints Rinki Sethi as new information security head
https://www.reuters.[...]
2020-09-29
[65]
웹사이트
The Teenager Who Hacked Twitter
https://www.imdb.com[...]
[66]
뉴스
マスク氏らのTwitter、一斉ハッキング サービス停止も
https://www.nikkei.c[...]
2020-07-16
[67]
뉴스
ハッカーがアップル・ゲイツ・マスク・バイデンらのTwitterアカウントを一斉乗っ取り。仮想通貨詐欺を投稿
https://japanese.eng[...]
2020-07-16
[68]
뉴스
Twitter が多数のユーザーのツイートを一時停止、認証ユーザーが投稿不可に。一斉乗っ取り事件に対処
https://japanese.eng[...]
2020-07-16
[69]
뉴스
Twitter乗っ取りは社内ツールへの不正アクセス--パスワード変更は不要
https://japan.cnet.c[...]
2020-07-17
[70]
뉴스
ツイッター、乗っ取り被害は45件 調査経過を公表
https://www.nikkei.c[...]
2020-07-18
[71]
뉴스
36件でメッセージ盗み見か ツイッター乗っ取り事件
https://web.archive.[...]
2020-07-23
[72]
뉴스
Twitterの大量アカウント乗っ取り続報 「攻撃者は36アカウントのDM受信箱にアクセス」
https://www.itmedia.[...]
2020-07-06
[73]
웹사이트
Twitterハッキング【犯人の手口】イーロンマスクやビルゲイツも…ビットコイン振込詐欺発生
https://bitsen.co.jp[...]
2022-09-18
[74]
뉴스
著名人Twitter大量乗っ取り、トランプ大統領が免れたのは「追加の保護」のため?
https://japanese.eng[...]
2020-07-17
[75]
뉴스
Twitter accounts of Joe Biden, Barack Obama, Elon Musk, Bill Gates, and others apparently hacked
https://www.cnn.com/[...]
2020-07-15
[76]
뉴스
Musk and Gates 'hacked' in apparent Bitcoin scam
https://www.bbc.com/[...]
2020-07-15
[77]
뉴스
Former President Barack Obama's Twitter account appears to have been hacked as part of a cryptocurrency scam
https://www.business[...]
2020-07-15
본 사이트는 AI가 위키백과와 뉴스 기사,정부 간행물,학술 논문등을 바탕으로 정보를 가공하여 제공하는 백과사전형 서비스입니다.
모든 문서는 AI에 의해 자동 생성되며, CC BY-SA 4.0 라이선스에 따라 이용할 수 있습니다.
하지만, 위키백과나 뉴스 기사 자체에 오류, 부정확한 정보, 또는 가짜 뉴스가 포함될 수 있으며, AI는 이러한 내용을 완벽하게 걸러내지 못할 수 있습니다.
따라서 제공되는 정보에 일부 오류나 편향이 있을 수 있으므로, 중요한 정보는 반드시 다른 출처를 통해 교차 검증하시기 바랍니다.
문의하기 : help@durumis.com
