Connect with us

Technologie

Twitter hack retombées: les enquêteurs sur la piste des cybercriminels

Published

on


De multiples enquêtes parallèles ont été ouvertes le 15 juillet sur le piratage des systèmes de Twitter par des fraudeurs en crypto-monnaies par le bureau fédéral d’enquête (FBI) de San Francisco et l’État de New York, et des chercheurs en cybersécurité sont également sur la piste des auteurs.

Comme indiqué précédemment, le hack est soupçonné d’être une violation d’initiés via un employé compromis Twitter avec accès à des outils internes. Il a vu plusieurs comptes importants détournés pour tweeter une escroquerie crypto-monnaie qui semble avoir rapporté aux gens derrière elle au moins 100 000 $.

Beaucoup pensent actuellement qu’il est très probable que le pirate ou les pirates derrière l’attaque cherchaient à ne rien faire de plus que les victimes d’escroquerie de leur argent, une théorie qui semble être corroborée par des preuves publiées par l’enquêteur de sécurité Brian Krebs, qui suggère qu’il a été perpétré par un étudiant britannique de 21 ans actuellement en Espagne, qui est connu comme un soi-disant swapper SIM. L’échange de carte SIM est un type de vol d’identité qui consiste à convaincre un employé d’un opérateur mobile de changer le numéro de téléphone de la cible vers un nouvel appareil, donnant aux criminels l’accès à des données sensibles.

Cependant, même si cela est vrai, une source beaucoup plus grande de préoccupation réside dans le fait qu’avec l’accès à plusieurs comptes via un système interne compromis, les auteurs auraient pu avoir accès à chaque utilisateur de la plate-forme de Twitter pour faire encore plus de ravages qu’ils ne semblent avoir réussi.

Il est également une possibilité distincte, bien que toujours non prouvée, que les auteurs auraient pu établir la persistance dans les systèmes de Twitter, ouvrant la porte à d’autres attaques cybernétiques plus dommageables, un point fait par F-Secure Mikko Hypponen, qui a déclaré que comme les choses apparaissent actuellement, Twitter semble avoir obtenu à la légère.

« ‘attaque aurait pu faire des choses bien pires que d’essayer d’arnaquer les bitcoins des gens; les assaillants avaient accès à tout. Ils auraient pu faire n’importe quoi sur Twitter. Ils auraient pu commencer à tweeter des choses bizarres au nom des candidats à la présidence américaine lors du vote de novembre, par exemple », a-t-il dit.

« ous pouvons, et devons, nous attendre à ce que ce groupe d’attaque profite pleinement de son accès au niveau administratif de la plate-forme de Twitter »

Tarek Saleh, DomaineTools

Tarek Saleh, ingénieur en sécurité senior au DomainTools, a déclaré qu’il était raisonnable pour les enquêteurs d’assumer le pire des scénarios.

« Nous pouvons et devons nous attendre à ce que ce groupe d’attaque profite pleinement de son accès au niveau administratif de la plate-forme Twitter et suppose que ces comptes touchés ont également vu leurs messages directs privés volés », a déclaré Saleh.

« Les données de messages privés peuvent avoir un impact énorme sur l’extorsion de ces personnes ou contenir d’autres secrets hautement personnels ou sensibles. Je pense que nous allons voir un grand effet d’entraînement de cette brèche pendant un certain temps à venir.

Ilia Kolochenko, fondatrice d’Immuniweb, a ajouté : « Cet incident met en évidence l’extrême fragilité de l’espace d’information moderne. Dans une campagne de désinformation similaire, les acteurs de l’État-nation peuvent simplement annoncer un incident militaire ou nucléaire et provoquer des ravages nationaux ou diffuser de fausses nouvelles au sujet d’une entreprise rivale pour ruiner son cours de bourse et ensuite l’acheter pour quelques centimes.

Dans un communiqué, le gouverneur de l’État de New York, Andrew Cuomo, a déclaré : « Le piratage de Twitter et la prise de contrôle généralisée de comptes Twitter vérifiés sont profondément troublants et soulèvent des préoccupations au sujet de la cybersécurité de nos systèmes de communication, qui sont essentiels à l’approche de la prochaine élection présidentielle.

« Vec plus de 300 millions d’utilisateurs, Twitter est une source principale de nouvelles pour beaucoup, ce qui en fait une cible pour les mauvais acteurs. Ce type de hack par des escrocs à des fins financières peut également être un outil d’acteurs étrangers et d’autres pour répandre la désinformation et – comme nous l’avons vu – perturber nos élections.

« e dirige une enquête complète sur ce piratage massif à travers le New York Department of Financial Services et toute autre agence d’État pertinente pour mettre les faits à la lumière. L’ingérence étrangère demeure une grave menace pour notre démocratie et New York continuera de mener la lutte pour protéger notre démocratie et l’intégrité de nos élections de toutes les façons possibles.

130 comptes touchés

Avec sa propre enquête en cours, un porte-parole de Twitter a déclaré: « Sur la base de ce que nous savons en ce moment, nous pensons qu’environ 130 comptes ont été ciblés par les assaillants d’une manière ou d’une autre dans le cadre de l’incident. Pour un petit sous-ensemble de ces comptes, les attaquants ont pu prendre le contrôle des comptes et ensuite envoyer des Tweets à partir de ces comptes.

« Nous travaillons avec les propriétaires de comptes touchés et nous continuerons de le faire au cours des prochains jours. Nouscontinuer à évaluer si les données non publiques relatives à ces comptes ont été compromises et fournira des mises à jour si nous déterminons que cela s’est produit.

« ien que cela semble être une attaque contre l’entreprise plutôt que les utilisateurs individuels, nous exhortons les gens à traiter les demandes d’argent ou d’informations sensibles sur les médias sociaux avec une extrême prudenc »

Centre national de cybersécurité

« Nous avons également pris des mesures énergiques pour sécuriser nos systèmes pendant que nos enquêtes sont en cours. Nous sommes toujours en train d’évaluer les mesures à plus long terme que nous pourrions prendre et nous partagerons plus de détails dès que possible.

Le National Cyber Security Centre (NCSC) du Royaume-Uni a déclaré : « Nous sommes au courant d’une cyberattaque sur Twitter et avons tendu la main à l’entreprise.

« Bien que cela semble être une attaque contre l’entreprise plutôt que contre les utilisateurs individuels, nous exhortons les gens à traiter les demandes d’argent ou d’informations sensibles sur les médias sociaux avec une extrême prudence.

« Le NCSC a récemment produit des conseils pour les organisations sur la protection de ce qu’elles publient sur les médias sociaux, et plus largement nous rappelons aux gens nos conseils sur le maintien en sécurité grâce à des mesures telles que des mots de passe forts et l’authentification à deux facteurs (2FA) »

Tom Lysemose Hansen, CTO chez Promon, a déclaré : « Bien que nous aimerions espérer que c’est la fin de cette attaque particulière, il y a aussi des implications encore à découvrir en ce qui concerne la sécurité des utilisateurs finaux. On ignore actuellement si des données personnelles ont été violées. Par conséquent, il incombe maintenant à tous les utilisateurs de Twitter de s’assurer qu’ils utilisent des mots de passe forts et uniques et qu’ils ont permis d’authentification multifactorielle pour atténuer tout risque potentiel d’attaques futures.

Continue Reading
Click to comment

Leave a Reply

Your email address will not be published. Required fields are marked *

Technologie

La banque Challenger voit une croissance énorme pendant la pandémie

Published

on


La banque challenger Starling, basée sur les applications, a connu une forte augmentation de son nombre de clients d’affaires et de détail au cours des neuf derniers mois, malgré la période touchée par l’épidémie de Covide-19.

Son succès est un autre exemple d’une fintech établie, avec une offre diversifiée, naviguant avec succès dans le ralentissement provoqué par la pandémie.

En novembre de l’année dernière, Starling avait 926 000 comptes bancaires de détail, 82 000 comptes bancaires d’entreprise et détenait environ 1 milliard de livres sterling de crédits. Mais selon une lettre adressée aux investisseurs par la fondatrice et PDG de la banque, Anne Boden, elle fournit désormais plus de 1,25 million de comptes courants, 200 000 comptes d’entreprises pme (petites et petites entreprises de taille metum) et détient plus de 3 milliards d’euros de dépôts.

« Dans toute notre gamme, nous ajoutons un nouveau compte toutes les 35 secondes », a écrit Boden.

Elle a dit que le titulaire moyen d’un compte de détail a un solde d’environ 1 500 euros, tandis que pour les pme clientes, il s’agit de plus de 15 000 euros.

La banque a réalisé une perte de 53,6 millions d’euros en 2019, soit le double de celle de 2018, mais prévoit de atteindre le seuil de rentabilité à la fin de cette année et d’être rentable l’année prochaine. Le chiffre d’affaires de Starling s’est élevé à environ 24 millions d’euros en 2019, mais il devrait atteindre 80 millions d’euros pour l’exercice en cours.

Après avoir pris un premier coup de Covid-19, l’entreprise a rebondi. Malgré l’urgence du coronavirus qui a entraîné une baisse des revenus des interchanges pendant plusieurs semaines, les volumes de cartes sont revenus aux niveaux d’avant le verrouillage », a déclaré M. Boden.

« Cela, combiné à nos prêts et à notre croissance dans d’autres secteurs de l’entreprise, a entraîné une augmentation significative de notre taux d’exécution annualisé du chiffre d’affaires, qui s’élève maintenant à 80 millions d’euros. »

Starling a augmenté ses effectifs de 352 depuis novembre et a ajouté 147 personnes depuis le début du lockdown. Elle compte aujourd’hui un peu moins de 1 000 employés.

M. Boden a déclaré que même si la banque n’aurait pas pu être préparée à tous les défis posés par la pandémie, elle était, et est toujours, « préparée au changement ».

« À l’époque, nous mettions la touche finale à une liste de nouveaux produits pour les petites entreprises, y compris les produits de prêt », a-t-elle dit. « Alors, lorsque le confinement a commencé et que les propriétaires de petites entreprises ont eu besoin d’aide d’urgence, nous avons pu passer à l’action. »

Starling a massivement augmenté ses prêts dans le cadre du programme de prêts d’interruption d’activité coronavirus soutenu par le gouvernement et le programme de prêts de rebond, a déclaré Boden. « Depuis la fin de notre exercice financier en novembre 2019, notre performance a été solide. Le plus grand développement a été la croissance extraordinaire de notre portefeuille de prêts de moins de £ 100m à plus de £ 1 milliard. »

Starling Bank a été conçu par Boden, un banquier ayant une formation en informatique. Il vise à utiliser la technologie moderne pour rendre les opérations bancaires aussi pratiques que possible, tout en permettant aux clients de bénéficier des données qu’ils génèrent dans leur vie quotidienne.

Continue Reading

Technologie

Capital One frappé d’une amende de 80 millions de dollars par les régulateurs américains sur 2019 violation de données

Published

on


Capital One doit prendre des mesures pour remédier aux lacunes de son plan d’exploitation des risques cloud après avoir été frappée d’une amende de 80 millions de dollars pour une atteinte aux données en 2019 qui a touché 106 millions de clients aux États-Unis et au Canada.

Une ordonnance de consentement émise par le Bureau du contrôleur de la monnaie (OCC) du département du Trésor américain a déclaré que la société s’était livrée à des « pratiques dangereuses et malsaines, y compris celles relatives à la sécurité de l’information » et qu’elle n’avait pas « établi de processus efficaces d’évaluation des risques » avant de migrer ses systèmes informatiques vers le cloud.

Cela aurait ouvert la voie à un tiers non autorisé pour accéder aux numéros de sécurité sociale de 140 000 clients de la société de carte de crédit, plus les coordonnées bancaires de 80.000 personnes.

L’ordonnance de consentement a déclaré : « Vers 2015, la banque n’a pas établi d’évaluation efficace des risques traitées avant la migration de ses opérations de technologie de l’information vers l’environnement d’exploitation du cloud, y compris la conception et la mise en œuvre appropriées de certains contrôles de sécurité du réseau, des contrôles adéquats de prévention des pertes de données et la mise en service efficace des alertes.

« L’audit interne de la banque n’a pas permis d’identifier de nombreuses faiblesses et lacunes en matière de contrôle dans l’environnement opérationnel dans le cloud. »

De plus, les « faiblesses » qui ont été relevées au cours de la vérification interne n’ont pas été signalées efficacement ou mises en évidence à la haute direction, soit le conseil n’a pas pris de « mesures efficaces » à leur égard, ajoute l’ordonnance.

“[The company] pratiques dangereuses et malsaines qui faisaient partie d’un modèle d’inconduite », a-t-il déclaré.

Toutefois, le document reconnaît que « la banque a commencé à prendre les mesures correctives identifiées et s’est engagée à fournir des ressources pour remédier aux lacunes ».

Comme indiqué précédemment par Computer Weekly, l’auteur présumé du piratage était l’ancien ingénieur logiciel Amazon Web Services Paige Thompson, qui a été arrêté en lien avec la violation en Juillet 2019.

Dans une déclaration à l’époque, Capital One a déclaré qu’il avait reçu l’assurance du FBI qu’aucune des données consultées n’avait été utilisée pour commettre une fraude ou partagée par les responsables de la violation.

Thompson doit subir son procès en février 2021, après avoir déjà plaidé non coupable à toutes les accusations.

Dans une déclaration distincte, le CCO a déclaré que sa décision d’émettre les 80 millions de dollars était une réponse directe à la séquence des événements qui se sont déroulés, ainsi qu’à l’incapacité de Capital One à régler ces questions en temps opportun.

« En prenant cette mesure, l’OCC a examiné de façon positive les efforts de notification et d’assainissement des clients de la banque », a déclaré l’OCC dans son communiqué.

« Bien que l’OCC encourage l’innovation responsable dans toutes les banques qu’il supervise, une saine gestion des risques et des contrôles internes sont essentiels pour s’assurer que les opérations bancaires restent sûres et saines et protègent adéquatement leurs clients », a-t-il ajouté. « Le CCO a conclu que les lacunes constatées constituaient des pratiques dangereuses ou malsaines. »

Computer Weekly a contacté Capital One pour obtenir des commentaires sur cette histoire, et un porte-parole de l’entreprise a dit que depuis la violation de la société a investi des « ressources supplémentaires importantes » dans le resserrement de ses cyberdéfenses, et a fait des « progrès substantiels » dans la réponse aux préoccupations exprimées par les régulateurs ci-dessus.

« La protection de l’information de nos clients est essentielle à notre rôle d’institution financière. Les contrôles que nous avons mis en place avant l’incident de l’année dernière nous ont permis de sécuriser nos données avant que les informations des clients puissent être utilisées ou diffusées et ont aidé les autorités à arrêter rapidement le pirate informatique.,” le porte-parole a ajouté.

« Nous apprécions la reconnaissance par nos organismes de réglementation de nos efforts positifs de notification et d’assainissement des clients, et nous restons déterminés à travailler en étroite collaboration avec eux pour nous assurer que nous respectons les normes de protection les plus élevées pour nos clients. »

Continue Reading

Technologie

Les clients de Virgin Media ciblés dans twitter phish

Published

on


Les clients de Virgin Media qui tentent de contacter le compte Twitter officiel de l’entreprise au sujet du support technique et des problèmes de large bande sont victimes d’un fraudeur relativement peu sophistiqué se faisant passer pour le fournisseur de services Internet (FAI) et de phishing pour les détails de compte et de carte de crédit.

Le compte @virgneimedia a rejoint Twitter en mars 2020 et n’a amassé que 36 abonnés. Il a dupliqué l’en-tête officiel @virginmedia et la biographie et ne semble que pour retweeter le contenu officiel de Virgin Media.

Cependant, depuis au moins une quinzaine de jours, le faux compte contacte les clients de Virgin Media via leurs messages directs Twitter (DMS)

Plusieurs captures d’écran de l’escroquerie postée sur Twitter par plus de clients de Virgin Media aux yeux d’aigle montrent que le titulaire du compte tente de phish pour leurs détails de carte de crédit.

Le compte demande d’abord le nom complet et le numéro de compte associé à l’utilisateur, afin qu’il puisse vous aider. Un DM de suivi se lit comme suit : « Avant de procéder, à des fins de sécurité de votre compte [sic] s’il vous plaît confirmer le numéro de la carte, la date d’expiration, csc et le nom du titulaire de la carte qui est lié à votre compte, si vous n’avez pas de lien actuellement, il peut être n’importe quelle carte enregistrée sous votre adresse à domicile, qui serait suffisant pour passer un contrôle de sécurité. »

On ne sait pas combien de clients Virgin Media peuvent avoir eu leur compte ou des données financières compromises par le compte escroquerie. Le vrai Virgin Media a répondu à un certain nombre de ses clients qui ont signalé le compte escroquerie, en disant qu’il l’a signalé à Twitter. Cependant, le faux compte était toujours actif dans l’après-midi du vendredi 7 août.

Un porte-parole de Virgin Media a déclaré: « Virgin Media prend la sécurité de ses clients très au sérieux. Si des clients reçoivent des appels, des messages ou toute autre forme de contact sur les médias sociaux, nous les exhortons à ne pas s’engager. Ils devraient signaler l’incident à Action Fraud ou à la plate-forme de médias sociaux respective.

Ces derniers mois ont vu une augmentation significative et soutenue des attaques de phishing, et les organisations de médias telles que Virgin Media sont particulièrement à risque, du moins en partie parce que les détails de compte pour ces services peuvent aller chercher des montants importants lorsqu’ils sont vendus sur le dark web. Les numéros de carte de crédit valides et d’autres données financières sont également très recherchés.

Kelvin Murray, chercheur principal sur les menaces chez Webroot, a déclaré : « Les noms de famille sont souvent usurpés avec des escroqueries par hameçonnage parce que c’est un moyen assez simple et facile pour les attaquants de cibler un grand nombre d’individus.

« Malheureusement, ces menaces ne font que devenir plus sophistiquées et l’utilisation de services publics populaires de streaming permet aux cybercriminels d’apparaître plus crédibles, et il suffit d’un seul clic pour mettre les utilisateurs en danger. »

Se défendre contre le phishing est souvent aussi simple que d’être attentif à l’échec le plus notable de cette escroquerie particulière – la faute d’orthographe de Virgin Media. Il est également intéressant de noter que les services à la clientèle légitimes virgin media ne contacteront jamais les utilisateurs demandant leurs coordonnées de carte de crédit via les médias sociaux, ou, d’ailleurs, e-mail.

Le National Cyber Security Centre (NCSC) du Royaume-Uni offre une gamme de conseils sur la protection contre les tentatives d’hameçonnage, auxquels on peut accéder en ligne. Les personnes qui ont reçu un courriel d’hameçonnage sont également encouragées à le transmettre à la boîte de réception de rapports récemment établie par le NCSC. Virgin Media exploite également un service de reporting, auquel les utilisateurs peuvent accéder via un hub de sécurité central.

Continue Reading

Trending