0

twitter

twitter知识专题栏目,提供与twitter相关内容的知识集合,希望能快速帮助您找到有用的信息以解决您遇到的twitter问题。

分享

浏览

7332

文章

19

怎么注册twitter,有什么方法

全文共 419 字

+ 加入清单

twitter是一款聊天软件,类似腾讯QQ、微信、陌陌等工具,一般使用时需要注册,不过很多人不知道怎么注册,接下来给大家详细说一下twitter的注册方法

首先在浏览器中输入网址:https:// twitt er.com/打开Twitter主页,填写完用户名、电子邮箱和密码后点击注册,接着转到注册资料确认页面,阅读同意注册使用条款后点击“创建我的帐号”按钮,这样就注册好了。注册后它会显示一个使用向导步骤,点击“下一页”进入。添加关注好友,需要关注几位好友才会显示下一页按钮。如果不打算添加,直接刷新访问Twitter首页即可开始使用了。最后提示完成个人资料,上传一张头像图片和填写简介,这步也可以选择“跳过”,这样就可以正常使用twitter软件了。

twitter注册:打开浏览器,搜索“推特”进入推特官网后,点击“Twitter注册”。在打开的界面中点击“立即注册”,再点击“注册”,输入用户名密码和邮箱地址后,点击“提交”即可。

展开阅读全文

twitter敏感内容如何设置

全文共 167 字

+ 加入清单

twitter敏感内容如何设置?下面我们一起来看一下。

操作方法

1

打开twitter网站,登录上自己的账号,然后点击右上角的个人头像。

2

然后在下拉菜单上,点击‘Settings and privacy’。

3

来到个人设置页面,点击左边导航的‘Privacy and safety ’。

4

然后在这个页面下方,点击勾选上最后的选框,点击下方的保存按钮就行了。

展开阅读全文

Twitter怎么更改昵称

全文共 184 字

+ 加入清单

现在的人网络社交已经是不可缺少的东西了,现在有很多的网络社交软件,今天我们就来说说推特,twitter怎么更改昵称。

工具/材料

网络、手机、推特

操作方法

1

我们先打开自己的推特。

2

在自己推特首页的左上角位置有“三”单击一下打开,再点击选择“个人资料”。

3

进入到个人资料的首页,再点击编辑资料,之后就会进入资料编辑页面了。

4

最后看到自己的姓名,点击选择更改,输入自己喜欢的名字,点击“保存”就可以了。

展开阅读全文

前任放心了,Twitter禁止发布报复艳照

全文共 271 字

+ 加入清单

周三,推特修改了用户代码,禁止用户发布被盗的裸照和报复性色情内容。

推特“行为准则”页面的“隐私”部分增加了一个新条款:“未经双方同意,你不得发布私人照片和视频。”在“滥用”政策页面上,推特增加了一条类似的规则。上个月,推特首席执行官迪克·科斯特罗在网站上发布了一封谴责网络欺凌和其他虐待行为的电子邮件。科斯特洛认为,这种行为让人们不愿意使用推特。twitter目前拥有2.84亿注册用户。该公司需要确保用户数量持续增长,以发展其广告业务。

科斯特洛在一封内部邮件中表示:“我们在打击平台滥用方面表现不佳。过去几年来,我们一直被这个问题困扰着。”

展开阅读全文

央视将首次在Twitter等境外网站直播春晚

全文共 1149 字

+ 加入清单

近日,视频网站爱奇艺宣布,已获得2015年央视春晚国内外在线独家播出权,并将在除夕夜首次向全球播出春晚。这是央视春晚历史上第一次将现场直播权专门授予央视以外的网络平台。除了爱奇艺,今年春节联欢晚会的合作名单还包括腾讯微信,甚至YouTube、twitter等社交媒体。关于第一次引入新媒体互动的想法,春晚的导演哈文在早前接受《人民日报》采访时直言不讳地表示:“我们希望每个人都成为春晚的一员,不仅享受视听盛宴,还享受互动。”

根据合同,视频网站爱奇艺不仅将在除夕夜播出今年的春晚,还将在直播结束后提供直播到点播的服务。不仅如此,爱奇艺还赢得了要求过去32个春节联欢晚会的权利和要求“我想去春节联欢晚会”节目的权利。爱奇艺首席内容官马东表示,在春节期间,爱奇艺还将调动综艺节目、娱乐节目和自制节目等优质资源。通过“与春晚面对面”等专题节目,以及“爱奇艺早飞”、“娱乐猛回头”、“娱乐大事件”等各种王牌娱乐节目,爱奇艺将全面报道央视春晚策划和彩排前后的精彩故事。马东已经为中央电视台工作了很多年。关于这个春节联欢晚会,他说:“导演阿尔文今年如此积极地推出“小鲜肉”是我特别欣赏的一件事。年轻面孔的出现不仅在春节联欢晚会上很重要,对在线媒体如“爱七一”来说也更重要。今天,我们看到越来越多的年轻人愿意用手机和掌上电脑观看春节联欢晚会,尤其是现场直播。我相信这将是电视和互联网之间互动的创新。”

彻底消除嵌入广告是近年来春晚的亮点之一。嵌入式广告不受欢迎的原因是它影响了观众观看节目的情绪,但这次春晚将改变这一局面。据报道,羊年春节联欢晚会将与微信的新媒体平台合作,由伊利、陆法克斯等土豪出资,通过微信向所有观众发放红包。有两种由当地广告大亨“赞助”的红包。一个是“品牌包期”,即大企业在一定时期内买断所有的红包费用。用户在此期间收缴的所有红包只显示企业信息。第二,“零随机”是由一些小企业共同投入资金的零红包。春晚直播期间,电视屏幕上没有广告,但微信红包广告将直接发送到观众手机屏幕上。观众不仅观看了节目,还从中受益。广告商实现了更高的广告到达率。另一方面,春节联欢晚会通过微信红包邀请商家获利。与此同时,它实现了跨屏幕互动,让更多的人回到了电视机前。可以说它一举实现了三个目标。

另据信息网报道,在2月初举行的春晚海外推介会上,中国广播电影电视节目交易中心主任马润生表示,今年的春晚将通过24家海外媒体机构以英语、印地语、阿拉伯语、葡萄牙语和德语播出。央视还将制作一个春节联欢晚会集《中国春节联欢晚会》,该节目将在海外市场发行,可以在YouTube、GooglePlus和Twitter等社交网站上看到。“我们的目标是让更多热爱中国文化、渴望了解中国文化的海外华人和外国人有机会观看春节联欢晚会。”马润生说。

展开阅读全文

Twitter将向新用户推荐有用的信息

全文共 406 字

+ 加入清单

推特开始测试即时时间线功能

对于第一次注册推特的用户来说,这通常是一种不友好的体验,新账户也没什么可看的。然而,推特现在已经准备好通过自动填充新用户的时间表来改善这个问题,以确保他们可以阅读一些有用信息

推特去年宣布将推出“即时时间线”功能。现在,《纽约时报》报道称,推特已经开始在少数安卓用户中测试这项功能。

《纽约时报》的记者在测试了即时时间线后发现,这一功能的效果令人满意。该功能成功地在另一个账号中找到了很多记者关心的媒体人物和新闻机构,甚至推荐了很多相关度极高的名人。不幸的是,即时时间线也显示了一些不相关的信息——但即使您手动选择感兴趣的对象,这种问题也不可避免地会发生。

如果推特在安卓平台上成功测试,即时时间表最终可能会面向所有新用户推出。这可能会带来很大的帮助。如果推特能自动总结人们想看的信息,就有可能吸引新用户一次又一次地使用该网站,并更好地理解用户使用该网站的方式,从而帮助推特再次加速增长。

展开阅读全文

FBI是如何追踪Twitter黑客的

全文共 3511 字

+ 加入清单

本文由成都链安翻译。

twitter黑客事件的时间线,由2020年8月1日发布的法院文件构成。

Catalin Cimpanu | 2020年8月1日-GMT 01:01(SGT 09:01)

图片来源:Volodymyr Hryshchenko,ZDNet,Twitter

2020年8月1日早些时候,在美国司法部法院发布的文件的帮助下,美国执法部门(DOJ)对最近的Twitter黑客事件指控了三人,ZDNet整理出了黑客事件的时间线,以及美国调查人员是如何追踪这三名嫌疑黑客的。

以下文章引用了美国司法部于8月1日发布的三项起诉书中的数据:

Mason Sheppard,又名『Chaewon,』,19,博格诺里吉斯,英国【起诉书】

Nima Fazeli,又名『Rolex,』,22,奥兰多,佛罗里达【起诉书】

Graham Ivan Clark,据信为『Kirk,』,17,坦帕,佛罗里达【起诉书,母版】

根据法院文件,整个黑客事件似乎始于5月3日,当时Clark(一名来自坦帕,但居住在加利福尼亚的青年)获得了Twitter网络的一部分访问权限。

图片来源:ZDNet

此处,时间线变得模糊,尚不清楚5月3日至7月15日之间,也就是实际的黑客事件发生的时候,发生了什么。但能看出Clark没有能够立即从其最初的入口点转移到其后来用于接管账户的Twitter管理工具。

然而,据《纽约时报》报道,在Twitter遭到黑客攻击后几天,Clark最先获得的是Twitter内部的Slack工作区的一处访问权限,而不是Twitter本身。

《纽约时报》记者援引了黑客社区的信息来源,表明这些黑客是找到了Twitter技术支撑工具之一的凭证,该凭证与公司的一处Slack通道密不可分。

该工具允许Twitter员工能够控制Twitter账户的所有方面,后来这个工具的图片在黑客事件发生当天在网络上曝出。

图片来源:Reddit

然而,此工具的凭证不足以访问Twitter后端。在一篇发布的Twitter博文中详述了在黑客事件中对于公司的调查,Twitter表明此管理后端的账户受到双重验证(2FA)保护。

尚不清楚Clark花了多长时间来完成的,但同一Twitter调查表明,黑客使用了『电话鱼叉式网络钓鱼攻击(A Phone Spear Phishing Attack)』来欺骗其部分员工并获得了他们账户的访问权限,随后还顺利通过了Twitter的双重保护。

据Twitter称,这发生于7月15日,与黑客事件同一天。

Clark,在Discord上的用户名为『Kirk#5270』,还没等到被发现时,联邦调查局(FBI)就根据所获得的Discord聊天记录,判定此黑客与另外两人联系,来帮他通过这种访问权限而赚钱。

法院文件中所含的聊天记录显示,Clark(Discord用户:『Kirk#5270』)从OGUsers的Discord频道接触了另外两个用户,该论坛是黑客专门用于买卖社交媒体账户的。

在聊天记录中,Clark接触了另外两个黑客(Fazeli,Discord用户:『Rolex#037』;Sheppard,Discord用户:『ever so anxious#0001』),并声称其在Twitter工作。

Clark通过修改Fazeli所有的账户(Rolex#037)的设置来证明自己所言非虚,并且还向Fazeli出售了@foreign的Twitter账户的访问权限。

图片来源:ZDNet

Clark还向Sheppard出售了多个简易格式的Twitter账户的访问权限,例如@ xx,@ dark,@ vampire,@ obinna和@drug。

图片来源:ZDNet

随着Clark以其访问权限的水平说服了这另外两人,三人随即达成协议,开始在OGUsers论坛上发布广告,以推销Clark能够入侵Twitter账户的能力。

图片来源:ZDNet

图片来源:KrebsOnSecurity

在这些广告发布之后,有很多人都相信并购买了Twitter账户的访问权限。在美国律师的行政办公室里,发布在YouTube上的一则记录信息中,调查人员表示,他们仍在调查参与到该黑客事件的多个用户。

据信,其中一方在7月15日负责购买了名人已验证的Twitter账户的访问权限,并发布了加密货币骗局信息。

这些信息,出现在Barrack Obama、Joe Biden、Bill Gates、Elon Musk、Jeff Bezos、Apple、Uber、Kanye West、Kim Kardashian、Floyd Mayweather、Michael Bloomberg等所属账户中,并要求用户将比特币发送到多个地址。

法院文件显示,黑客们操纵了该骗局中使用的钱包并骗取了12.83比特币,约合117,000美元。在随后的调查中还显示,加密货币交易所Coinbase在黑客事件当天就立即自行采取措施,以阻断向诈骗地址进行交易,最终阻止了另外280,000美元被送到诈骗者手中。

这时候,这场黑客事件在所有人眼中(包括Twitter员工)都变得清晰可见,他们随即干预并阻止了已验证的Twitter账户发布推文,同时将Clark踢出网络。

Twitter的后续调查发现,Clark在访问了Twitter管理工具的同时,还与130个账户进行了交互,为45个账户启动了密码重置,并访问了36个账户的私人信息。

黑客事件的第二天,也就是Twitter向当局提出正式的刑事诉讼的当天,联邦调查局和特勤局(Secret Service)着手开始了调查。

依据法院文件,联邦调查局可使用在社交媒体和新闻媒体共享的数据,以从Discord获取到聊天记录和用户详细信息。

由于一些黑客广告已经发布在OGUsers上,因此联邦调查局还使用了OGUsers论坛数据库的副本,该数据库于今年4月在论坛遭到黑客攻击之后在网络上泄漏。该数据库包含了注册论坛用户的详细信息,例如电子邮件和IP地址、以及私人信息。

在美国国税局(IRS)的帮助下,当局还从Coinbase获得了有关黑客事件中所涉及到的比特币地址的数据,以及过去这三名黑客在Discord的聊天记录和OGUsers论坛帖子中所使用和提及的地址。

将三个来源的数据进行关联,联邦调查局得以跟踪到三个站点中的黑客身份,并将它们链接到电子邮件和IP地址上。

例如,在Fazili将其Discord用户名链接到其OGUsers页面之后,当局就能够追踪到他。这是一个非常明显的操作安全(OpSec)错误。

图片来源:ZDNet

Fazili在掩饰其身份时还犯了其他多个错误。首先,他使用damniamevil20@gmail.com地址在OGUsers论坛上注册了一个账户,并使用chancelittle10@gmail.com电邮地址来敲诈@foreign Twitter账户。

他还使用了相同的两个电邮地址来注册Coinbase账户,随后用其驾照照片进行了验证。

此外,Fazili还使用了其家庭关系(Home Connection)来访问这三个站点的账户,将其家庭IP地址都留在了三个服务站点(Discord,Coinbase和OGUsers)的关系日志中。

Sheppard(ever so anxious#0001)也是如此,以Chaewon登录了OGUsers。调查人员表示,由于在黑客事件当天Sheppard在网站上发布了广告,他们便能够将Sheppard的Discord用户与其OGUsers角色联系起来;他们还仔细检查了OGUsers泄露的数据库并得到了证实,发现Chaewon购买的视频游戏用户名的比特币地址,与Twitter黑客事件当天使用的地址相关联。

图片来源:ZDNet

与Fazili的情况相同,Sheppard在Coinbase中管理了账户,他也使用了真实驾照验证了多个账户。

当局没有将Clark直接与名为Kirk#5270的 Discord用户联系起来,但据美国政府于2020年8月1日分享的详细信息来源表明,他们是同一个人。

首先,希尔斯伯勒州律师Andrew Warren声称,他们8月1日逮捕的17岁的坦帕青年(Clark)是整个黑客事件的『幕后操纵者』-也就是Kirk#5270在整个计划中所扮演的角色。

其次,在加利福尼亚北部地区的新闻稿中,当局表示他们已将第三名黑客(青少年)移交给佛罗里达·坦帕·第13司法区(希尔斯伯勒县)的州律师。

佛罗里达同一办公室于8月1日宣布了对黑客的逮捕,并透露了他的真名是Graham Ivan Clark。

展开阅读全文

乔·拜登Joe Biden的Twitter帐户遭到罪犯的黑名单,要求BTC捐款

全文共 307 字

+ 加入清单

乔·拜登joeBiden)的twitter帐户也被黑了。

总统候选人乔·拜登(Joe Biden)成为这家犯罪企业的受害者,该企业早先曾破解了埃隆·马斯克(Elon Musk),比尔·盖茨(Bill Gates),沃伦·巴菲特(Warren Buffett)和巴拉克·奥巴马(Barack Obama)的Twitter帐户,此外还有许多加密货币行业的知名帐户。

犯罪分子正在侵入具有许多追随者的Twitter帐户,并发布消息要求或认可对比特币地址的捐赠。在撰写本文时,乔·拜登似乎已经从黑客手中夺回了其Twitter帐户的控制权。

到目前为止,罪犯已收到超过11.5 BTC。同时发生的骗局似乎也在向XRP募集捐款

展开阅读全文

在交易中发现隐藏消息到Twitter黑客比特币地址

全文共 820 字

+ 加入清单

用户在与twitter骇客相关的比特币钱包的交易隐藏消息

今天早些时候,世界上一些最大,最具影响力的Twitter帐户遭到黑客攻击,以推广假冒比特币赠品。但是老鹰眼的Reddit用户在发送到欺诈中心的比特币钱包的交易中发现了一系列隐藏消息。

Twitter攻击的主要目标对象包括乔·拜登,埃隆·马斯克,乔治·华莱士,比尔·盖茨,坎耶·韦斯特,金·卡戴珊,维兹·哈里发,沃伦·巴菲特,迈克·彭博格,巴拉克·奥巴马和杰夫·贝佐斯。这些帐户遭到黑客入侵,并发出一条信息,即如果用户向BTC发送特定地址,他们将获得2:1的回报。

根据区块链数据,用户向与Twitter黑客相关的BTC钱包发送了七次不同的交易,大约0.00005348比特币(BTC)。尚未确定的发件人花费0.00121639 BTC的交易费用(11.19美元)发送以下消息:

只读全部

交易输出为文本

使用比特币时要冒险

对于您的Twitter游戏

比特币是可追溯的

为什么不选择门罗币

截至撰写本文时,诈骗者已将Twitter用户限制在12.86 BTC左右,约合118,000美元。目前尚不清楚该消息是针对那些负责黑客攻击的人,还是针对那些因发送加密货币而遭受比特币赠予骗局的人。

为什么不选择门罗币?

门罗币(XMR)在比特币社区中是一种比比特币具有更多隐私功能的硬币,并且被许多人视为骗子和暗网活动的代币。

Reddit用户ethereumflow 表示,该消息具有战略意义,因为它已传达给使用BTC的人们,以使他们研究XMR的一些区别: “我怀疑任何拥有门罗币的人都会落入这场骗局,但很多易受骗的人拥有比特币,这是不敬的。我敢肯定,最终目的总是要换成门罗币。我敢肯定,问题将针对与这种情况发生的任何交换。这对门罗币有很好的压力吗?我不知道。但它确实宣传了高度的隐私和安全性。”

撰写本文时,Monero的价格为71.04美元,在过去24小时内上涨4.66%,而BTC的价格仍为9,200美元。

展开阅读全文

谁拥有Twitter黑客背后的“ CryptoForHealth”域名?

全文共 886 字

+ 加入清单

有关与当今的大量twitter帐户黑客相关的网站所有者的数据已在线泄漏。

互联网侦探已经聚集在“ CryptoForHealth.com”网站上,该网站与从7月15日开始的广泛的Twitter帐户黑客行为有关。

该骗局的最早体现是许多加密货币名人声称与CryptoForHealth合作,向其追随者赠送了5,000个比特币(BTC)。

今天早些时候,顶级加密货币交易所Coinbase,Gemini,Binance及其高管的账户发布了相同的推文,声称与CryptoForHealth建立了合作关系。

该黑客促使双子座的联合创始人泰勒和卡梅伦文克莱沃斯来警告说,“所有主要的加密微博已经失密”尽管公司使用强密码和双因素身份验证。

cryptoforhealth.com的互联网档案图片

CryptoForHealth.com

根据互联网名称与数字地址分配机构(Internet Corporation for Assigned Names and Numbers)的说法,该域名是在黑客入侵的同一天注册的。此后,该站点已被标记为网络钓鱼站点并脱机。

该网站的域名注册信息被发现是公开可用的,据称CryptoForHealth.com已由加利福尼亚州的“ Anthony Elias”使用电子邮件地址mkeyworth5@gmail.com注册。

但是,根据Google地图,提供的街道地址不存在,而电话号码没有连接。此后,Whois 删除了该信息,并将其标记为“为保护隐私而删除 ”。

比特币高居Twitter趋势

在埃隆·马斯克(Elon Musk),杰夫·贝佐斯(Jeff Bezos),迈克·彭博格(Mike Bloomberg)和其他知名商业巨头的官方账目中,黑客已将“比特币”(Bitcoin)列为Twitter上最受欢迎的关键词,并向支持者吹捧欺诈性的加密货币赠品。

一位推特用户报告说,他母亲的帐户遭到了破坏,分享了她宣布与CryptoForHealth有关的5,000 BTC赠品的一条消息的屏幕截图。

近几个月来,随着许多骗子利用YouTube推广他们的计划,加密赠品诈骗活动激增。

展开阅读全文

Twitter说黑客集团的目标是130个帐户

全文共 460 字

+ 加入清单

twitter说,本周早些时候“为健康而加密”黑客背后的组织针对了130多个帐户。

社交媒体平台周五早上在一个线程中说,尚未被发现的黑客完全控制了“一小部分”帐户,并利用这些帐户发送推文以请求比特币。

其中包含对包含前总统巴拉克·奥巴马(BarackObama)和特斯拉(Tesla)的埃隆·马斯克(ElonMusk)等主流人物的核实账目;加密货币人物币安首席执行官赵长鹏和孙正义和公司,包含Coinbase交易所和CoinDesk。

到Twitter掌握情况并锁定经过验证的帐户时,用户早已发送了价值超出125,000美元的比特币。Twitter正在调查该黑客组织是否访问了非公开数据。

一位前雇员告知英国《金融时报》,该公司欠缺宽松的安全协议,为数百名工程师保证了完全的管理控制权。

2009年,黑客两次劫持了Twitter。当时,联邦贸易委员会(FederalTradeCommission)批评该公司“数据安全严重失误”。

一些美国议员一直在表示对全新违规行为的忧虑,原因是假如特朗普总统的账户被黑客入侵很有可能会导致损害。

展开阅读全文

有关Twitter代表用户发推文能力的专家

全文共 834 字

+ 加入清单

专家说,如果社交媒体网络不加强其内部安全程序,则可能发生比最近对twitter的攻击更糟糕的情况。

网络安全专家警告说,7月15日的Twitter黑客事件表明,社交网络需要加强其安全性,以避免出现严重后果的更糟糕的黑天鹅情形。

在最近的事件中,攻击者通过在全球名人和高级政治人物的被劫持个人资料中发布网络钓鱼消息,从而发动了加密货币骗局,并从受害者那里收集了13多个比特币(BTC)。

攻击本来可能更糟

威胁情报公司Group-IB的首席执行官Ilya Sachkov认为,这次攻击显示出“财务素养低下和网络卫生差的巨大问题。”

他说: “这本来可以更糟地结束,严重影响股市,甚至导致地缘政治灾难。这是他们使用神模式进入所能完成的最少工作。”

LogRhytm Labs首席安全官兼副总裁James Carder表示,在国际上为遏制冠状病毒爆发所做的努力中,黑客“迅速利用并利用了这次不确定性”以获取经济利益。

卡德说,专家需要评估如何进行攻击,并指出有必要在隐私方面加强社交媒体平台:“这种黑客行为也引起了人们的关注,首先,为什么Twitter授予其员工代表客户发推文的功能。显然,社交媒体组织需要具有管理帐户的能力,尤其是删除令人反感或不适当内容的能力,员工不应有权代表用户发布完全唯一的Tweet。这表明平台可能存在太多功能,而控制功能不足。”

再次发生事故的风险仍然很高

恶意软件实验室Emsisoft的威胁分析师布雷特·卡洛(Brett Callow)表示,Twitter随后采取的安全措施可能还不足以防止将来再次发生此类事件。

他说:“尽管毫无疑问,Twitter将致力于改善其安全性,但事实是,还没有一种完全确定的方法来防止帐户被接管,并且类似的事件几乎肯定会再次发生,尽管希望不会达到这种规模。”

正如Cointelegraph先前报道的那样,进行大规模Twitter劫持的黑客似乎不是老练的比特币用户,因为他们留下了通往主要交易所的线索,这些交易所可能持有他们的身份密钥。

展开阅读全文

Twitter黑客试图通过P2P和赌博平台洗钱

全文共 682 字

+ 加入清单

击中twitter的大规模比特币“赠予”骗局背后的黑客正在将资金转移到赌博和P2P交易平台

区块链取证公司Ciphertrace已将Twitter黑客在“赠予”骗局中获得的资金追溯到对等(P2P)交易所和加密赌博网站。

7月21日,Ciphertrace 报告称,0.2比特币(BTC)已通过“剥皮链”转移到P2P交易所,黑客也使用“剥皮链”将资金转移到加密赌场。

果皮链由钱包链组成,这些钱包链中的资金会逐渐增加以掩盖非法获取的加密货币的流动。据信这种策略受到朝鲜黑客的青睐-Ciphertrace估计,与朝鲜有联系的中国人已经使用果皮链洗了超过1亿美元。

流动资金

一天前的7月20日,Ciphertrace报道说,Twitter黑客已经建立了几个剥离链,将被盗资金转移到各种加密交易所,P2P市场和赌博平台上。

这家安全公司指出,大约有0.1到0.15 BTC的资金被转移到印度,美国和土耳其的交易所。

Ciphertrace已识别出黑客总共向各种加密平台进行了18笔交易,其中包括发送给新加坡一家受监管交易所的1多个BTC。

虽然早期的报告显示许多黑客的转移注定要用于硬币混合服务,但骗子似乎从那以后便将其洗钱活动指向了加密交易场所。

Ciphertrace还发现转移到了一个旧的Binance冷钱包,该公司认为该钱包打算诱骗调查人员。

Ciphertrace推出“预测风险评分”

Ciphertrace今天宣布引入“实时交易风险评分”,旨在在可疑比特币交易确认其软件套件之前对其进行标记。

该新软件旨在允许加密交易所,支付处理器和ATM运营商在定案之前迅速冻结和调查可疑交易。

展开阅读全文

Twitter黑客从36个帐户中看到了DM

全文共 673 字

+ 加入清单

上周大规模破坏twitter的攻击者可能已经从多达36个帐户(包括CoinDesk的帐户)访问了直接消息。

Twitter 周三晚间宣布,它已完成对黑客攻击目标的130个帐户的审查,该帐户目睹了许多经过验证的帐户被劫持,以发布指向可疑网站的链接或直接骗取比特币赠品骗局。

“对于使用Twitter的人来说,最重要的问题可能是-攻击者是否看到了我的任何私人信息?对于绝大多数人来说,我们相信答案是,不会。” 周三的更新说,后来补充道:

CoinDesk周三被告知,其主要的Twitter帐户是36个帐户之一。截至撰写本文时,CoinDesk尚未恢复对其帐户的访问。

更新说,攻击者无法看到以前的密码,但是能够访问电子邮件地址,电话号码和可能的“其他信息”。

“星期三的最新消息说:“到目前为止,我们还没有迹象表明有其他任何前任或现任当选官员访问了他们的外交官。”

星期三的更新发生在该平台遭受了其14年历史上最大的攻击之一之后一周。虽然该攻击最初以加密交易所和初创企业为目标,但它很快传播到其他主要帐户,包括埃隆·马斯克(Elon Musk),比尔·盖茨(Bill Gates),沃伦·巴菲特(Warren Buffett),苹果,优步(Uber)等。

Twitter先前曾表示,攻击者从八名受害者中下载了帐户信息,但没有一人得到验证(例如@CoinDesk和受影响的大多数人)。

攻击者从攻击中获得了大约120,000美元的比特币,此后便开始通过隐私钱包和混合器移动。

在美国联邦调查局和其他机构目前正在调查,和联邦立法者质疑Twitter的安全做法在袭击之后。

展开阅读全文

Twitter说“电话鱼叉式网络钓鱼”让黑客获得员工资格证书

全文共 713 字

+ 加入清单

twitter在周四分享的一篇博客文章中透露,许多员工在7月15日迄今为止最大的黑客攻击中如何破坏其系统的最新更新中,成为“电话网络钓鱼攻击”的受害者。

鱼叉式网络钓鱼攻击是一种有针对性的尝试,旨在通过手机从特定个人(在本例中为Twitter员工)窃取帐户详细信息或财务信息等信息。

黑客的成功取决于两个关键因素–黑客可以访问Twitter的内部网络,并且可以从特定的Twitter员工那里获得凭据。

区块链初创企业Make Sense Labs的首席技术官Ben Sigman此前对CoinDesk 表示,员工的凭证为Twitter的内部支持工具提供了“ 上帝模式 ”访问。

根据Twitter的说法,并非所有曾经成为网络钓鱼攻击目标的员工都具有使用帐户管理工具所必需的权限。

相反,黑客获得了Twitter内部系统的访问权,并发现了与社交媒体巨头的流程有关的更多信息,从而使黑客可以锁定有权访问支持管理工具的员工。《纽约时报》先前报道称,黑客在该公司的Slack服务器中发现了其他凭据。

黑客针对130个Twitter帐户发布了 Twitter比特币赠品骗局,并从36个帐户(包括CoinDesk的帐户)访问DM收件箱。

Twitter说,这次攻击依靠“重大而协调的努力”来误导特定员工和“利用人为漏洞”,以便获得对其平台的访问权限。

自黑客入侵以来,Twitter表示,在完成调查后,它“极大地”限制了对其内部支持管理工具的访问,以“确保持续的帐户安全性”。

目前,诸如“您的Twitter数据”和流程之类的功能已受到其工具限制的影响。

有关该黑客的详细技术报告预计将在稍后发布,因为它正在等待正在进行的执法调查以及维护平台的进一步工作。

展开阅读全文

官方逮捕了Twitter Hack背后的3名嫌疑人

全文共 1605 字

+ 加入清单

联邦调查局和当地官员逮捕了三名据称是twitter历史上最大的黑客入侵的人。

根据佛罗里达新闻频道WFLA的报道,佛罗里达州居民格雷厄姆·克拉克( Graham Clark )周五被捕。WFLA报道,州检察官安德鲁·沃伦(Andrew Warren)提出了30项重罪,包括有组织的欺诈,通信欺诈,欺诈性使用个人信息以及未经授权访问计算机或电子设备。

据周五公布的刑事诉讼称,联邦官员还指控尼玛·法兹利和梅森·约翰·谢泼德协助“故意访问受保护的计算机”,并串谋实施电汇欺诈和洗钱活动。

沃伦(Warren)打算让17岁的克拉克(Clark)成年;佛罗里达州的法律允许在某些金融欺诈案件中将未成??年人作为成年人起诉。

Twitter黑客入侵了顶级加密货币交易所的帐户和著名的加密Twitter帐户(包括CoinDesk),然后转移到包括Elon Musk,Warren Buffet,Kanye West,Joe Biden和前总统Barack Obama在内的主流帐户。

据Twitter称,总共有130个帐户被盗。

这些账户都发布了一个比特币骗局,许诺如果发件人将比特币发送到特定地址,他们将使比特币翻倍。它仅使黑客净赚了约12万美元。这次黑客事件持续了几个小时,突显了广泛的安全漏洞,并导致Twitter首席执行官杰克·多尔西(Jack Dorsey)被添加到其他人中,在国会反托拉斯听证会前作证。

Twitter 在周五的一条推文中说:“我们赞赏执法部门在此次调查中所采取的迅速行动,并将随着案件的进展继续合作。”

沃伦的新闻稿说,联邦调查局,美国国税局,美国特勤局,佛罗里达州的执法部门以及加利福尼亚北区的美国检察官办公室协助了调查。

“惊人的影响”

为了阻止黑客,Twitter锁定了一些经过验证的帐户,阻止他们更改密码或发送推文。CoinDesk就是一个这样的帐户,直到被黑客入侵一周后,直到星期四,我们才恢复了发推文的能力。由于安全性专家拥有与骇客一样多的访问权限,他们尤其担心帐户直接消息的安全性。

黑客攻击发生后的第二天,参议员Ron Wyden(美国俄勒冈州)说,他于2018年与Dorsey进行了私下会面,并讨论了实施用户直接消息的端到端加密的问题。怀登(Wyden)说,多西(Dorsey)当时告诉他,Twitter正在开发加密的DM,但到2020年,很明显该公司尚未交付。

“这是一个持续了太长时间的漏洞,而在其他竞争性平台中则不存在。Wyden 在一份声明中说: “如果黑客获得了访问用户DM的权限,那么这种违规行为将在未来几年内产生惊人的影响。”

Twitter告知包括CoinDesk在内的36个帐户,黑客具有访问其DM的能力。

Twitter之前曾说过,攻击者从八名受害者那里下载了帐户信息,尽管这些受害者均未得到验证。

路透社还报告称,超过1,000名员工和承包商(或公司的近五分之一)可以访问用于访问帐户的工具。

“在保护员工不受社会工程和保护内部工具方面,我们都落后了,”多尔西在7月的Twitter收益电话中对投资者说。

在星期四的一条推文中,Twitter提供了有关攻击如何发生的更多详细信息。

该公司在推特上写道:“ 2020年7月15日的攻击通过电话鱼叉式网络钓鱼攻击针对了少数员工。” “这次攻击依靠重大而一致的尝试来误导某些员工,并利用人为漏洞来访问我们的内部系统。”

在黑客攻击发生后的几天里,来自众多网点的报告不仅跟踪资金的流向,通过追踪资金被发送到的比特币钱包,而且还开始揭示黑客攻击背后的故事。

正如《纽约时报》所指出的那样,无数黑客转而使用“柯克”(Kirk),后者正在出售对Twitter管理面板的访问权限。据称,由于大举收购使他们大吃一惊,他们因此获得了保释,因为破坏此类账户的可能性将引起执法部门的注意。

正如报道的那样,鉴于联邦调查局从一开始就负责此事,现在,这些担忧似乎已经消除。

展开阅读全文

业界法律专家称,Twitter Hack显示加密比菲亚特更容易调查

全文共 732 字

+ 加入清单

来自加密货币行业的合规专家小组一致认为,执法和机构金融部门已经听到了有关加密货币的更多正面叙述。

在8月4日关于加密货币行业法律合规性的小组讨论中,主要数据指出了公众对该行业的最新认识变化,并指出twitter黑客事件发生后数周内被捕,以此作为有效的区块链分析解决犯罪的一个例子。

Paxful首席合规官Lana Schwartzmann关于Twitter骇客说:“这与我们在传统法定世界中看到的差异有多么令人惊讶。您永远不会这么快解决这个问题。”

在谈到Twitter时,Coinbase的首席合规官Jeff Horowitz同意这是围绕加密技术不断变化的叙述的一部分:“故事很快转变为’加密技术如何与执法部门合作来跟踪此问题?’”

Horowitz继续描述了在“也许过去一到两年”的过程中,有关监管和加密的对话的重大改进。

Chainalysis的联合创始人乔纳森·莱文(Jonathan Levin)是一家帮助追踪Twitter黑客事件中的比特币的公司,创始人是17岁的格雷厄姆·克拉克(Graham Clark)。他将每天洗钱1000万美元的估计数字与在区块链上移动的总金额进行了比较: “每周在比特币区块链上转移的资金超过十亿美元,因此与在区块链上转移的价值相比,这仍然是很小的价值。”

莱文说,机构非常权衡如何使用加密货币,但指出“这不是时间或条件,而是方法。” 小组成员进行的一次民意调查发现,缺乏监管指南是金融机构使用加密货币的主要障碍。

莱文还详细介绍了朝鲜著名的拉撒路集团(Lazarus Group),以此作为执法人员更好地了解加密技术的一个例子。就在三月,美国财政部批准了两名中国国民及其相关的加密钱包,因为它们为拉撒路集团的被盗加密货币提供了额外收费。

展开阅读全文

美国国防部试图从$ 725K降低保释金开始,17岁的年轻人对Twitter Hack不认罪

全文共 575 字

+ 加入清单

这位17岁的年轻人声称自己是7月twitter黑客事件背后的策划者,对美国当局对他提出的所有指控均不认罪

据《坦帕湾时报》报道,格雷厄姆·伊凡·克拉克(Graham Ivan Clark)周二在佛罗里达希尔斯伯勒县法院(Hillsborough County Courthouse)出庭时,对美国当局对他的所有30项指控均不认罪。

州政府将克拉克描述为对包括CoinDesk在内的30个高知名度帐户进行协同攻击的牵头人,该帐户承诺将发送加密货币的用户的钱翻倍。

在周三的保释听证会上,克拉克的律师表示,周六发布的$ 725,000保释金“非常不当”,据信这是在7月的黑客攻击中获得的$ 117,000。

辩方辩称,佛罗里达州的法律只要求为被指控犯有危险罪行的人提供货币条件才能保释。

去年,加州当局对克拉克进行了调查,没收了400 枚比特币,随后又归还了300 枚比特币。辩方称,归还比特币使它们合法化,但检察官称该加密货币是非法获得的。

州检察官对辩方的论点提出异议,声称克拉克(Clark)可以使用电子设备构成危险。

辩方称,法院可能会“保释”保释金,克拉克交出117,000美元,如果被定罪,将被没收,否则将返回,并限制他访问互联网和电子设备。

在一系列大声干扰或“ zoom炸弹”之后,通过Zoom进行的通话突然受到公众的限制。

听证会的最终结果尚不清楚。

展开阅读全文

印度总理是加密骗局Twitter hack的最新受害者

全文共 824 字

+ 加入清单

一个名为“ John Wick”的网络犯罪组织对这次袭击负责。

黑客接管了与印度总理纳伦德拉·莫迪(Narendra Modi)关联的twitter帐户之一,并发布了消息,要求其追随者进行加密货币捐赠。

根据报告,从新闻媒体今天印度,莫迪的Twitter帐户narendramodi_in,这与他的个人网站和移动应用相关的,是由一群黑客在别名工作的针对性“捍卫任务”。

9月2日发布了几条推文,告诉总理250万追随者“慷慨捐赠给PM的Covid-19国家救助基金”。在删除之前,至少有两个比特币(BTC)和以太坊(ETH)的钱包地址可见。但是,根据区块链数据,没有资金被发送到任何一个地址。

“现在印度从加密货币开始。请捐赠比特币。”

通过发布其电子邮件地址声称对违规行为负责的组织,也明确表示它没有入侵电子商务市场Paytm Mall。一个声称代表黑客的帐户在俄罗斯在线论坛上吹嘘要进入Pay​​tm Mall。但是,母公司Paytm否认在8月30日的数据泄露中泄露了任何数据。

资料来源:《今日印度》

莫迪并不是寻求某种形式的加密货币支付的黑客所针对的唯一全球领导者。

7月15日,至少130个备受关注的Twitter帐户(包括美国总统巴拉克·奥巴马和前副总统乔·拜登的帐户)被不良行为者接管,这些行为者为数百万的追随者提供了虚假的2对1“赠品”比特币发送。当局逮捕了据称是策划者的 17岁的格雷厄姆·伊万·克拉克(Graham Ivan Clark)以及与袭击有关的另外两个人。第四名黑客正在调查中。

最近,诈骗者利用哥伦比亚总统伊万·杜克·马尔克斯(IvánDuqueMárquez)的名字来推广假的比特币相关投资系统。该计划针对在大流行中寻求经济救济的该国最脆弱的公民。

印度法院在3月取消了全面禁止加密货币交易的禁令,促使该国的交易所数量激增。但是,上个月一位印度政府官员声称,两个政府部门和印度储备银行正在积极制定法律框架,禁止在该次大陆上使用加密货币。

展开阅读全文