Kamis, 23 Juli 2020

Lebih dari 1.000 orang di Twitter memiliki kemampuan untuk membantu peretasan akun: Sumber

Lebih dari 1.000 orang di Twitter memiliki kemampuan untuk membantu peretasan akun: Sumber
Lebih dari 1.000 orang di Twitter memiliki kemampuan untuk membantu peretasan akun: Sumber

ASLIKARTU - Lebih dari seribu karyawan dan kontraktor Twitter pada awal tahun ini memiliki akses ke alat internal yang dapat mengubah pengaturan akun pengguna dan mengendalikan orang lain, kata dua mantan karyawan, sehingga sulit untuk mempertahankan diri dari peretasan yang terjadi minggu lalu. Agen Poker

Twitter Inc dan FBI sedang menyelidiki pelanggaran yang memungkinkan para hacker berulang kali tweet dari akun yang diverifikasi dari kandidat presiden dari Partai Demokrat Joe Biden, miliarder filantropis Bill Gates, Kepala Eksekutif Tesla Elon Musk dan mantan Walikota New York Mike Bloomberg.

Twitter mengatakan pada hari Sabtu bahwa pelaku "memanipulasi sejumlah kecil karyawan dan menggunakan kredensial mereka" untuk masuk ke alat dan menyerahkan akses ke 45 akun. Pada hari Rabu, dikatakan bahwa para peretas dapat membaca pesan langsung ke dan dari 36 akun tetapi tidak mengidentifikasi pengguna yang terpengaruh.

Agen Domino

Mantan karyawan yang akrab dengan praktik keamanan Twitter mengatakan bahwa terlalu banyak orang bisa melakukan hal yang sama, lebih dari 1.000 pada awal tahun 2020, termasuk beberapa di kontraktor seperti Cognizant.

Twitter menolak untuk mengomentari angka itu dan tidak akan mengatakan apakah jumlahnya menurun sebelum peretasan atau sejak saat itu. Perusahaan sedang mencari kepala keamanan baru, bekerja untuk lebih mengamankan sistemnya dan melatih karyawan untuk melawan trik dari orang luar, kata Twitter. Cognizant tidak menanggapi permintaan komentar.

"Kedengarannya seperti ada terlalu banyak orang dengan akses," kata Edward Amoroso, mantan kepala petugas keamanan di AT&T. Tanggung jawab di antara staf harus dipisah, dengan hak akses terbatas pada tanggung jawab itu dan lebih dari satu orang harus setuju untuk membuat perubahan akun yang paling sensitif. "Untuk melakukan keamanan cyber dengan benar, kamu tidak bisa melupakan hal-hal yang membosankan."

Ancaman dari orang dalam, terutama staf pendukung luar yang dibayar rendah, adalah kekhawatiran konstan bagi perusahaan yang melayani banyak pengguna, kata pakar keamanan cyber. Mereka mengatakan bahwa semakin besar jumlah orang yang dapat mengubah pengaturan kunci, pengawasan yang lebih kuat harus. Agen Sakong

0 komentar:

Posting Komentar