Peretas memakai akun-akun tersebut untuk melancarkan upaya penipuan dengan mengunggah tweet berisi permintaan donasi dalam bentuk cryptocurrency Bitcoin.
Investigasi Twitter atas kejadian ini menemukan bahwa ada sekitar 130 akun yang diincar peretas. Sebanyak 45 di antaranya berhasil dibajak dengan cara reset password, kembali login, kemudian mengunggah tweet penipuan.
"Untuk sebagian kecil akun ini, peretas mampu mengambil alih kendali untuk mengirim twit dari akun-akun tersebut," tulis akun resmi @TwitterSupport.
Untuk berjaga-jaga, Twitter mematikan fungsi "download my data" untuk semua pengguna secara sementara. Twitter juga menyelidiki apakah apakah data non-publik (seperti direct message/DM atau password) dari akun-akun yang diincar ikut terdampak atau tidak.
Dalam sebuah blog berisi update hasil investigasi yang diunggah akhir pekan ini, Twitter menjelaskan bahwa pelaku peretasan kemungkinan telah memanipulasi karyawannya lewat social engineering.
Ini dilakukan untuk memperoleh akses ke sistem internal perusahaan, termasuk melewati sistem pengamanan otentikasi dua langkah (2FA). "Mereka (peretas) mengakses tool yang hanya tersedia untuk tim support internal kami," tulis Twitter.
Dikritik
Dirangkum KompasTekno dari The Next Web, Minggu (19/7/2020), setelah aksi peretasan ini, tim produk Twitter mendapat banyak kritikan karena tidak menyematkan end-to-end encryption di fitur pesan langsung (DM).
Eva Galperin, direktur keamanan siber Electronic Frontier Foundation (EFF), mengatakan Twitter tidak perlu khawatir para peretas membaca pesan langsung akun-akun terdampak apabila melakukan pencegahan di awal sesuai yang disarankan organisasinya.
https://tekno.kompas.com/read/2020/07/19/16260047/ada-45-akun-yang-dibajak-dalam-peretasan-twitter
Periksa kembali dan lengkapi data dirimu.
Data dirimu akan digunakan untuk verifikasi akun ketika kamu membutuhkan bantuan atau ketika ditemukan aktivitas tidak biasa pada akunmu.
Segera lengkapi data dirimu untuk ikutan program #JernihBerkomentar.
Tulis komentarmu dengan tagar #JernihBerkomentar dan menangkan e-voucher untuk 90 pemenang!
Syarat & Ketentuan