image

Twitteraccount testlab AV-TEST Institute door aanvaller overgenomen

dinsdag 26 juli 2022, 13:32 door Redactie, 5 reacties
Laatst bijgewerkt: 26-07-2022, 13:35

Een aanvaller is erin geslaagd het Engelstalige Twitteraccount van het Duitse testlab AV-TEST Institute over te nemen. AV-Test voert periodiek tests uit van antivirussoftware en andere beveiligingspakketten voor verschillende platformen, zoals Android, macOS en Windows.

Sinds 2010 heeft AV-Test het Twitteraccount AVTestOrg met bijna veertienduizend volgers. Vandaag lukte het een aanvaller om het account over te nemen en vervolgens verschillende NFT-gerelateerde tweets te plaatsen. Via het Duitse Twitteraccount meldt AV-Test dat het geen controle meer over het Engelstalige account heeft en met Twitter in overleg is om de situatie te verhelpen. Security.NL heeft AV-Test om aanvullende informatie gevraagd, waaronder of het account met tweefactorauthenticatie (2FA) was beveiligd.

Update

Andreas Marx van AV-Test laat aan Security.NL weten dat voor het account een veilig wachtwoord en 2FA via Google Authenticator werd gebruikt. Het onderzoek naar de inbraak loopt nog. Na ontdekking van het gekaapte account maakte AV-Test meteen melding bij Twitter, maar twaalf uur later is de situatie nog altijd niet verholpen.

Image

Reacties (5)
26-07-2022, 13:39 door Anoniem
2FA in gebruik en veilig wachtwoord....

#insidejob
26-07-2022, 14:06 door Anoniem
Als het Google lukt alle accounts in de wereld 2FA te maken, dan zullen daarna alle overgenomen Google accounts met 2FA beveiligd zijn geweest.

Nu is nog het grootste deel zonder 2FA. Omdat het gewoon lastig is in het gebruik en beheer. Telefoon kapot en je bent een factor voor toegang kwijt.
26-07-2022, 14:36 door walmare
De 2e factor is bij sommigen dramatisch onveilig (antwoord op een simpele vraag) gecombineerd met een eenvoudig wachtwoord niet bestand tegen een brute force attack.
26-07-2022, 14:41 door Anoniem
Door walmare: De 2e factor is bij sommigen dramatisch onveilig (antwoord op een simpele vraag) gecombineerd met een eenvoudig wachtwoord niet bestand tegen een brute force attack.

En dan zijn er nog die individuen met de 2e factor applicatie op hetzelfde device (bv smartphone)
02-08-2022, 13:46 door Anoniem
Door Anoniem:
Door walmare: De 2e factor is bij sommigen dramatisch onveilig (antwoord op een simpele vraag) gecombineerd met een eenvoudig wachtwoord niet bestand tegen een brute force attack.

En dan zijn er nog die individuen met de 2e factor applicatie op hetzelfde device (bv smartphone)

En het is nog steeds niet verholpen!

Ben benieuwd wat er "meer" speelt dan. Geen hack maar iemand die intern wat heeft uitgehaald?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.