image

Spanje levert Britse verdachte achter grote Twitter-aanval van 2020 uit aan VS

maandag 20 februari 2023, 10:18 door Redactie, 3 reacties

Spanje gaat een 23-jarige Britse man die wordt verdacht van betrokkenheid bij de grote aanval op Twitter uit 2020 uitleveren aan de Verenigde Staten, zo heeft een Spaanse rechtbank geoordeeld. Bij de aanval werden Twitteraccounts van allerlei bedrijven en beroemdheden overgenomen en gebruikt voor een bitcoin-scam. Daarnaast wordt de man, met het alias van PlugwalkJoe, verdacht van het kapen van TikTok- en Snapchat-accounts en cyberstalking (pdf).

De Brit is door de Amerikaanse autoriteiten aangeklaagd wegens het opzettelijk benaderen van een computer zonder autorisatie en het verkrijgen van informatie van een beveiligde computer. Daarnaast moet hij terechtstaan voor afpersing en het versturen van een dreigement. Bij het onderzoek naar de man waren naast de FBI ook de Britse en Spaanse politie betrokken. De Brit werd op 21 juli 2021 door de Spaanse politie aangehouden. Hij kan nog in beroep tegen het oordeel van de Spaanse rechter.

In 2021 werd al een Amerikaanse tiener, die als het meesterbrein achter de aanval wordt gezien, veroordeeld tot een gevangenisstraf van drie jaar. Bij de aanval op Twitter kregen aanvallers door middel van een telefonische phishingaanval op medewerkers van het platform toegang tot de interne beheertools. Met deze tools was het mogelijk om het e-mailadres van accounteigenaren te veranderen en tweefactorauthenticatie uit te schakelen.

Op deze manier konden de aanvallers van tientallen geverifieerde accounts het wachtwoord resetten en zo de accounts overnemen. Het ging om accounts van president Joe Biden, voormalige president Barack Obama, Elon Musk, Kanye West, Bill Gates, Jeff Bezos, Mike Bloomberg, Warren Buffet, Floyd Mayweather, Kim Kardashian, Apple, Uber en andere bedrijven.

In totaal werden via 45 overgenomen Twitteraccounts tweets verstuurd. In deze tweets werd gesteld dat wie een bedrag aan een opgegeven bitcoin-adres overmaakte, het dubbele bedrag zou terugkrijgen. Het ging echter om een scam waarmee de tiener, die op het moment van de aanval 17 jaar was, meer dan 100.000 dollar verdiende.

Image

Reacties (3)
20-02-2023, 11:55 door Anoniem
dus op basis van het feit dat er vanaf 1 IP adres van een VPN provider meerdere keren een verbinding is opgezet naar twitter met meerdere useraccounts, is deze persoon verdacht...

VPN providers gebruiken vaker 1 IP adres (zou wat zijn als ze voor alle gebruikers een uniek IPv4 adres zouden reserveren) voor egress verkeer naar internet...
Sterker nog, mijn universiteit deed dat met surfnet ook... Ik weet niet hoe vaak Google (GMail) over de zeik ging wanneer 40.000 studenten en medewerkers naar gmail gingen vanaf 1 adres.

Allemaal heel vaag... bovendien, hiervoor uitgeleverd worden door een 3de land? Ik vind het nogal wat hoor...
En de aanklachten zijn zo niet supervaag...
Toegang tot een computer waarvan je niet geauthoriseerd bent... Wanneer ik een DNS lookup doe naar 8.8.8.8 ben ik ook niet geauthoriseerd maar heb ik wel toegang tot de DNS server van Google.

Allemaal heel vaag, heel dubieus en technisch onderbouwt alsof het een digibeet is geweest...
Van mij hadden ze deze persoon niet gekregen.
20-02-2023, 12:32 door Anoniem
Dus de man logde tegelijkertijd in op de VPN-accounts én Twitter rond dezelfde tijden. Dat doet mij vermoeden dat hij van een telefoongebruik maakte. In sluimerstand wordt doorgaans de verbinding met VPN verschillende keren onderbroken en opnieuw hersteld. Geldt dus automatisch ook voor de (nep-)accounts waarop je bent ingelogd. Ideaal voor een timing attack icm ip.
20-02-2023, 13:53 door Anoniem
Kan ook iemand anders geweest zijn, terwijl de vermeende dader lag te slapen.
Men wil resultaten in de strijd tegen cybercriminaliteit en dan zullen en moeten die resultaten er komen.
De MSM moet vertellen hoe goed onze 'beschermers' bezig zijn in hun strijd tegen cybercrime.

Denk aan Van der Lubbe en de Rijksdagbrand.
Denk ook aan Roland Freisler, de schreeuwende en krijsende Nazi-rechter destijds, "Du Lump".

Hoeveel 'average' gebruikers worden er 's nachts als ze op een oor liggen gehackt via een "doorgezet accountverzoekje".
Later heeft iemand er een paar dure abonnementen bij.

Kom eens met een digitaal Radar of Opgelicht programma en toon den volke hoe zich te beschermen tegen dit 'low life'.
Uw overheid kan het voorlopig niet. We weten nu immers ook wel, dat er niet overal 'echte vrinden' zitten.

#webproxy
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.