Cybercriminelen kraken Twitter account van Google’s Sundar Pinchai

Het Twitter account van Sundar Pinchai, CEO van Google, is tijdelijk overgenomen door cybercrimineel. De aanval werd uitgevoerd door het hackerscollectief OurMine, die eerder ook al de Twitter accounts van Facebook CEO Mark Zuckerberg en Spotify oprichter Daniel Ek wist te kraken.

OurMine slaagde erin een aantal tweets te versturen via het Twitter account van Pinchai, waarin zij aangaven met hun aanvallen slechts de beveiliging te willen testen. Deze tweets waren zichtbaar voor de ruim half miljoen volgers van de Google CEO en zijn inmiddels weer verwijderd.

Quora

Net als bij eerdere aanvallen heeft OurMine niet ingebroken op Twitter, maar heeft het misbruik gemaakt van kwetsbaarheden via diensten van derden. In dit geval gaat het om Quora, een dienst waarbij gebruikers vragen kunnen stellen en vragen van andere kunnen beantwoorden.

Het is niet duidelijk welke kwetsbaarheid deze dienst heeft gehad. Wel stelt OurMine contact te hebben opgenomen met Quora over het beveiligingslek. Wie gebruik maakt van Quora doet er met het oog op de hack verstandig aan zijn wachtwoord te wijzigen.

Het hackerscollectief OurMine heeft het Twitter account van Google topman Sundar Pinchai gekraakt (screenshots via The Next Web)

Meer over
Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.