Panel 'Modo Dios' de Twitter se usó para espiar a Beyoncé antes del "hack de Bitcoin"
Durante 2017 y 2018, los contratistas de Twitter supuestamente utilizaron los amplios poderes otorgados por el panel de administración para husmear en las cuentas de las celebridades.
La cuenta de Twitter de Beyoncé fue una de las cuentas a las que supuestamente accedieron los contratistas usando el panel de administración "Modo Dios" (Imagen: Shutterstock)
Create an account to save your articles.
Tips
El panel de administración 'God Mode' en el centro del reciente ataque a Twitter fue usado anteriormente por contratistas externos para husmear en las cuentas de las celebridades.
Los contratistas supuestamente accedieron a cuentas de Twitter incluyendo la de la cantante Beyoncé, viendo información personal como datos de localización.
El CEO de Twitter, Jack Dorsey, habría sido advertido sobre la seguridad del panel de administración ya en 2015.
Según un informe de Bloomberg, los contratistas con acceso al panel de administración utilizaron tickets de soporte falsos durante 2017 y 2018 para acceder a cuentas de Twitter de celebridades, incluida la de la cantante Beyoncé, rastreando información privada como direcciones IP y datos de localización.
El panel de administración del 'Modo Dios' de Twitter (Fuente: Motherboard)
El CEO de Twitter, Jack Dorsey, y su junta directiva fueron advertidos sobre la naturaleza permeable de los controles de seguridad del panel de administración en múltiples ocasiones desde 2015. Según el New York Times, acceder al panel era tan simple como copiar y pegar los datos de acceso en la parte superior de un canal interno de Slack.
Si la redacción un poco torpe no generó sospechas de un hack a Twitter, el repentino impulso de algunas de las personas más ricas del mundo de regalar Bitcoin debería haberlo hecho.
El 15 de julio de 2020, hackearon las cuentas de Twitter de individuos de alto perfil incluyendo a Jeff Bezos, Elon Musk y Mike Bloomberg, además de corporaciones como Apple y Uber y todos twittearon mensajes con una redacción casi idéntica: "Estoy contribuyendo con mi comunidad debido al COVID-19. Todos los Bitcoin...
Un portavoz de Twitter fue citado por Bloomberg refutando la tesis de que el panel de administración era fácilmente accesible. "No tenemos ninguna indicación de que los socios con los que trabajamos en el servicio de atención al cliente y la gestión de cuentas hayan desempeñado algún papel aquí", se cita al portavoz, añadiendo que el acceso se produjo con "una amplia formación en seguridad y supervisión de la gestión".
¿Qué es la herramienta "Modo Dios" de Twitter?
El panel de administración de Twitter se llama "Modo Dios" porque permite a los administradores tener amplios poderes sobre las cuentas de los usuarios. Los administradores pueden usar el panel para restablecer contraseñas, ver DMs, responder a informes de violaciones de contenido, obtener información sensible como números de teléfono y direcciones IP, y - como se hizo evidente durante el hacking de julio - enviar mensajes desde las cuentas de usuario.
Durante el ataque del 15 de julio, 130 cuentas fueron atacadas, y tras comprometer 45 de ellas, los hackers consiguieron acceder a las cuentas de los usuarios, restablecer las contraseñas y publicar tweets desde las cuentas secuestradas, según lo revelado por Twitter.
We’re sharing a blog post that collects the latest on our investigation. It reiterates what we’ve already shared here, and includes a few new findings. https://t.co/8mN4NYWZ3O
Los hackers utilizaron las cuentas de figuras prominentes como Bill Gates, Elon Musk y Barack Obama para publicar mensajes que promovían una estafa con Bitcoin, en la que se instaba a las víctimas a enviar Bitcoin a una dirección con la expectativa de duplicar su dinero.
Si la redacción un poco torpe no generó sospechas de un hack a Twitter, el repentino impulso de algunas de las personas más ricas del mundo de regalar Bitcoin debería haberlo hecho.
El 15 de julio de 2020, hackearon las cuentas de Twitter de individuos de alto perfil incluyendo a Jeff Bezos, Elon Musk y Mike Bloomberg, además de corporaciones como Apple y Uber y todos twittearon mensajes con una redacción casi idéntica: "Estoy contribuyendo con mi comunidad debido al COVID-19. Todos los Bitcoin...
Las víctimas enviaron a los hackers alrededor de 12,5 BTC, con un valor aproximado de 120.000 dólares en el momento del ataque. Se informa que los fondos de los usuarios estafados están siendo diseminados a través de una serie de mezcladores, intercambios y sitios de apuestas de Bitcoin, en un intento de los hackers de cubrir sus huellas virtuales.
Esta historia fue producida en colaboración con nuestros amigos de Forkast, una plataforma de contenidos centrada en la tecnología emergente en la intersección de los negocios, la economía y la política, desde Asia al mundo.
Daily Debrief Newsletter
Start every day with the top news stories right now, plus original features, a podcast, videos and more.
La Fórmula 1 ha renovado su asociación con el exchange de criptomonedas Crypto.com, extendiendo el acuerdo hasta 2030, mientras ambas entidades buscan capitalizar su impulso compartido.
La asociación renovada permitirá que Crypto.com continúe destacándose en eventos clave de la Fórmula 1, incluyendo el Gran Premio de Miami, donde ha sido el patrocinador principal desde el inicio de la carrera en 2022.
El acuerdo, firmado inicialmente en 2021, marcó la incursión de la Fórmula 1 en el ecosistema c...
Siguiendo el impulso de los cambios anticipados en la política de criptomonedas de EE.UU., Binance.US afirmó que busca restaurar sus servicios en USD a principios de 2025, según un comunicado compartido con Decrypt.
Esto marca el primer cambio operativo importante del exchange desde que la presión regulatoria le forzó a suspender el trading en fiat el año pasado.
La plataforma ha operado con acceso bancario restringido desde junio de 2023, cuando las demandas civiles de la Comisión de Bolsa y Va...
La firma de análisis de blockchain Chainalysis anunció el miércoles la adquisición de Hexagate, un proveedor de seguridad Web3, en respuesta a la creciente amenaza de hacks y exploits en criptomonedas.
"Juntos, Chainalysis y Hexagate ofrecen una solución integral de riesgos que incluye prevención, cumplimiento y remedio", escribió el CEO de Chainalysis, Johathan Levin en el anuncio.
La suma pagada por Hexagate no fue aclarada en el comunicado. Decrypt se ha ha puesto en contacto para obtener ac...