Unzählige Konten übernommen: Twitter mit neuer Sicherheitslücke?

Kriminelle versuchen ihre Spuren mit sogenannten Bitcoin-Mixern zu verwischen. Die nehmen dafür eine Gebühr und versprechen allesamt absolute Sicherheit. In der Vergangenheit hat sich aber oft genug das genaue Gegenteil gezeigt. Der Grad der Vermischung ist nämlich von verschiedenen Faktoren abhängig. Das gesamte Guthaben soll z.B. nicht auf einen Schlag vermischt werden, was die Aufdeckung und Verfolgung erleichtert.

Der Bitcoin an sich steht für Transparenz. Alle Veränderungen sind dauerhaft sichtbar, natürlich auch für die Behörden und Finanzämter. Letztere schlafen auch nicht mehr so tief, wie es sich vielleicht manche wünschen würden… :wink:

2 „Gefällt mir“

Danke für die Ergänzung. Das BTC Mixer keine wirkliche Sicherheit bieten, ist ja nun gefühlt schon Jahre so. Nachdem immer mehr Sicherheitsfirmen aus der freien Wirtschaft Tools zum Analysieren der BTC Blockchain anbieten, macht BTC Mixen in meinen Augen keinen Sinn mehr. Ich würde immer versuchen, eine als Anonym geltende Kryptowährung in BTC umzutauschen.

Ich denke mal, dass Leute, die Insider für sich gewinnen können, auch im Stande sind, durch Läufer diverse reale Konten anlegen zu lassen z.B. in Südamerika, Afrika um den Transfer letztendlich vollziehen zu können!!

Aber je länger ich darüber nachdenke, umso unwahrscheinlicher erscheint mir der ganze Hack, zumindest in der Form, wie ihn die Öffentlichkeit wohl wahrnehmen sollte! Mittlerweile glaube ich auch, dass dies wohl ein Ablenkungsmanöver für eine ganz andere Sache war, wie auch schon @0Salz84x19 vermutete!
Die ganze Vorbereitungen im Vorfeld, plus Insider, plus anschließende Verschleierung und Verwischung der Spuren bei der miesen Beute…da dürften die Täter ja eigentlich schon draufzahlen?!
Alleine schon der Trick an sich mit der Verdopplung des eingesetzten Geldes ist schon so naiv, dass man sich als Krimineller keine Gewinne davon versprechen kann!!!
Wenn man nun durch den kompletten Vorgang diverse Backdoors in Twitter etabliert hat, um damit z.B. eine Präsidentenwahl irgendwie zu beeinflussen, hat sich der Einsatz wiederum gelohnt. Billiger kann man in keinem Land der Erde einen Regierungswechsel anzetteln bzw. zumindest in eine Richtung lenken! Dafür kämen natürlich verschiedenste Regierungen und / oder Organisationen in Frage, die daran echtes Interesse hätten… :wink:

Kann alles sein - ggf. hat man sich mehr erhofft - wäre so etwas mit paypal möglich, wäre vermutlich wesentlich mehr zusammengekommen. (Kryptowährungen sind halt doch nur ein Nischenprdoukt für illegale Transaktionen :wink: )

Ein Tweet ala „Enough talk. Nukes are leaving for China in two minutes.“ via @potus hätte zumindest für mehr Aufsehen gesorgt. :see_no_evil:

1 „Gefällt mir“

Der Verantwortliche für den Twitter-Hack scheint ein 21-jähriger aus Liverpool U.K. zu sein mit Namen Joseph James Connor, der momentan wohl in Spanien studiert!!
Hinzu kommen wohl noch einige Helferlein aus der SIM Swapping Scene! Die Zusammenhänge werden bei „krebsonsecurity“ beleuchtet…
So zumindest wird es von Brian Krebs analysiert, der mit Hilfe von Kollegen, den kompletten Ablauf des Hacks (sowie der Vorbereitung) auf seiner Site veröffentlichte!

https://krebsonsecurity.com/2020/07/whos-behind-wednesdays-epic-twitter-hack/

Hier das Statement von „Lucky225“, der wohl bei der Analyse geholfen hatte:

https://medium.com/@lucky225/the-twitter-hack-what-exactly-happened-d8740d33c1c

Wenn PlugWalkJoe tatsächlich eine zentrale Rolle bei diesem Twitter-Hack gespielt hat, ist es vielleicht passend, dass er zum Teil über Social Engineering identifiziert wurde. :joy: Vielleicht sollten wir alle dankbar sein, dass die Täter dieses Angriffs auf Twitter keine ehrgeizigeren Ziele ins Auge gefasst haben, wie etwa die Störung einer Wahl oder des Aktienmarktes oder den Versuch, einen Krieg zu beginnen, indem sie falsche, aufrührerische Tweets von führenden Politikern der Welt herausgeben.

Es scheint auch klar zu sein, dass dieser Twitter-Hack den Angreifern die Möglichkeit gegeben haben könnte, die direkten Nachrichten von jedermann auf Twitter einzusehen, Informationen, für die man nur schwer einen Preis verlangen kann, die aber dennoch für eine Vielzahl von Parteien, von Nationalstaaten bis hin zu Unternehmensspionen und Erpressern, von großem Interesse wären.

:metal: