Imbarazzo per Mandiant: account Twitter compromesso per diffondere una truffa crypto
La società di sicurezza informatica, acquisita da Google nel 2022, ha passato qualche ora di terrore dopo aver perso il controllo dell'account Twitter, sfruttato per veicolare una truffa di criptovalute
di Andrea Bai pubblicata il 04 Gennaio 2024, alle 12:01 nel canale SicurezzaMandiant
L'account Twitter della società di sicurezza informatica statunitense Mandiant, acquisita da Google nel 2022 con un'operazione del valore di 5,4 miliardi di dollari, è stato violato nelle scorse ore per impersonare il wallet crittografico Phantom e condividere una truffa legata alle criptovalute.
Numerosi account Twitter hanno evidenziato come l'aggressore che ha preso il controllo dell'account lo ha rinominato in @phantomsolw, sfruttandolo poi per promuovere un sito fasullo che imitava il legittimo wallet Phantom, promettendo di distribuire token $PHNTM gratuiti come parte di un airdrop. In realtà le operazioni proposte all'utente avevano il solo esito di svuotare il suo wallet. La mano dietro a questo attacco ha eliminato in seguito il tweet e ha usato l'account per sbeffeggiare Mandiant.
Mandiant's account also got pwned? The fuck is going on here?
— MalwareHunterTeam (@malwrhunterteam) January 3, 2024
🤔
😂 pic.twitter.com/5jn0xgS6uD
Dopo alcune ore la società è riuscita a riprendere il controllo dell'account, senza tuttavia riuscire fin da subito a ristabilire il corretto nome utente per via delle restrizioni di X sulle modifiche troppo repentine. Al momento in cui scriviamo, tuttavia, l'account sembra essere stato completamente ripristinato, ripulito da ogni post non legittimo, e con il suo nome utente originale.

Mandiant è una società di primo piano nel mondo della sicurezza informatica, in particolare affiancando i clienti ad indagare e ripristinare eventuali compromissioni della rete. L'episodio è quindi abbastanza imbarazzante per la società, che ha comunque immediatamente riconosciuto la violazione e operato per risolvere la situazione.
Al momento non è noto quale sia stato il problema che abbia portato Mandiant a perdere il controllo del suo account X. Certamente non è possibile sapere quale tipo di protezione o di misure di autenticazione fossero utilizzate per l'account X di Mandiant, ma l'episodio in ogni caso evidenzia come l'approccio alla sicurezza informatica sia un processo in continuo divenire che necessita un adattamento repentino alle capacità degli attaccanti. E per gli utenti è l'ennesimo monito a diffidare dei "regali" e dei guadagni facili: nascondono sempre l'esatto opposto.










Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
ASUS Expertbook PM3: il notebook robusto per le aziende
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Cloudflare si scusa e spiega cos'è successo ieri: il peggior down dal 2019
Obbligati ad acquistare una scheda madre per ottenere la RAM: la follia che si diffonde a Taiwan
GTA VI su PC? La data non c'è, ma secondo l'azienda madre di Rockstar il futuro è dominato dal PC
Monopattini elettrici, a un anno dal decreto non si sa nulla di targa e assicurazione (e casco)
Tesla Robotaxi, autista di sicurezza si addormenta al volante. Segnalati nuovi incidenti
Samsung Galaxy S26: svelate le combinazioni di RAM e storage di tutti e tre i modelli
Microsoft Ignite: arriva Edge for Business, il primo browser con IA pensato per le aziende
OPPO e Lamine Yamal uniscono sport e tecnologia nel progetto “The New Generation”
Microsoft, NVIDIA e Anthropic siglano una nuova mega partnership sull'AI. Decine di miliardi in campo
SpaceX potrebbe comunicare alla NASA ritardi nello sviluppo di Starship e posticipare l'allunaggio al 2028
Scoperte cavità sotterranee scavate dall'acqua su Marte: nuovi obiettivi per cercare la vita
OnePlus anticipa l'arrivo di due nuovi prodotti inediti in Italia
DJI lancia Osmo Action 6: la prima action cam del produttore con apertura variabile
NASA: conferenza stampa sulla cometa interstellare 3I/ATLAS domani sera (non aspettatevi gli alieni)









2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infohttps://www.bleepingcomputer.com/ne...r-crypto-scams/
Mandiant usava l'autentificazione a due fattori (2FA), il vero problema sta in come X gestisce in modo pessimo la sicurezza degli account con bollino oro e grigio, al punto che c'è un florido mercato nero di compravendita di account oro e grigi.
https://www.bleepingcomputer.com/ne...r-crypto-scams/
Mandiant usava l'autentificazione a due fattori (2FA), il vero problema sta in come X gestisce in modo pessimo la sicurezza degli account con bollino oro e grigio, al punto che c'è un florido mercato nero di compravendita di account oro e grigi.
In passato c'erano anche molti insider threat che garantivano accesso ai pannelli privilegiati dietro pagamento in combutta con APT e gruppetti vari
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".