あなたはこれまでに、最大のセキュリティ侵害が必ずしも高度なコードに関するものではないことに気づいたことがありますか?私はこのケースについて読んでいて、それが完璧に証明されているのを見ました — 正直、驚くべきことです。



2020年7月に、Twitterは完全に侵害されました。しかし、それはエリートのロシアのサイバー部隊や高度なAPTグループによるものではありませんでした。17歳の少年、フロリダ州タンパのグラハム・イヴァン・クラークという若者でした。彼には基本的にノートパソコンと電話、そしてシリコンバレーを汗だくにさせるような大胆さだけがありました。

何が起こったのか:7月15日、認証済みアカウントが同じメッセージを投稿し始めました。イーロン・マスク、オバマ、ビヨンド、アップル、バイデン — 皆同じことを言っていました。ビットコインを送ると倍返しします、と。馬鹿げているように見えましたよね?明らかな詐欺のように。でも実際に人々は騙されました。数分以内に、11万ドル以上のビットコインがウォレットに流れ込みました。Twitterは全世界の認証済みアカウントを停止しなければなりませんでした — これは文字通りこれまでに起きたことのないことでした。

驚くべき点は?グラハム・イヴァン・クラークは、マスター・プログラマーである必要はありませんでした。彼は暗号化を解読したり、ゼロデイを悪用したりしませんでした。ただTwitterの従業員に電話をかけ、ITサポートを装い、資格情報をリセットさせただけです。COVIDのロックダウン期間中、誰もが在宅勤務をしており、個人のデバイスからログインしていました。社会工学はほとんど恥ずかしいほど簡単でした。彼と共犯者は内部の階層を登り、「神モード」のアカウントを見つけ出しました。それにより、プラットフォーム上の最も強力な130のアカウントを操作できるようになったのです。

そのハッキングの前に、グラハムはすでに何年も詐欺を行っていました。Minecraftのアカウントから始まり、SIMスワッピングに進みました — 電話会社に他人の番号をコントロールさせるように説得する手口です。これにより、彼は暗号通貨のウォレットやメールアカウントにアクセスしました。あるベンチャーキャピタリストのグレッグ・ベネットは、100万ドル以上のビットコインが消えたことに気づきました。被害者が交渉しようとすると、家族に危害を加えると脅されました。

彼のオフラインの生活も同じくらい混沌としていました。ギャングのつながり、麻薬取引、裏切り。彼は自分のハッカー仲間を騙しました。2019年に警察が彼のアパートを襲撃したとき、彼は400BTCを所持しており、その時点で約400万ドルに相当しました。彼は「事件を終わらせる」ために100万ドルを返す交渉をし、残りは何とか保持しました。未成年だったため、システムは彼に何百万ものお金を持ち去ることを許しました。

Twitterハッキング後にFBIに逮捕されたとき、彼らはすべてを持っていました — IPログ、Discordのメッセージ、SIMデータ。彼は30の重罪に直面し、潜在的に210年の懲役を科される可能性がありました。しかし、彼は未成年だったため、取引を成立させました。少年拘留で3年、保護観察で3年。彼は17歳で世界最大のメガホンをハッキングし、20歳で出所しました。

実際に不安を覚えるのは、これが今もなお非常に relevant であることです。グラハム・イヴァン・クラークは、詐欺師たちが永遠に知っていたことを証明しました — システムを破る必要はなく、運営者を騙すことさえできれば良いのです。今日、Xは彼を金持ちにしたのと全く同じ暗号詐欺で溢れています。同じ社会工学の戦術。同じ心理的操作。

本当の教訓は、技術の話ではありません。私たち全員が感情にどれだけ脆弱であるかということです。恐怖、欲望、信頼 — これらが実際の脆弱性です。誰かが緊急性を作り出し、財布やエゴに訴え、公式に見えると、多くの人は二度考えません。グラハム・イヴァン・クラークは、天才ハッカーである必要はありませんでした。彼は人々を自分たちよりもよく理解していたのです。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし