紐約州金融服務部發布7月15日黑客入侵Twitter案件調查報告!

紐約州金融服務部(DFS)發布了一份報告,內容涉及對2020年7月15日多家加密貨幣公司和知名公眾人物的 Twitter 帳戶遭黑客攻擊案件的調查。報告中,DFS 為大型社交媒體公司推薦了一個新的網絡安全監管框架。
2020年7月15日,黑客通過致電 Twitter 員工,聲稱來自 Twitter 的 IT 部門,要訪問 Twitter 的系統。在騙得4名員工提供了登錄賬號和密碼後,他們劫持了奧巴馬、卡戴珊、韋斯特等政客、名人、企業家,以及多家加密貨幣公司的 Twitter 帳戶。
通過在劫持賬戶上發布比特幣支付鏈接,並配文“比特幣加倍福利”,黑客最終從消費者那裡盜走了價值約11.8萬美元的比特幣。
DFS 指出,Coinbase、Square、Gemini Trust Company、Bitstamp 等加密貨幣公司迅速採取了措施,阻止黑客轉移比特幣。但Twitter 卻缺乏足夠的網絡安全保護措施。在遭受攻擊時,Twitter 既沒有首席信息安全官出來及時補救,也沒有採取嚴格的訪問控制、身份管理、安全監控措施。
報告指出,沒有專門的聯邦或州監管機構來監管 Twitter 和其他大型社交媒體,確保這些公司的網絡安全政策和計劃能夠充分應對其數字運營模式的風險。大型社交媒體在很大程度上是自我監管的,因此沒有對重大的網絡安全失誤承擔相應責任。
報告建議,當局應將大型社交媒體公司指定為具有系統重要性的機構,這些機構需要通過嚴格的法規來管理日益嚴重的網絡安全風險。
訂閱

