Watcher.Guru, uma fonte proeminente de notícias de criptomoedas e finanças com 2,9 milhões de seguidores no X, relatou que sua conta foi hackeada, levando a postagens não autorizadas e possíveis táticas de engenharia social.
Watcher.Guru relata violação de conta X em meio a suspeitas de engenharia social
Este artigo foi publicado há mais de um ano. Algumas informações podem não ser mais atuais.

Hackers Bloqueiam Executivos da Ripple Após Comprometerem Conta X do Watcher.Guru
Watcher.Guru, uma plataforma de notícias de criptomoedas e finanças com 2,9 milhões de seguidores no X, revelou que sua conta foi hackeada, levando a uma postagem não autorizada sobre Ripple e XRP. A invasão, que ocorreu em 21 de março, levantou preocupações sobre engenharia social e segurança da plataforma.

Em 5 de março, o Watcher.Guru recebeu uma mensagem suspeita no Telegram contendo um link oficial do X com um formato incomum. O link, que incluía um caminho específico e uma string de consulta de token, foi enviado por um usuário desconhecido. Embora o link parecesse legítimo, o Watcher.Guru o relatou ao chefe de cibersegurança do X, @cstanley, mas não recebeu resposta.
O hack foi confirmado em 21 de março às 2:05 AM UTC quando uma postagem não autorizada apareceu na conta X do Watcher.Guru. A postagem afirmava que SWIFT estava perto de um acordo com a Ripple para usar o XRP para pagamentos internacionais, com bilhões de dólares em XRP garantidos em depósito. A postagem foi rapidamente excluída, e o Watcher.Guru desconectou todos os dispositivos e redefiniu a senha.
A postagem não autorizada foi automaticamente republicada em outras plataformas de mídia social do Watcher.Guru, incluindo Telegram, Facebook e Discord, devido a um bot automatizado que compartilha postagens “APENAS” ou “URGENTE”. Watcher.Guru confirmou que a autenticação de dois fatores (2FA) estava ativada, nenhum aplicativo conectado foi usado e nenhum token de API foi comprometido.
O método exato do hack permanece obscuro, mas o Watcher.Guru notou semelhanças com um hack recente do @tier10k. Os atacantes também bloquearam a conta oficial da Ripple e o CEO Brad Garlinghouse, presumivelmente para atrasar qualquer resposta à postagem falsa.
Watcher.Guru desde então assegurou sua conta e está trabalhando com X para investigar a violação. O incidente destaca os riscos contínuos de vulnerabilidades de segurança em mídias sociais, mesmo para contas com medidas de proteção robustas.
Tags nesta história
Escolhas de Jogos Bitcoin
425% até 5 BTC + 100 Rodadas Grátis














