Ouvrir le menu principal

MacGeneration

Recherche

Twitter : des comptes détournés grâce à une complicité interne

Florian Innocente

jeudi 16 juillet 2020 à 07:25 • 48

Ailleurs

C'est au moyen d'une complicité interne à Twitter que des personnes ont pu prendre le contrôle de plusieurs comptes de personnalités.

Elles ont publié des messages invitant à envoyer des bitcoins à une adresse avec la promesse d'en recevoir le double en retour (lire Les comptes Twitter d'Apple, d'Elon Musk, de Bill Gates et d'autres, piratés pour une arnaque au Bitcoin). Ce sont quasiment 120 000 dollars qui ont été ainsi obtenus.

Motherboard a recueilli les témoignages de deux personnes affirmant avoir perpétré ce détournement qui a touché des comptes aussi variés que celui d'Apple, de Joe Biden, Barack Obama, Elon Musk, Uber, Jeff Bezos, Kanye West, Bill Gates, ou Michael Bloomberg.

L'un de ces contacts explique que cet employé de Twitter leur a mâché le travail en utilisant un outil interne de gestion des comptes, tandis que l'autre source ajoute que ce complice a été payé pour sa collaboration.

Twitter a confirmé une partie de ce scénario, mais n'a pas précisé si l'employé avait lui-même manipulé les comptes ou donné un accès à l'outil interne :

Nous avons détecté ce que nous pensons être une attaque d'ingénierie sociale, coordonnée par des gens qui ont réussi à cibler certains de nos employés ayant accès aux systèmes et outils internes.

Nous savons qu'ils ont utilisé cet accès pour prendre le contrôle de nombreux comptes très visibles (y compris ceux vérifiés) et tweeter en leur nom. Nous recherchons les autres activités malveillantes qu'ils ont pu mener ou les informations auxquelles ils ont pu accéder et nous donnerons plus d'informations au fur et à mesure.

Des captures d'écran montrant des tableaux de bord internes ont été également partagées en ligne avant que Twitter n'en fasse la chasse sur son réseau. Ces outils ont pu servir à modifier les email associés à certains de ces comptes et en dévoyer les droits de propriété. Twitter a apporté des changements aux droits d'accès internes à ses outils pendant la durée de son enquête.

Le panneau de contrôle de Twitter de l'un des comptes piratés. Image Motherboard

Un sénateur américain, Josh Hawley, a d'ores et déjà demandé à ce que Twitter fournisse davantage d'informations sur cette affaire, sur le nombre de comptes qui ont été compromis, le nombre d'utilisateurs touchés et de préciser si le compte de Donald Trump avait été affecté d'une manière ou d'une autre.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Arnaques par SMS : les arnaques explosent en 2025, nos conseils pour s’en protéger 📍

08:59

• 0


Pas d'écran pour les enfants de moins de 3 ans

08:29

• 35


Le Prime Day d'Amazon durera 4 jours du 8 au 11 juillet

08:05

• 13


Dia : le successeur d'Arc mise tout sur l'IA

07:24

• 15


Nouveautés d’iOS 26, macOS Tahoe, Liquid Glass… Tous nos articles pour tout savoir sur la WWDC 2025

00:00

• 13


Les activités en direct dans macOS 26 ne demandent pas iOS 26 et pourraient fonctionner en Europe

16/06/2025 à 21:23

• 11


Découverte de Téléphone dans iOS 26 : nouvelle interface, appels inconnus, portages sur l’iPad et le Mac

16/06/2025 à 20:35

• 19


France Identité : l’intégration de la carte grise disponible en bêta

16/06/2025 à 19:51

• 99


La publicité s’infiltre finalement dans WhatsApp

16/06/2025 à 19:51

• 46


Comme promis, Apple sort de nouvelles bêtas… pour iOS 18.6 et macOS 15.6

16/06/2025 à 19:20

• 13


Bug amusant ou blague non assumée ? Une mise à jour de Windows 11 ressuscite le son de démarrage de Vista

16/06/2025 à 18:57

• 18


Un triple écran 15,6 pouces, qui promet l'équivalent de 43 pouces en 48:9

16/06/2025 à 18:07

• 5


Shadow, le PC dans le cloud, fait évoluer ses offres avec une pseudo RTX 4060

16/06/2025 à 16:58

• 20


Le PCI-Express 7.0 (256 Go/s) arrive alors que le PCIe 6.0 ne va pas se démocratiser avant 2030

16/06/2025 à 15:39

• 8


SFR : après la grosse panne de lundi, le réseau mobile est rétabli 🆕

16/06/2025 à 14:54

• 57


Un Steam Deck caché dans un clavier Apple pour l'utiliser avec des lunettes AR

16/06/2025 à 13:00

• 13