Java, ei Kiina, syyllinen Twitter-hyökkäyksiin

Sullivan ehdotti, että Javaa vastaan ​​"näyttää siltä, ​​​​että kaikki menee yhteen" ja sanoi, että se on mahdollista, että DHS on tietoinen "melko huonosta Java-haavoittuvuudesta ja kampanjasta", joka kohdistuu sellaiseen yritykset.

Java, ei Kiina, syyllinen Twitter-hyökkäyksiin

Hän huomautti, että Twitter käyttää enimmäkseen Applen tietokoneita, ja ehdotti, että kehittäjä on saattanut tahattomasti napsauttaa haitallista linkkiä ja saastuttaa yrityksen.

Sullivan sanoi, että tämä selittäisi Twitterin väitteet, että hyökkäys oli "kehittynyt", koska tällainen haavoittuvuus on harvinainen, eikä sellainen nollapäivän virhe "voit vain mennä ostamaan".

Haastatella

Miksi Java kannattaa kytkeä pois päältä

Huolimatta jatkuvista Java-hyökkäyksistä Kaspersky Labs raportoi, että vain 28 % Java-käyttäjistä on vaivautunut päivittämään uusimpaan versioon, mikä on jättänyt heidät vaaraan.

Twitter-hyökkäykset

Steer korosti, että vaikka Twitter-hyökkäys kuulostaa merkittävältä, se ei itse asiassa vaikuttanut niin moniin käyttäjiin. "Sosiaaliset verkostot -sivustot… ne on kohdistettu joka tunti joka päivä, koska niillä on niin suuri yleisö", Steer sanoi. "Twitterissä 250 000 tiliä vaarantui 300 miljoonasta – se on neljännes prosenttiosuudesta sen tileistä, mikä ei liity asiaan."

Molemmat asiantuntijat ehdottivat, että hakkereilla on hyvä syy kohdistaa varmennettuihin tileihin tai tileihin, joihin monet käyttäjät luottavat ja joita seuraavat. Jos tili vaarantuu, hakkerit voivat twiittailla linkkejä haitallisille sivustoille, mikä saattaa vahingoittaa vielä useampia tietokoneita.

"Tarvitsee vain yhden luotettavan Twitter-tilin, ja sadat käyttäjät napsauttavat haitallista linkkiä [joka lähetetään]", Steer sanoi. Hän sanoi, että tällaisten tilien hyökkäykset ovat yleistymässä ja huomautti, että Scottish Powerin syöte kaapattiin viime kuussa ja sitä käytettiin linkkien lähettämiseen haittaohjelmiin.

"Jos olet henkilö, jolla ei ole paljon tietoturvatietoisuutta ja joku twiittasi, tämä on Seurattava linkki, jos se on luotettavasta lähteestä, saatat napsauttaa sitä ja joutua nyt vaarantumaan", Steer sanoi.