OurMine hackeia Netflix, Marvel e contas do Twitter

OurMine está de voltas com seus velhos truques novamente, com um ataque na conta oficial do Netflix nos EUA. A equipe de hackers foi responsável por assumir várias contas de perfis no Twitter no último ano, entre elas a Sundar Pichai, Google,Channing Tatum, Marvel e TechCrunch

A equipe é composta de um pequeno grupo de jovens (um dos quais pode ser um adolescente saudita) de acordo com uma investigação feita pela Kate Conger, e sua missão declarada é testar a força das senhas para contas com um monte de seguidores e influência potencial. O OurMine costuma não fazer muito quando obtém acesso a uma conta, a menos que envie mensagens informando o proprietário da conta para contatá-las por um endereço de e-mail para obter mais informações sobre como colocar melhores práticas de segurança no local.

O OurMine parece operar testando várias contas pertencentes a essas vulnerabilidades de alto perfil para o uso de senhas fracas, que podem ter sido vazadas em credenciais anteriores resultantes de hacks como a violação de senha do LinkedIn no início deste ano. O grupo de hackers pode assumir o controle da conta ou site do Twitter de um destino diretamente, ou pode explorar aplicativos e serviços conectados para enviar conteúdo para esses destinos indiretamente.

A conta do Twitter da Netflix havia postado várias mensagens criadas pela OurMine nesta manhã, com sua equipe social real se movendo claramente para excluí-las o mais rápido possível. Mesmo alterar a sua senha principal pode não impedir o acesso em instâncias como essa, por causa de aplicativos autorizados anteriormente conectados ao Twitter – é uma boa ideia verificar ocasionalmente quais aplicativos estão autorizados a acessar sua conta e desligar os que não são necessários.

Via: Techcrunch