Konten gehackt

Sicherheitslücke bei Twitter

Gehackte Prominenten-Accounts bewerben Bitcoin-Betrug.

In einer beispiellosen Hacker-Attacke auf Twitter ist es Unbekannten gelungen, Werbung für einen Bitcoin-Betrug über Profile von Prominenten wie Ex-Präsident Barack Obama und Amazon-Chef Jeff Bezos zu verbreiten. Twitter versprach Aufklärung darüber, ob die Angreifer sich auch Zugang zu Informationen der betroffenen Accounts verschaffen konnten.

Nach ersten Erkenntnissen des Kurznachrichten-Dienstes wurden in einer koordinierten Attacke Twitter-Mitarbeiter mit Zugang zu internen Systemen ins Visier genommen. Seit Beginn der Corona-Krise arbeitet ein Großteil der Twitter-Beschäftigten von Zuhause aus. Zugleich berichtete die Website „Vice“ unter Berufung auf einen angeblichen Angreifer, sie hätten auch einen Twitter-Insider für seine Hilfe bezahlt. Die Angaben ließen sich zunächst nicht unabhängig bestätigen.

In der am Mittwoch über die Accounts verbreiteten Botschaft wurde versprochen, eingeschickte Bitcoins doppelt zurückzuzahlen. Dafür missbraucht wurden auch Profile des demokratischen Präsidentschaftsanwärters Joe Biden, des früheren New Yorker Bürgermeisters Michael Bloomberg, des Rappers Kanye West, des Microsoft-Gründers Bill Gates sowie des Tesla-Chefs Elon Musk.

Profile zeitweise gesperrt

Besonders alarmierend an der Attacke ist, dass es den Angreifern trotz aller Sicherheitsvorkehrungen gelang, in großem Stil ihre Botschaften auch über sehr gut geschützte Twitter-Accounts zu verbreiten. Mit diesem Zugang hätten sie statt einer kruden Bitcoin-Betrugsmasche zum Beispiel auch versuchen können, über falsche Tweets Aktienkurse zu manipulieren. „Wir alle bedauern, dass dies passiert ist“, schrieb Twitter-Chef Jack Dorsey. „Ein harter Tag für uns bei Twitter.“ Sobald die Firma „ein besseres Verständnis“ von dem habe, was passiert sei, werde man die Öffentlichkeit so ausführlich wie möglich darüber informieren.

Viele der Twitter-Accounts wurden zeitweise gesperrt, waren aber kurze Zeit später ohne die betrügerischen Nachrichten wieder online. Mehrere Stunden lang konnten verifizierte Twitter-Profile größtenteils gar nicht twittern, weil der Dienst so eine weitere Verbreitung der Bitcoin-Betrugsmasche stoppen wollte. Auf ein in den Twitter-Nachrichten genanntes Bitcoin-Konto wurde schnell Kryptowährung im Wert von über 100.000 Dollar eingeschickt. (dpa)

Kommentare