Хакери превземат правителствени и бизнес акаунти в X за крипто измами

Хакерите все по-често се насочват към проверени акаунти в X (бившия Twitter), принадлежащи на правителствени и бизнес профили и маркирани със „златни“ и „сиви“ отметки, за да популяризират измами с криптовалути.

Неотдавнашен известен случай е акаунтът в X на компанията за разузнаване на киберзаплахи Mandiant, дъщерно дружество на Google, който вчера беше превзет, за да разпространи фалшив айроп, който изпразни портфейлите с криптовалути.

MalwareHunterTeam напоследък проследява този вид дейност в X и съобщава за няколко забележителни примера за компрометирани „златни“ и „сиви“ акаунти.

Само през последните няколко дни MHT публикува информация за акаунтите на канадския сенатор Амина Герба, консорциума с нестопанска цел „The Green Grid“ и бразилския политик Убиратан Сандерсон, попаднали в ръцете на хакери.

Златната отметка, прикрепена към профил в X, показва официална организация/компания, докато сивата отметка маркира профили, представляващи правителствена организация или длъжностно лице.

И двата вида акаунти трябва да отговарят на специфични изисквания за допустимост. За разлика от тях сините  се дават на всеки потребител, който плаща за абонамент за X Premium.

Поради строгите критерии за допустимост златните и сивите „сигнали за самоличност“ вдъхват доверие, а съдържанието, което те разпространяват, обикновено се счита за по-надеждно.

Макар че промотираната идея зад системата за проверка и платен абонамент на X е да се увеличат „с няколко порядъка“ разходите и трудностите за обезличаване и измами, акаунтите със златни и сиви знаци се превърнаха в мишена за хакерите и стока за киберпрестъпниците.

Неотдавнашен доклад на CloudSEK, платформа за мониторинг на цифровия риск, подчертава появата на нов черен пазар, на който хакери продават компрометирани акаунти със златни и сиви значки X на цени между 1200 и 2000 долара.

Някои продавачи предоставят и възможността да добавят акаунти за измами като филиали към проверените златни акаунти за 500 долара, като им придават надеждност, без да се налага да преминават през по-строгия процес на проверка от платформата за социални медии.

Твърденията на престъпниците на пазарите в тъмната мрежа и в Telegram предполагат, че те работят и с компрометирани неактивни корпоративни акаунти, които могат да бъдат превърнати в „златни“ профили от купувача.

В други случаи хакерите, които компрометират тези профили, блокират законните им собственици, абонират се за „злато“ за 30 дни и предават профилите на новите собственици.

CloudSEK твърди, че е наблюдавала шест продажби на такива акаунти в рамките на един месец. Един от тях, неактивен от 2016 г. и с 28 000 последователи, е бил обявен за 2500 долара.

Изследователите препоръчват на компаниите да закриват неактивни акаунти, ако те са били неактивни за по-голям период от време. Преглед на настройките за сигурност и активиране на опцията за двуфакторно удостоверяване.

Заслужава си също така да се провери какви приложения са свързани с акаунта, както и дневника на активните сесии на други устройства.

 

По материали от Интернет

Подобни

Хакери са получили достъп до данните на 200 000 души от DTU - Дания
5.10.2026
th
Камерите: милиони автомобилни движения вече се превръщат в данни
4.10.2026
manfredrichter-speed-camera-3293907_640
Пентагонът съобщи за пробив на данни на над 3 милиона лица
3.10.2026
pentagon-US-defense
543 000 валидни идентификационни данни са открити в публични GitHub хранилища
3.10.2026
GitHub___headpic (1)
Microsoft затяга защитата на Entra ID срещу инжектиране на външни скриптове
2.10.2026
microsoft
Signal завърши внедряването на защитените резервни копия
2.10.2026
Signal-Logo-2014

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy