"في الساعة 8:06 مساءً بتوقيت UTC، تم اختراق حساب Usual الرسمي على تويتر، مما أدى إلى تغريدات غير مصرح بها للترويج لعقد memecoin. لم تتأثر أي أنظمة أو حسابات أو عمليات أخرى لشركة Usual: كل شيء يسير بسلاسة. استجاب فريقنا على الفور، وأصدر تحذيرات على Discord وTelegram. في غضون 10 دقائق، تمت إزالة جميع التغريدات غير المصرح بها، وتم استعادة السيطرة الكاملة على الحساب. تحديثات الأمان والتحقيق: - اقتصر هذا الحادث على حسابنا X (تويتر). لم تتأثر أي أنظمة أخرى للشركة أو حسابات الموظفين أو البنية التحتية الداخلية. - بروتوكولات الأمان لدينا صارمة، مما يقلل من مثل هذه المخاطر. لا يزال متجه الهجوم غير معروف في هذا الوقت، ويجري تحقيق كامل. - لم يتم تلقي أي إشعارات أمنية عبر بريدنا الإلكتروني المرتبط بخصوص تغييرات الحساب. لم يتم اكتشاف أي نشاط/سجل غير عادي عبر حسابات شركة Usual أو الفريق المعتمد. - الحساب و كانت حسابات المندوبين مؤمنة ولا تزال مؤمنة باستخدام 2FA المستندة إلى التطبيق و/أو مفاتيح الأمان المادية. يتم الاحتفاظ ببيانات اعتماد 2FA للحساب حصريًا من قبل مجموعة فرعية من المؤسسين الثلاثة المشاركين في Usual. - تحمل هذه الحادثة أوجه تشابه مع اختراقات حسابات رفيعة المستوى أخرى مؤخرًا. وكما أشار المحقق على السلسلة @zachxbt، "أشتبه في أن أحد الجهات الفاعلة المهددة يقوم بالهندسة الاجتماعية للموظفين في X باستخدام مستندات / رسائل بريد إلكتروني احتيالية أو يتم استغلال لوحة التحكم".
الخطوات التالية: - تم تدوير جميع بيانات اعتماد الشركة، وتم إنهاء جميع الجلسات النشطة. - نحن ننسق مع فرق مختلفة لإجراء تحقيق شامل وإعادة تقييم جميع عمليات الأمان الداخلية."
يظل الأمان والشفافية من أهم أولوياتنا. شكرًا لك على يقظتك وثقتك. كن حذرًا، وتحقق دائمًا من المعلومات من قنوات رسمية متعددة.