$USUAL X ( Twitter) #USUAL, nos informa
👇

"Às 20h06 UTC, a conta oficial do Usual no Twitter foi comprometida, levando a tweets não autorizados promovendo um contrato de memecoin. Nenhum outro sistema, conta ou operação do Usual foi afetado: tudo está funcionando perfeitamente.
Nossa equipe respondeu imediatamente, emitindo avisos no Discord e no Telegram. Em 10 minutos, todos os tweets não autorizados foram removidos e o controle total da conta foi restaurado.
Atualizações de segurança e investigação:
- Este incidente foi limitado à nossa conta X (Twitter). Nenhum outro sistema da empresa, conta de funcionário ou infraestrutura interna foi afetado.
- Nossos protocolos de segurança são rigorosos, minimizando tais riscos. O vetor de ataque permanece desconhecido neste momento, e uma investigação completa está em andamento.
- Nenhuma notificação de segurança foi recebida por meio de nosso e-mail vinculado sobre alterações de conta. Nenhuma atividade/registro incomum foi detectado nas contas da empresa ou da equipe autorizada do Usual.
- A conta e as contas de delegados foram e permanecem protegidas com base em aplicativo 2FA e/ou chaves de segurança física. As credenciais 2FA da conta são mantidas exclusivamente por um subconjunto dos três cofundadores da Usual.
- Este incidente tem semelhanças com outros comprometimentos recentes de contas de alto perfil. Conforme observado pelo investigador on-chain @zachxbt, "Suspeito que um agente de ameaça esteja fazendo engenharia social em funcionários da X com documentos/e-mails fraudulentos ou um painel está sendo explorado".
Próximos passos:
- Todas as credenciais da empresa foram rotacionadas e todas as sessões ativas foram encerradas.
- Estamos coordenando com várias equipes para conduzir uma investigação completa e reavaliar todos os processos internos de segurança."
Segurança e transparência continuam sendo nossas principais prioridades. Obrigado por sua vigilância e confiança. Mantenha-se cauteloso e sempre verifique as informações de vários canais oficiais.