Ладно, а помните историю, когда взломали Твиттер, и там от аккаунтов известных личностей (типа Обамы, Маска и Безоса) и крупных компаний (типа Apple) раздавались призывы переводить биткойны?

Расследование-то продолжается, и вот опубликованы детали этого расследования. Для затравки — как произошёл «взлом»: чуваки звонили сотрудникам Твиттера, представлялись службой IT-поддержки и предлагали решить проблемы c VPN (которые тогда после перехода на удалённую работу встречались часто). Затем направляли сотрудников на фишинговый вебсайт, который был похож на настоящий вебсайт VPN, используемый сотрудниками. Таким образом они перехватывали данные аккаунтов, включая 2ФА коды, которые вводили некоторые сотрудники. Аппаратные ключи — вот что спасло бы Твиттер

https://www.dfs.ny.gov/Twitter_Report

1 comment

ИМХО - не спасло бы. Затруднило бы взлом, да, но не спасло - жертва логинится на фишинговом сайте, вводя пароль и ключ, взломщики в этот момент логинятся на основном, вводя их же.

P.S. В телеге есть нормальные комменты, почему не включить их?