Υπάλληλος χάκαρε την New York Post για να δημοσιεύσει προσβλητικούς τίτλους
Ο χάκερ μπόρεσε για λίγο να καταλάβει τον λογαριασμό Twitter της New York Post και να δημοσιεύσει ακόμη και άρθρα στην ιστοσελίδα της εφημερίδας.
(Credit: New York Post Twitter account)
Η New York Post υπέστη ένα hack το πρωί της Πέμπτης που είχε ως αποτέλεσμα η εφημερίδα να δημοσιεύσει αρκετούς προσβλητικούς τίτλους για Αμερικανούς πολιτικούς, συμπεριλαμβανομένων ρατσιστικών σχολίων και εκκλήσεων για βία.
Οι χρήστες παρατήρησαν ότι κάτι δεν πήγαινε καλά όταν ο λογαριασμός της Post στο Twitter προώθησε τους αισχρούς τίτλους, μερικοί από τους οποίους απευθύνονταν σε πολιτικούς της Νέας Υόρκης, στους 2,8 εκατομμύρια ακολούθους της.
Επιπλέον, ο χάκερ κατάφερε να δημοσιεύσει αρκετές ψεύτικες ειδήσεις στον ιστότοπο της ίδιας της Post, οι οποίες ανέφεραν τον θάνατο του προέδρου Biden, του υιού του Hunter Biden και της βουλευτή Alexandria Ocasio-Cortez.
Η εφημερίδα ανέκτησε αργότερα τον έλεγχο του λογαριασμού της στο Twitter και δημοσίευσε: "Η New York Post έχει υποστεί hacking. Αυτή τη στιγμή διερευνούμε την αιτία". Τα προσβλητικά tweets και οι τίτλοι ειδήσεων έχουν έκτοτε αφαιρεθεί όλα.
Ένας εκπρόσωπος της εφημερίδας δήλωσε στο PCMag: "Η έρευνα της New York Post δείχνει ότι η μη εξουσιοδοτημένη συμπεριφορά διαπράχθηκε από υπάλληλο και λαμβάνουμε τα κατάλληλα μέτρα. Σήμερα το πρωί, αφαιρέσαμε αμέσως το άθλιο και κατακριτέο περιεχόμενο από τον ιστότοπο και τους λογαριασμούς μας στα μέσα κοινωνικής δικτύωσης".
Ο υπάλληλος, ο οποίος έχει πλέον απολυθεί, πιθανότατα είχε πρόσβαση στο σύστημα διαχείρισης περιεχομένου της εφημερίδας, το οποίο μπορεί να δημοσιεύει άρθρα στην ιστοσελίδα της New York Post και πιθανώς και στο Twitter.
Η παραβίαση γίνεται ένα μήνα μετά την ανάλογη παραβίαση που υπέστη το επιχειρηματικό περιοδικό Fast Company, όπου ο δράστης απέκτησε πρόσβαση στο σύστημα διαχείρισης περιεχομένου του μέσου ενημέρωσης. Στη συνέχεια, ο χάκερ αντικατέστησε τον ιστότοπο του Fast Company με άσεμνους τίτλους. Επιπλέον, ο επιτιθέμενος έκανε κατάχρηση της λειτουργίας push notification του λογαριασμού Apple News του περιοδικού για να στείλει ένα προσβλητικό μήνυμα σε πολυάριθμους χρήστες iPhone.
Παραμένει ασαφές ποιος πραγματοποίησε την πειρατεία στο Fast Company. Αλλά ο χάκερ πίσω από την παραβίαση φαίνεται ότι ανέβασε ένα άρθρο στον ιστότοπο του περιοδικού, το οποίο ισχυρίζεται ότι το Fast Company είχε εξασφαλίσει την πρόσβαση στο σύστημα WordPress του με έναν προεπιλεγμένο κωδικό πρόσβασης "pizza123".
gr.pcmag.com