Feltörték a CNN, Paris Hilton és a Sony TikTok oldalát

A TikTok sérülékenységén keresztül hozzáférhettek a támadók több híresség profiljához. A fenyegető szereplők egy nulladik napi sérülékenységet használtak ki a TikTokon, hogy magas elérésű profilokhoz férhessenek hozzá a belső üzenetváltó funkció segítségével. A malware privát üzeneteken keresztül kerül megosztásra, és egyedül annyira van szükség a futtatáshoz, hogy az áldozat megnyissa az üzenetet.

A TikTok közleménye szerint tisztában vannak a problémával, és dolgoznak rajta, hogy a jövőben ne történhessen ilyen incidens. A CNN, Paris Hilton és a Sony is az érintettek között szerepel, de egyelőre nem lehet tudni, hogy pontosan hány felhasználó esett áldozatul. A platform szóvivője, Alex Haurek kiemelte, hogy alacsony az áldozatok száma.

A Semafor már korábban jelentette, hogy a CNN oldalát meghackelték, amely után a hírmegosztó portál néhány napra leszedte profilját – a TikTok szóvivője hozzátette, hogy a kiberbiztonságért felelős csapatukat nemrég figyelmeztették a hírportál fiókját célzó fenyegető szereplőkről.

A videómegosztó portál azt is közölte, hogy változatlanul elkötelezett a platform integritásának fenntartása mellett, és továbbra is figyelemmel kíséri a csalárd eseményeket.

(securityaffairs.com)