مفجر فضيحة اختراق تويتر:الشركة تفتقر للضوابط الأمنية الداخلية

مفجر فضيحة اختراق تويتر:الشركة تفتقر للضوابط الأمنية الداخلية

سبتمبر 14, 2022 - 10:54

زاتكو أدلى بشهادته يوم أمس الثلاثاء في أول جلسة استماع علنية له

صورة من الأرشيف

قال "بيتر زاتكو" رئيس الأمن السابق ومفجر فضيحة اختراق "تويتر" (Twitter) ، "إن افتقار الشركة إلى الضوابط الأمنية الداخلية بلغ درجة جعلتها غير قادرة على اكتشاف عملاء أجهزة المخابرات الأجنبية الذين تسللوا إلى الشركة، وذلك حسب تقرير لموقع "ذا فيرج" (Theverge)".

و أضاف "زاتكو" في شهادة أدلى بها أمام اللجنة القضائية في مجلس الشيوخ أمس الثلاثاء، في جلسة استماع بشأن ممارسات أمن البيانات في "تويتر" ، "أن جاسوسًا صينيًّا واحدًا على الأقل تم توظيفه بواسطة "تويتر"، لكن لا يمكن معرفة المدى الكامل الذي حدث فيه اختراق الشركة، وإن الحكومة الهندية لم تكن الحكومة الأجنبية الوحيدة التي لديها عملاء داخل الشركة".

و أكد "زاتكو" أن هناك عدم قدرة على الوصول إلى قائمة تسجيل الدخول في الأنظمة الداخلية للشركة و هذا يعني أنه من المستحيل فعليًّا معرفة البيانات التي شاهدها أي موظف معين وإنه كان هناك "آلاف" من محاولات الوصول إلى البيانات غير المصرح بها داخل الشركة كل أسبوع، لكن كان من المستحيل تحديدها بدقة.

و إلى جانب التسلل من قبل ممثلي أجهزة الاستخبارات الأجنبية، ادّعى "زاتكو" وجود ثغرات أمنية عديدة داخل تويتر، بما في ذلك ضوابط الوصول غير الواضحة التي أعطت نحو نصف موظفي "تويتر" البالغ عددهم (10 آلاف) القدرة على معرفة بيانات المستخدمين الحساسة.

و تعد جلسة استماع اللجنة القضائية هي الأولى و التي يظهر فيها "زاتكو" علنًا منذ رفع إفصاحه عن المخالفات الخطيرة إلى لجنة الأوراق المالية والبورصات في يوليو والإبلاغ عنها من قبل "سي إن إن" (CNN) و"واشنطن بوست" (Washigntonpost) في أغسطس الماضي.

وسوم: