3 июля, хакеры получил доступ к официальным аккаунтам британской армии в Twitter, Facebook и YouTube и более четырех часов рекламировал мошеннические аферы по сбору неиграбельных токенов (NFT) и криптовалют.
Сразу после 14:00 по восточному времени пресс-служба Министерства обороны (МО) Великобритании сообщила в твиттере, что ей известно о взломе аккаунтов армии в социальных сетях и что начато расследование.
Британская армия восстановила счета за четыре часа
Около 17:45 по восточному времени, почти четыре часа спустя, Управление опубликовало сообщение обновление заявив, что нарушения в учетной записи были устранены. Официальный аккаунт британской армии в Твиттере выразил сожаление по поводу твитов и пообещал разобраться в этом вопросе и «извлечь уроки из этой ошибки».
Пользователи поделились фотографиями официального аккаунта британской армии в Twitter, показав, что хакеры продвигают как минимум две фальшивые коллекционные версии NFT Невзаимозаменяемый токен, вид криптографических токенов, каждый экземпляр которых уникален (специфичен) и не может быть обменен или замещён другим аналогичным токеном, хотя обычно токены взаимозаменяемы по своей природе под названием «The Possessed» и «BAPESCLAN».
Хакеры прикрепили твит к фальшивому монетному двору коллекции The Possessed NFT. Этот твит содержит фишинговую ссылку, при нажатии на которую криптовалютные кошельки пользователей лишатся своих активов. Один из авторов коллекции, Том Уотсон, предупредил своих подписчиков о фальшивом материале и попросил сообщить о нем.
Хакеры разместили на YouTube видеозаписи фиктивных интервью с основателем Twitter Джеком Дорси и Элоном Маском в прямом эфире под переименованным аккаунтом, который напоминал инвестиционную компанию Ark Invest, основанную Кэти Вуд. Эти видео собрали тысячи зрителей.
Как было совершено нападение, кто за ним стоял и сколько людей могли быть обмануты фишинговыми и мошенническими ссылками, на данный момент неизвестно. Британская армия впоследствии удалила все ссылки, твиты и связанный с ними контент со взломанных аккаунтов.