Offizielle X-Konten von SpaceX und Starlink wurden Berichten zufolge kompromittiert und kurzzeitig genutzt, um für einen betrügerischen Kryptowährungsbetrug zu werben.
Laut Berichten nutzten die Angreifer ein Konto namens Sam Catman, das ein Abzeichen anzeigte, das es fälschlicherweise mit den Initiativen von SpaceX im Bereich der künstlichen Intelligenz verknüpfte.
Die offiziellen X-Konten von SpaceX und Starlink veröffentlichten daraufhin angeblich erneut Inhalte, die für die Kryptowährung SCATMAN warben, wodurch diese den Anschein von Legitimität erhielt.
Zum Zeitpunkt der Veröffentlichung hatten weder SpaceX noch X die gemeldete Kompromittierung öffentlich bestätigt oder Einzelheiten dazu genannt, wie möglicherweise auf die Konten zugegriffen wurde.
- Die wichtigsten Erkenntnisse zum Hack der X-Konten von SpaceX und Starlink
- So funktionierte der Krypto-Rug-Pull von SCATMAN
- Warum Hacker verifizierte Social-Media-Konten ins Visier nehmen
- Wie Social Engineering zur Übernahme von X-Konten führt
- Wie Organisationen die Übernahme von Social-Media-Konten verhindern können
Die wichtigsten Erkenntnisse zum Hack der X-Konten von SpaceX und Starlink
- Offizielle X-Konten von SpaceX und Starlink wurden Berichten zufolge kompromittiert, um für die betrügerische Kryptowährung SCATMAN zu werben.
- Der gemeldete Rug Pull erzielte in Ethereum fast 125.000 US-Dollar, bevor die betrügerischen Beiträge entfernt wurden.
- Cyberkriminelle kapern vertrauenswürdige, verifizierte Social-Media-Konten, um schnell für Kryptowährungsbetrug zu werben.
- Frühere Übernahmen von X-Konten waren häufig auf Phishing und andere Social-Engineering-Angriffe zurückzuführen und nicht auf ausgeklügelte Exploits.
So funktionierte der Krypto-Rug-Pull von SCATMAN
Die Blockchain-Analyseplattform Lookonchain berichtete, dass der Angreifer 10 Billionen SCATMAN-Token prägte und anschließend den gesamten Bestand für etwa 59 ETH verkaufte, was ungefähr 108.000 US-Dollar entsprach.
Lookonchain identifizierte außerdem eine zweite Wallet, die weitere 59,28 Millionen SCATMAN-Token für etwa 14,7 ETH verkaufte, im Wert von rund 27.000 US-Dollar.
Zusammen erzielten die beiden Wallets Berichten zufolge fast 125.000 US-Dollar in Ethereum, bevor der Betrug endete.
Der Vorfall folgte dem klassischen Muster eines „Rug Pulls“: Angreifer erstellen einen Kryptowährungs-Token, ermutigen Anleger zum Kauf und verkaufen dann rasch ihre Bestände oder entziehen dem Token seine Liquidität.
Sobald die Liquidität verschwindet, bleiben den übrigen Anlegern im Wesentlichen wertlose Vermögenswerte, und ihre Möglichkeiten, das Geld zurückzuerlangen, sind gering.
Online geteilte Screenshots schienen die betrügerischen erneut veröffentlichten Beiträge zwischen routinemäßigen SpaceX-Inhalten zu zeigen, wodurch die Werbung authentisch wirkte, statt eine offensichtliche Kontoübernahme zu signalisieren.
Zum Zeitpunkt der Veröffentlichung waren die erneut veröffentlichten Beiträge von den betroffenen Konten entfernt worden.
Warum Hacker verifizierte Social-Media-Konten ins Visier nehmen
Dieser Vorfall spiegelt einen wachsenden Trend wider, bei dem Angreifer bekannte Social-Media-Konten kapern, um für betrügerische Kryptowährungsprojekte zu werben.
Statt sich Glaubwürdigkeit von Grund auf aufzubauen, nutzen Cyberkriminelle das Vertrauen, das bekannte Organisationen, Persönlichkeiten des öffentlichen Lebens oder Behörden bereits genießen.
Ein einziger Beitrag von einem verifizierten Konto kann sofort Millionen von Followern erreichen und so die Wahrscheinlichkeit erhöhen, dass Nutzer die Werbung für legitim halten.
Ähnliche Vorfälle ereigneten sich in den vergangenen Jahren, darunter die Kompromittierung des X-Kontos der SEC im Jahr 2024, über das fälschlicherweise die Genehmigung von börsengehandelten Bitcoin-Spotfonds angekündigt wurde.
Auch andere Persönlichkeiten des öffentlichen Lebens und Medienpersönlichkeiten mussten erleben, dass ihre Konten missbraucht wurden, um für betrügerische Kryptowährungs-Token zu werben.
Auch Kryptowährungsbetrug mit der Marke SpaceX ist nicht neu.
Andere Kampagnen nutzten in sozialen Netzwerken gefälschte SpaceX-Investitionsmöglichkeiten, um Anleger zum Kauf betrügerischer Token zu verleiten, bevor die Gelder verschwanden.
Wie Social Engineering zur Übernahme von X-Konten führt
Obwohl die genaue Methode der Kompromittierung derzeit unbekannt ist, waren frühere Übernahmen von X-Konten auf Social-Engineering-Angriffe zurückzuführen.
Angreifer nutzen häufig Phishing-E-Mails, die Sicherheitsbenachrichtigungen der Plattform oder Hinweise zu Kontorichtlinien imitieren, um Zugangsdaten zu stehlen.
In anderen Fällen konnten Angreifer durch unbefugten Zugriff auf Telefonnummern oder Wiederherstellungsmechanismen, die mit Social-Media-Konten verknüpft sind, die üblichen Kontoschutzmaßnahmen umgehen.
Da offizielle Markenkonten Glaubwürdigkeit vermitteln, kann selbst eine kurze Kompromittierung Millionen von Nutzern betrügerischen Inhalten aussetzen, bevor Organisationen die Kontrolle zurückerlangen.
Wie Organisationen die Übernahme von Social-Media-Konten verhindern können
Organisationen, die bekannte Social-Media-Konten verwalten, sollten diese als kritische Unternehmenswerte und nicht nur als Marketingkanäle betrachten.
Organisationen können das Risiko einer Kompromittierung von Social-Media-Konten verringern, indem sie:
- Phishing-resistente Multifaktor-Authentifizierung aktivieren, vorzugsweise mit Hardwaresicherheitsschlüsseln.
- Administrativen Zugriff beschränken und separate Rollen für Veröffentlichung, Sicherheit und Kontoverwaltung einrichten.
- Regelmäßig die Einstellungen zur Kontowiederherstellung prüfen, ebenso wie verbundene Anwendungen und Administratorberechtigungen.
- Rollenbasierte Veröffentlichungsabläufe verwenden mit Freigabekontrollen für sensible Beiträge.
- Social-Media-Konten kontinuierlich auf nicht autorisierte Beiträge überwachen, Kontoänderungen und verdächtige Aktivitäten.
- Schulen Sie Mitarbeitende darin, einen zusätzlichen Verifizierungsschritt einzurichten zum Schutz vor Social-Engineering-Angriffen.
- Pläne zur Reaktion auf Sicherheitsvorfälle testen und Simulationen mit Szenarien zur Kompromittierung von Social-Media-Konten und zu Markenrisiken einsetzen.
Zusammengenommen können diese Maßnahmen Organisationen dabei helfen, den Schadensradius von Kontoübernahmen zu begrenzen und ihre Widerstandsfähigkeit zu stärken.
Während die Untersuchungen andauern, erinnert der gemeldete Vorfall bei SpaceX und Starlink erneut daran, dass vertrauenswürdige Online-Identitäten für finanziell motivierte Angreifer, die mit Kryptowährungsbetrug schnell Gewinne erzielen wollen, weiterhin attraktive Ziele sind.





