Direkt zum Hauptbereich

#nazialmanya hack: What we know and what we don't


Today many twitter accounts – some of them by political institutions and celebrities – have been sending out tweets with hashtags #nazialmanya and #nazihollanda. These accounts have been hacked. Among them are @Europarl_EN, @_Bercy_ und @welt.
Because we are analyzing a lot of political relevant messages, we could find 19 accounts in our database that have to be compromised. All of them are political institutions, journalists, companies or data analysists. From 8:45 onwards we have been tracking the hashtags and till now we found 1370 tweets. Some are retweets, some seem to be sent from a botnet that is supporting the attack.


So what happened?

The company twitter counter (@thecounter) has probably been hacked. We suppose that all compromised accounts have used this service. So, not twitter has been hacked (probably). How did the hackers post on the twitter accounts? Twitter counter says they do not store twitter credentials. So, one possible solution would be that the app of twitter counter has the right to post in the name of users who have approved this service. Our guess is, someone has stolen some passwords, perhapse as hashed passwords, and then used this information.


What is quite strange is that not all accounts were posting the #nazialmanya tweets at the same time. As a strategy, this looks quite weired, because the attackers will have known that the effect of their attack would vanish soon with twitter taking counter meassured.

Summing up:

The attack has some elements that look very professional: a hack (if it was one) is not a walk through. A supporting botnet (if there really is one) is not something, every hacker has at hand. On the other hand, the fact that the accounts where posting one after another does not seem very professional. We would argue therefore: it was (probably) a professional hack but not by a state agency with unlimeted resources.

Who is doing this?

No one knows!!! It is no coincidence that this has happened today when there is an election in the Netherlands. It is easy to argue that this operations helps right-wing guys from NL more than Turkish nationalists.

 This fast and dirty overview was created by the Political Data Science team:
 Juan Carlos, Fabienne, Morry, Orestis and Simon.

Kommentare

Beliebte Posts aus diesem Blog

Deep-Dive Impfeffektivität: Eine kritische Datenanalyse der RKI-Berechnungen / Teil 1: Die Methode

Die Einschätzung, wie effektiv die COVID-Impfung ist, ist eine der politisch relevantesten Kennzahlen derzeit. Insbesondere für die Einschätzungen der Angemessenheit einr Impfpflicht ist diese Zahl extrem wichtig. In der Vergangenheit hat sich immer wieder gezeigt, dass die Berechnungen des RKI nicht in jeder Hinsicht eindeutig sind, sondern auf vielen Annahmen beruhen, die man auch kritisch hinterfragen kann und muss. Für die politische Datenwissenschaft ist es daher essenziell, diese Berechnungen nachvollziehbar zu machen. In diesem Beitrag wird das methodische Vorgehen des RKI zur Berechnung der Impfeffektivität analysiert. Die Informationen dazu entstammen den RKI-Wochenberichten .  In einem zweiten Teil habe ich die konkreten Berechnungen des RKI so weit wie möglich rekonstruiert und kann daher zeigen, wie stark die Ergebnisse schwanken, wenn Annahmen leicht verändert werden. Meine Erkenntnisse aus der folgenden Analyse: Das RKI verwendet zur Berechnung der Impfeffektivität di...

Der Nutzerismus: Eine Ideologie mit totalitärem Potential

Ich glaube, dass wir derzeit den Aufstieg einer Ideologie erleben, die ich Nutzerismus nennen möchte. Hannah Arendt hat darauf hingewiesen, dass jede Ideologie zu einem totalitaristischen Regime führen kann und es gibt ernste Anzeichen, dass dies auch für den Nutzerismus gilt.  Was ist der Nutzerismus? Wie bei jeder Ideologie ist der Kerngedanke sehr einfach: Im Prinzip gibt es für alle gesellschaftlichen Probleme eine technische Lösung. Leider wenden die Menschen die richtigen Technologien nicht an. Sie nehmen ihre Rolle als Nutzer nicht wahr. Es geht dem Nutzerismus also um das Zusammenspiel von Mensch und Technik, allerdings immer wieder aus der gleichen Perspektive. Die Technik kommt vor als potentielle Lösung eines gesellschaftlichen Problems. Eventuell fehlt die perfekte Lösung noch, aber das ist dann als Auftrag an die Wissenschaft und die Ingenieure zu verstehen. Dieser Technikglaube hat etwas sehr Naives. Er abstrahiert zum Beispiel von allen Interessen, für die Technolog...

#RTutorial: Using R to Harvest the Twitter STREAM API

Initializing the Twitter API In this tutorial, the so called STREAMING-API from Twitter is used. This API provides real-time access to Twitter, so the results are dependent from what is actually going on, right now. Before we start, we have to initialize the Twitter-API. To use the Twitter API, a consumer key and consumer secret is required. Therefore, you have to register as a developer who is creating a Twitter app. Create a Twitter account and then sign in at https://apps.twitter.com/. The account has to be verified with a phone number. This can be done on the Twitter webpage in the account settings. Fill in name, description and any valid URL with leading “http://”. It is important NOT to provide any call-back URL, because otherwise the registration from R will not function. After this, you can see a summary of your newly created app with a link to “manage keys and access tokens”. The consumer key and consumer secret that can be found there have to be copied into the following R-...