Twitter-læk afslører data fra 5,4 millioner brugere
Data fra 5,4 millioner Twitter-brugere i naturen. Endnu et brud i sikkerhedssystemet hos en af de teknologiske giganter.
For et par måneder siden bekræftede Twitter, at så mange som 5,4 millioner brugeres personlige data var blevet stjålet på grund af en API-sårbarhed, men selskabet sagde, at det ikke havde nogen “beviser” for, at de var blevet udnyttet. Ifølge BleepingComputer blev alle disse konti i dag fundet på et hackerforum.
Data fra 5,4 millioner Twitter-brugere i naturen
Og oven i købet blev yderligere 1,4 millioner Twitter-profiler, eller rettere blokerede konti, angiveligt også offentliggjort privat, og en endnu større fil kan være blevet offentliggjort, der indeholder data fra “tiere millioner” af andre brugere. samme sårbarhed.
En forummanager med tilnavnet Breached fortalte BleepingComputer, at han var ansvarlig for at udnytte sårbarheden (oprindeligt opnået af en anden hacker under pseudonymet “Devil”) og sprede brugerdata. Han forklarede også, at han modtog 1,4 millioner Twitter-profiler for forbudte konti opnået gennem en anden API, men at data kun blev delt privat med nogle få personer.
Endnu et brud i sikkerhedssystemet hos en af teknologigiganterne
Oven i alt dette afslørede sikkerhedsekspert Chad Loder, at titusinder af andre Twitter-data kunne være blevet indsamlet ved hjælp af den samme API. Igen kan de indsamlede data omfatte private telefonnumre såvel som offentligt tilgængelige oplysninger. Chad Loder postede en censureret prøve på Mastodon, da den blev forbudt fra Twitter for et par dage siden af ukendte årsager. Ifølge BleepingComputer kan filen indeholde over 17 millioner poster.
Disse fejl førte til lækage af telefonnumre og e-mailadresser, der kunne bruges til phishing og andre angreb. Disse oplysninger kan også bruges til at opdage identiteten af private Twitter-konti. Som altid skal du være forsigtig med e-mails og anden kommunikation, du kan modtage fra Twitter. Og hvis du ikke har aktiveret to-faktor-godkendelse endnu, er tiden nu inde.
Skriv et svar