La perdita di Twitter rivela i dati di 5,4 milioni di utenti

La perdita di Twitter rivela i dati di 5,4 milioni di utenti

Dati di 5,4 milioni di utenti Twitter in natura. Un’altra breccia nel sistema di sicurezza di uno dei colossi tecnologici.

Qualche mese fa, Twitter ha confermato che i dati personali di ben 5,4 milioni di utenti erano stati rubati a causa di una vulnerabilità dell’API, ma la società ha affermato di non avere “prove” che fosse stata sfruttata. Secondo BleepingComputer, oggi tutti questi account sono stati trovati su un forum di hacker.

Dati provenienti da 5,4 milioni di utenti Twitter in natura

Inoltre, sarebbero stati pubblicati privatamente altri 1,4 milioni di profili Twitter, o meglio account bloccati, e potrebbe essere stato pubblicato un file ancora più grande contenente i dati di “decine di milioni” di altri utenti. la stessa vulnerabilità.

Un manager del forum soprannominato Breached ha detto a BleepingComputer di essere responsabile dello sfruttamento della vulnerabilità (originariamente ottenuto da un altro hacker con lo pseudonimo di “Devil”) e della diffusione dei dati degli utenti. Ha anche spiegato di aver ricevuto 1,4 milioni di profili Twitter per account vietati ottenuti tramite un’API diversa, ma che i dati sono stati condivisi solo privatamente con poche persone.

Un’altra breccia nel sistema di sicurezza di uno dei giganti della tecnologia

Inoltre, l’esperto di sicurezza Chad Loder ha rivelato che decine di milioni di altri dati di Twitter avrebbero potuto essere raccolti utilizzando la stessa API. Ancora una volta, i dati raccolti possono includere numeri di telefono privati ​​e informazioni disponibili al pubblico. Chad Loder ha pubblicato un campione censurato su Mastodon poiché è stato bandito da Twitter pochi giorni fa per ragioni sconosciute. Secondo BleepingComputer, il file potrebbe contenere oltre 17 milioni di voci.

Questi difetti hanno portato alla fuga di numeri di telefono e indirizzi e-mail che potrebbero essere utilizzati per phishing e altri attacchi. Queste informazioni possono anche essere utilizzate per scoprire l’identità degli account Twitter privati. Come sempre, fai attenzione alle e-mail e ad altre comunicazioni che potresti ricevere da Twitter. E se non hai ancora abilitato l’autenticazione a due fattori, ora è il momento.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *