Wyciek z Twittera ujawnia dane 5,4 miliona użytkowników

Wyciek z Twittera ujawnia dane 5,4 miliona użytkowników

Dane od 5,4 miliona użytkowników Twittera w przyrodzie. Kolejne włamanie w system bezpieczeństwa jednego z technologicznych gigantów.

Kilka miesięcy temu Twitter potwierdził, że dane osobowe aż 5,4 miliona użytkowników zostały skradzione z powodu luki w interfejsie API, ale firma stwierdziła, że ​​nie ma „dowodów”, że zostały wykorzystane. Według BleepingComputer, dzisiaj wszystkie te konta zostały znalezione na forum hakerskim.

Dane od 5,4 miliona użytkowników Twittera na wolności

Ponadto rzekomo prywatnie opublikowano dodatkowe 1,4 miliona profili na Twitterze, a raczej zablokowanych kont, a być może opublikowano jeszcze większy plik zawierający dane „dziesiątek milionów” innych użytkowników. ta sama podatność.

Menedżer forum o pseudonimie Breached powiedział BleepingComputer, że jest odpowiedzialny za wykorzystanie luki (pierwotnie zdobytej przez innego hakera pod pseudonimem „Diabeł”) i rozpowszechnianie danych użytkowników. Wyjaśnił również, że otrzymał 1,4 miliona profili na Twitterze dla zablokowanych kont uzyskanych za pośrednictwem innego interfejsu API, ale dane te zostały udostępnione prywatnie tylko kilku osobom.

Kolejna luka w systemie bezpieczeństwa jednego z gigantów technologicznych

Co więcej, ekspert ds. Bezpieczeństwa Chad Loder ujawnił, że dziesiątki milionów innych danych z Twittera mogło zostać zebranych przy użyciu tego samego interfejsu API. Ponownie gromadzone dane mogą obejmować prywatne numery telefonów, a także publicznie dostępne informacje. Chad Loder opublikował ocenzurowaną próbkę na Mastodon, ponieważ został zablokowany na Twitterze kilka dni temu z nieznanych powodów. Według BleepingComputer plik może zawierać ponad 17 milionów wpisów.

Te luki doprowadziły do ​​wycieku numerów telefonów i adresów e-mail, które mogłyby zostać wykorzystane do phishingu i innych ataków. Informacje te mogą być również wykorzystane do odkrycia tożsamości prywatnych kont na Twitterze. Jak zawsze zachowaj ostrożność w przypadku wiadomości e-mail i innych komunikatów, które możesz otrzymywać z Twittera. A jeśli jeszcze nie włączyłeś uwierzytelniania dwuskładnikowego, nadszedł czas.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *