Luka w zabezpieczeniach Twittera ujawniła dane niemal 5,5 mln kont. Haker żąda 30 tys. dolarów

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Luka w zabezpieczeniach Twittera została ujawniona w styczniu 2022 roku. Według dostępnych informacji, portal załatał ją już kilka dni później. Wyciek został zauważony przez użytkownika ,,zhirinovskiy”, który przekazał informację organizacji Hacker One, zajmującej się bezpieczeństwem w Internecie. Użytkownik za swoją spostrzegawczość otrzymał od Twittera nagrodę w wysokości 5000 dolarów. Zhirinovskiy w swoich postach podkreślał, że przez powstały wyciek możemy wyszukać każdego użytkownika, podając numer telefonu lub maila, nawet jeśli ich właściciel zastrzegł tę opcję w ustawieniach prywatności.

Pomimo sprawnego rozwiązania problemu, luka została wykorzystana do wygenerowania bazy z danymi milionów użytkowników.

Kilka dni temu, nieco ponad pół roku od wykrycia i naprawienia groźnego błędu serwisu, dane niespełna 5,5 miliona użytkowników Twittera zostały wystawione na sprzedaż. Baza została rzekomo pozyskana przy wykorzystaniu opisanej w styczniu luki bezpieczeństwa. Portal Restore Privacy poinformował, że cyberprzestępca znany jako “devil” wystawił ogłoszenie na hakerskim forum ,,Breached Forums”. Dzięki śledztwu Restore Privacy wiemy, że żąda za bazę nie mniej niż 30 tys. dolarów. Ma zawierać dane z wielu różnych kont, należących m.in. do celebrytów i firm, ale również przypadkowych użytkowników serwisu. Wyciek, oprócz numerów telefonów i adresów mailowych, obejmował też informacje profilowe: liczbę followersów, opisy kont i zamieszczane zdjęcia.

Weryfikacja wycieku – Twitter sprawdza, branżowe portale potwierdzają autentyczność.

Jak raportuje strona BleepingComputer, Twitter na razie nie potwierdza naruszenia bezpieczeństwa danych. Portal prowadzi w tej chwili dochodzenie, w sprawie autentyczności wycieku. Z kolei portale branżowe (Restore Privacy, BleepingComputer oraz forum z oryginalnym postem sprzedaży), po weryfikacji próbek, opublikowanych przez hakera, potwierdzają ich zgodność.

Haker twierdzi, że zdobyta w grudniu 2021 roku baza wzbudza duże zainteresowanie potencjalnych kupujących, a udostępnił ją z powodu niekompetencji Twittera.

Niestety w tej chwili nie ma możliwości sprawdzenia czy nasze konto brało udział w wycieku. Będziemy na bieżąco aktualizować nowe informacje w sprawie. Póki co zalecamy ostrożność wszystkim użytkownikom serwisu, nieklikanie w linki z nieznanych źródeł i niepodawanie ich dalej. Szczególną czujność należy zachować w mailach od samego Twittera, które wymagają od nas podania danych logowania. Te powinny być wprowadzane jedynie na oficjalnej stronie portalu Twitter.com.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Irańska kampania cyberszpiegowska wykorzystuje fałszywe rekrutacje

Gdy uwaga świata skupia się na konfliktach zbrojnych, równolegle...

Czy AI staje się naszym największym wrogiem? Krytyczna podatność w LangGraph może prowadzić do przejęcia infrastruktury AI

Coraz więcej organizacji wdraża autonomicznych agentów AI wspierających obsługę...

USA kolejny raz ograniczają wojskowe wsparcie dla NATO w Europie. Wschodnia flanka pod większą presją

Waszyngton przygotowuje głębokie cięcia w kontyngencie wojskowym przypisanym do...

Konta gamingowe dzieci celem cyberprzestępców. Chodzi nie tylko o karty płatnicze

Już niedługo rozpoczynają się wakacje. Dla dzieci oznacza to...
Wiadomości

USA kolejny raz ograniczają wojskowe wsparcie dla NATO w Europie. Wschodnia flanka pod większą presją

Waszyngton przygotowuje głębokie cięcia w kontyngencie wojskowym przypisanym do...

Czy AI staje się naszym największym wrogiem? Krytyczna podatność w LangGraph może prowadzić do przejęcia infrastruktury AI

Coraz więcej organizacji wdraża autonomicznych agentów AI wspierających obsługę...

Irańska kampania cyberszpiegowska wykorzystuje fałszywe rekrutacje

Gdy uwaga świata skupia się na konfliktach zbrojnych, równolegle...

Konta gamingowe dzieci celem cyberprzestępców. Chodzi nie tylko o karty płatnicze

Już niedługo rozpoczynają się wakacje. Dla dzieci oznacza to...

96 proc. firm z incydentem bezpieczeństwa. Rynek cyberochrony przechodzi w tryb proaktywny

Aż 96 proc. firm doświadczyło co najmniej jednego incydentu...

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...
Coś dla Ciebie

Wybrane kategorie