Na jednom hakerskom forumu prodaju se podaci 5,4 miliona korisnika Twittera za 30.000 dolara

Društvene mreže, 25.07.2022, 11:30 AM

Na jednom hakerskom forumu prodaju se podaci 5,4 miliona korisnika Twittera za 30.000 dolara

Podaci koji uključuju telefonske brojeve i imejl adrese 5,4 miliona korisnika Twittera prodaju se na jednom hakerskom forumu za 30.000 dolara.

Haker koji se krije iza pseudonima „devil“ otkrio je da se baza podataka koja sadrži informacije o nalozima korisnika Twittera, među kojima su poznate ličnosti, kompanije i drugi korisnici prodaje na hakerskom forumu. On je rekao da su podaci ukradeni zahvaljujući ranjivosti Twittera, da je reč o podacima tačno 5.485.636 korisnika.

On je Bleeping Computeru rekao da su podaci prikupljeni u decembru 2021. i da već ima kupaca koji su spremni da plate 30.000 dolara za njih.

Ranjivost koja je iskorišćena za prikupljanje podataka je ista ona koja je otkrivena Twitteru preko HackerOne 1. januara i ispravljena 13. januara.

Kako je tada objasnio istraživač „zhirinovskiy” koji ju je otkrio, „ranjivost omogućava bilo kome da bez ikakve autentifikacije dobije twitter ID (što je skoro jednako dobijanju korisničkog imena naloga) bilo kog korisnika slanjem telefonskog broja/imejl adrese iako je korisnik zabranio ovu radnju u podešavanjima privatnosti”.

„Greška postoji zbog procesa autorizacije koji se koristi u Android klijentu Twittera, posebno u postupku provere dupliranja Twitter naloga.“

Međutim, haker devil je rekao BleepingComputeru da oni nisu povezani sa Žirinovskim i da nikada nisu koristili HackerOne.

Ova ranjivost je slična onoj zahvaljujući kojoj su prošle godine hakeri ukrali podatke Facebook naloga 533 miliona korisnika.

Twitter nije potvrdio curenje podataka ali je kompanija rekla da proverava tvrdnje hakera.

„Primili smo izveštaj o ovom incidentu pre nekoliko meseci preko našeg programa nagrađivanja grešaka, i odmah smo detaljno istražili i popravili ranjivost. Kao i uvek, posvećeni smo zaštiti privatnosti i bezbednosti ljudi koji koriste Twitter. Zahvalni smo bezbednosnoj zajednici koja je uključena u naš program za nagrađivanje grešaka, što nam pomaže da otkrijemo potencijalne ranjivosti kao što je ova.”

Međutim, BleepingComputer je objavio da je proverio sa nekim korisnicima Twittera navedenim u malom uzorku podataka koje je podelio haker, i utvrdio da su procurele informacije (imejl adrese i brojevi telefona) tačne. Ipak, nemoguće je reći da li je svih 5,4 miliona prodatih naloga validno.

Iako je većina podataka koji se prodaju javno dostupna, hakeri mogu da koriste imejl adrese i telefonske brojeve u ciljanim fišing napadima.

Zato svi korisnici Twittera treba da budu oprezni kada dobiju mejlove sa Twittera, posebno ako se u njima traži da unesu podatke za prijavu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zbog lažnih slika Breda Pita koje je generisala veštačka inteligencija, žena ostala bez skoro milion evra

Zbog lažnih slika Breda Pita koje je generisala veštačka inteligencija, žena ostala bez skoro milion evra

Za En, Francuskinju u svojim pedesetim, 2023. je počela neobično. Dizajnerka enterijera, koja nije imala iskustva sa društvenim mrežama, otvorila ... Dalje

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Irska komisija za zaštitu podataka (DPC) kaznila je Metu, matičnu kompaniju Facebooka, Instagrama i WhatsAppa, sa 251 miliona evra zbog kršenja Op... Dalje

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Više od 200.000 jutjubera dobilo je ponude za partnerstva i promocije, a iza ove kampanje koja je u toku, a koju su otkrili istraživači platforme z... Dalje

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Za pola godine, grupa povezana sa Severnom Korejom poznata pod imenom Sapphire Sleet ukrala je kriptovalute u vrednosti od više od 10 miliona dolara ... Dalje

Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare

Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare

Meta je uklonila više od 2 miliona naloga sa Facebooka, Instagrama i WhatsAppa koji su povezani sa tzv. „pig butchering“ prevarama i viso... Dalje