黑客以30000美元的價格提供540萬個Twitter賬戶的詳細信息


2022年初發現的一個Twitter安全漏洞被用來盜取540萬用戶的賬戶信息,黑客正在提供這套資料進行銷售。與2021年8月受影響的4.78億T-Mobile用戶相比,540萬用戶的黑客攻擊相比算是很小的。與同月晚些時候受影響的AT&T的7000萬用戶相比也不算大。

然而,現在出售的黑客數據來自2022年1月報告的一個漏洞。Twitter承認這是一個現實存在安全問題,並向發現者"zhirinovskiy"支付5040美元的賞金。

正如HackerOne用戶zhirinovskiy在1月的最初報告中所描述的那樣,一個威脅者現在正在出售據稱從這個漏洞中獲得的數據,Restore Privacy的Sven Taylor說。"該帖子現在仍在叫賣,據稱由540萬用戶組成的Twitter數據庫正在出售。"

黑客論壇上的賣傢的用戶名是'魔鬼',並聲稱該數據集包括'名人、公司等重要賬號的數據。"我們聯系這個數據庫的賣傢,以收集更多信息,"Taylor說。"賣傢為這個數據庫至少要價3萬美元,據賣傢說,由於'Twitter的無能',這個數據庫現在可以使用。"

賣傢在網站Breach Forums上發佈關於這些數據的信息。該論壇的所有者已經核實該泄漏的真實性。

在Breach Forums的帖子中,有一個可用數據的樣本。它似乎顯示可公開獲得的Twitter個人資料信息,以及用於登錄的電話號碼和/或電子郵件地址,但它似乎並不包括密碼。雖然它確實包含可用於Twitter"忘記密碼"功能的電子郵件地址,但不良行為者必須單獨獲得該電子郵件賬戶的登錄密碼。

因此,人們擔心的不是用戶賬戶會被壞人破壞,而是這些數據可能被賣給廣告商利用。

Twitter還沒有發表評論。


相關推薦

2022-08-06

Twitter承認近期曝光的用戶數據泄露事件,是黑客利用一個零日漏洞來實現的,目前該漏洞已經修復。該漏洞存在於將電子郵件地址和電話號碼綁定用戶帳戶的這項功能中,導致黑客獲取一份包含540萬用戶賬戶的列表文件。上個

2022-08-21

面對馬斯克的“虛假賬號指控”,社交媒體推特開始改進用戶認證服務。當地時間8月19日,科技媒體The Verge報道稱,工程師JaneManchunWong發現推特在用戶資料欄中添加“電話號碼認證(Verified phone number

2022-08-08

最近,Twitter上一個被利用的漏洞讓不良分子掌握不同賬戶所有者的數據庫,這對那些希望在平臺上保持身份未知的個人來說是個危險。“由於這個漏洞,如果有人向Twitter的系統提交電子郵件地址或電話號碼,Twitter的系統會告訴

2022-07-11

行官馬斯克“不出意外”地宣佈終止收購社交巨頭推特(Twitter)。7月9日,馬斯克宣佈,將終止對推特公司的收購協議,理由是推特嚴重違反協議中的多項條款,包括虛假賬戶問題。《證券日報》記者解到,馬斯克在給推特首席

2022-09-27

佈的,據悉,該事件影響澳大利亞第二大電信公司Optus。黑客們設法獲取多達980萬Optus客戶的大量潛在敏感信息--接近澳大利亞人口的40%。泄露的數據包括姓名、出生日期、地址、聯系信息及在某些情況下駕駛執照或護照的身份證

2022-07-19

北京時間7月19日早間消息,據報道,一份法庭文件顯示,Twitter公司周一指責埃隆·馬斯克(ElonMusk)試圖在收購訴訟中“拖拖拉拉”,以達到阻止完成440億美元收購交易的目的。Twitter還敦促法官在9月進行審判,以確保交易融資

2022-10-13

程度保持沉默。罰款是在司法部長辦公室對2018年的一次黑客攻擊進行調查後作出的,其中信用卡和個人信息,如姓名、電子郵件和哈希密碼被盜。該數據泄露事件影響3900萬Shein和700萬Romwe賬戶,包括屬於紐約人的80多萬個賬戶。

2022-10-05

報道,美國特拉華州衡平法院的法官KathaleenMcCormick表示,Twitter可以進行有限的調查,以弄清舉報人Peiter"Mudge"Zatko在退出交易前是否與億萬富翁埃隆·馬斯克的律師聯系過。據報道,該決定是在馬斯克要求按原

2022-09-07

9月7日早間消息,據報道,馬斯克因為放棄440億美元收購Twitter網站而陷入來自Twitter的官司。周二,馬斯克律師對主審法官表示,最近有一名吹哨人曝光Twitter平臺的許多安全問題,馬斯克需要調查這名吹哨人對Twitter的指控,因此

2022-08-06

律文件中,卻都在繼續指責對方。代表馬斯克的律師在對Twitter(TWTR.US)的反訴中新發佈的法律文件指控這傢社交媒體公司參與一項計劃,通過在提交給美國證券交易委員會(SEC)的財務文件中提供虛假數字來“誤導投資者”。

2022-07-09

消息,埃隆·馬斯克(ElonMusk)終於正式宣佈,他將退出收購Twitter的交易,距離交易的宣佈過去還不到3個月。這並不令人意外,因為就在交易宣佈後不久,他就開始展示所謂的“買傢懊悔”(買後感到無比後悔),似乎在尋找一個合

2022-08-06

,雲遊戲的增長也增加該行業的"整體攻擊面",為黑客創造新的途徑。內購微交易的增長對犯罪分子來說也是一種激勵,因為許多這些購買的產品都與玩傢的賬戶相關聯。據估計,到2026年,微交易市場的價值將達到1060億

2023-01-05

一個包含約2.35億用戶信息的Twitter數據庫最近在一個在線黑客論壇上被泄露。據Cybernews報道,此次泄露的數據大約有63GB,其中包括用戶的姓名、電子郵件地址、Twitter手柄、粉絲數量和賬戶創建日期。該數據庫甚至是公開的,允

2022-08-03

。Diachenko本周早些時候發現泄露敏感數據的IP地址。他在Twitter上發佈一張截圖,顯示周三暴露個人信息的數據字段,同時提醒印度計算機應急響應小組(CERT-In)。在發佈他的推文後不到一天,這兩個有問題的IP地址已經無法訪問