Catégories: Article

Un pirate divulgue les numéros de téléphone et les adresses e-mail de 5.4 millions de comptes Twitter

Un hacker ou un groupe de hackers inconnu a mis en ligne une base de données contenant les adresses e-mail et les numéros de téléphone associés à 5.4 millions de comptes Twitter. L'attaquant a pu récupérer les données grâce à un bogue qui a depuis été corrigé.

La base de données est fournie sur les forums Breach et a été découverte par Restore Privacy. Les attaquants veulent « au moins 30,000 5,485,636 $ » pour la base de données. La base de données ne contient aucun mot de passe, mais contient les adresses e-mail ou les numéros de téléphone ou les deux d'un total de XNUMX XNUMX XNUMX utilisateurs de Twitter. L'attaquant affirme que la violation de données contient des comptes de célébrités et d'entreprises. Restore Privacy a pu déterminer que la fuite est authentique, mais pas si l'affirmation selon laquelle des noms célèbres s'y trouvaient.

L'attaquant a accédé à la vulnérabilité via une vulnérabilité connue qui a depuis été corrigée. La vulnérabilité a été présentée le 1er janvier sur la plateforme de bug bounty HackerOne par un chercheur en sécurité. C'était un bogue dans le client Android qui obligeait un attaquant à faire une requête POST à ​​l'API d'intégration de Twitter. Le chercheur en sécurité décrit le problème en détail sur HackerOne. Twitter a détecté la vulnérabilité et l'a corrigée le 13 janvier. Les détails ont été publiés le 11 février et le chercheur a reçu une récompense de 5040 XNUMX $. On ne sait pas comment l'attaquant qui propose désormais la base de données a obtenu les informations pour effectuer le piratage.

Max Reisler

Salutations! Je m'appelle Max et je fais partie de notre équipe de suppression de logiciels malveillants. Notre mission est de rester vigilant face à l’évolution des menaces de logiciels malveillants. Grâce à notre blog, nous vous tenons informé des derniers dangers liés aux logiciels malveillants et aux virus informatiques, vous équipant ainsi des outils nécessaires pour protéger vos appareils. Votre soutien dans la diffusion de ces informations précieuses sur les réseaux sociaux est inestimable dans notre effort collectif pour protéger les autres.

Derniers Articles

Supprimer le ransomware QEZA (Déchiffrer les fichiers QEZA)

Chaque jour qui passe rend les attaques de ransomware plus normales. Ils font des ravages et exigent une compensation monétaire…

Il y a 22 heures

Supprimer Forbeautiflyr.com (guide de suppression des virus)

De nombreuses personnes déclarent rencontrer des problèmes avec un site Web appelé Forbeautiflyr.com. Ce site Web incite les utilisateurs à…

Il y a 2 jours

Supprimer Myxioslive.com (guide de suppression des virus)

De nombreuses personnes déclarent rencontrer des problèmes avec un site Web appelé Myxioslive.com. Ce site Web incite les utilisateurs à…

Il y a 2 jours

Comment supprimer HackTool:Win64/ExplorerPatcher!MTB

Comment supprimer HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB est un fichier de virus qui infecte les ordinateurs. HackTool:Win64/ExplorerPatcher!MTB prend le relais…

Il y a 3 jours

Supprimer le ransomware BAAA (décrypter les fichiers BAAA)

Chaque jour qui passe rend les attaques de ransomware plus normales. Ils font des ravages et exigent une compensation monétaire…

Il y a 4 jours

Supprimer Wifebaabuy.live (guide de suppression des virus)

De nombreuses personnes déclarent rencontrer des problèmes avec un site Web appelé Wifebaabuy.live. Ce site Web incite les utilisateurs à…

Il y a 5 jours