Kategorijos: Straipsnis

Piratai nutekino 5.4 mln. „Twitter“ paskyrų telefono numerius ir el. pašto adresus

Nežinomas įsilaužėlis ar įsilaužėlių grupė į internetą įtraukė duomenų bazę, kurioje yra el. pašto adresai ir telefonų numeriai, susiję su 5.4 milijono Twitter paskyrų. Užpuolikas sugebėjo nuskaityti duomenis per klaidą, kuri buvo ištaisyta.

Duomenų bazė pateikiama „Breach Forums“ ir ją atrado „Restore Privacy“. Užpuolikai nori „mažiausiai 30,000 5,485,636 USD“ už duomenų bazę. Duomenų bazėje nėra slaptažodžių, tačiau yra XNUMX XNUMX XNUMX „Twitter“ vartotojų el. pašto adresai, telefonų numeriai arba abu. Užpuolikas teigia, kad duomenų pažeidimas apima įžymybių ir įmonių paskyras. Atkurti privatumą pavyko nustatyti, kad nutekėjimas yra autentiškas, bet ne, ar teiginys, kad jame buvo žinomi vardai.

Užpuolikas pažeidžiamumą pasiekė per žinomą pažeidžiamumą, kuris nuo to laiko buvo ištaisytas. Saugumo tyrinėtojas pažeidžiamumą pristatė sausio 1 d. klaidų kaupimo platformoje „HackerOne“. Tai buvo „Android“ kliento klaida, dėl kurios užpuolikas turėjo pateikti POST užklausą „Twitter“ įjungimo API. Saugumo tyrinėtojas išsamiai aprašo problemą „HackerOne“. „Twitter“ pastebėjo pažeidžiamumą ir ištaisė jį sausio 13 d. Išsami informacija buvo paskelbta vasario 11 d., o tyrėjui buvo įteiktas 5040 USD atlygis. Nežinia, kaip užpuolikas, kuris dabar siūlo duomenų bazę, gavo informaciją, kad galėtų įvykdyti įsilaužimą.

Maksas Reisleris

Sveikinimai! Aš esu Maksas, mūsų kenkėjiškų programų šalinimo komandos narys. Mūsų misija – išlikti budriems dėl besivystančių kenkėjiškų programų grėsmių. Savo tinklaraštyje nuolat informuojame apie naujausius kenkėjiškų programų ir kompiuterių virusų pavojus, aprūpindami įrenginius saugos įrankiais. Jūsų parama skleidžiant šią vertingą informaciją socialinėje žiniasklaidoje yra neįkainojama mūsų bendroms pastangoms apsaugoti kitus.

Naujausios žinutės

Pašalinkite Sadre.co.in (virusų šalinimo vadovą)

Daugelis asmenų praneša, kad susiduria su problemomis, susijusiomis su svetaine Sadre.co.in. Ši svetainė apgaudinėja vartotojus į…

Prieš 1 val.

Pašalinkite Search.rainmealslow.live naršyklės pagrobėjo virusą

Atidžiau pažvelgus, Search.rainmealslow.live yra daugiau nei tik naršyklės įrankis. Iš tikrųjų tai naršyklė…

Prieš 1 val.

Pašalinkite Seek.asrcwus.com naršyklės užgrobimo virusą

Atidžiau pažvelgus, Seek.asrcwus.com yra daugiau nei tik naršyklės įrankis. Iš tikrųjų tai naršyklė…

Prieš 1 val.

Pašalinkite Brobadsmart.com (virusų šalinimo vadovą)

Daugelis asmenų praneša, kad susiduria su problemomis, susijusiomis su svetaine Brobadsmart.com. Ši svetainė apgaudinėja vartotojus į…

Prieš 1 val.

Pašalinti Re-captha-version-3-265.buzz (virusų šalinimo vadovas)

Daugelis asmenų praneša, kad susiduria su problemomis, susijusiomis su svetaine pavadinimu Re-captha-version-3-265.buzz. Ši svetainė apgaudinėja vartotojus į…

23 val atgal

Pašalinkite Forbeautiflyr.com (virusų šalinimo vadovą)

Daugelis asmenų praneša, kad susiduria su problemomis, susijusiomis su svetaine Forbeautiflyr.com. Ši svetainė apgaudinėja vartotojus į…

prieš 2 dienas