Категории: Статья

Хакер слил номера телефонов и адреса электронной почты 5.4 млн учетных записей Twitter

Неизвестный хакер или хакерская группа разместили в Интернете базу данных, содержащую адреса электронной почты и номера телефонов, связанные с 5.4 миллионами учетных записей Twitter. Злоумышленник смог получить данные с помощью ошибки, которая с тех пор была исправлена.

База данных размещена на Breach Forums и была обнаружена Restore Privacy. Злоумышленники хотят «не менее 30,000 5,485,636 долларов» за базу данных. База данных не содержит паролей, но содержит адреса электронной почты или номера телефонов или и то, и другое в общей сложности XNUMX XNUMX XNUMX пользователей Twitter. Злоумышленник говорит, что утечка данных содержит учетные записи знаменитостей и компаний. Restore Privacy смогла определить, является ли утечка подлинной, но не утверждает, что в ней были известные имена.

Злоумышленник получил доступ к уязвимости через известную уязвимость, которая с тех пор была устранена. Уязвимость была представлена ​​1 января исследователем безопасности на платформе баг-баунти HackerOne. Это была ошибка в клиенте Android, которая требовала от злоумышленника отправки POST-запроса к встроенному API Twitter. Исследователь безопасности подробно описывает проблему на HackerOne. Twitter обнаружил уязвимость и исправил ее 13 января. Подробности были опубликованы 11 февраля, а исследователь получил вознаграждение в размере 5040 долларов. Неизвестно, как злоумышленник, который сейчас предлагает базу данных, получил информацию для осуществления взлома.

Макс Рейслер

Привет! Я Макс, член нашей команды по удалению вредоносного ПО. Наша миссия — сохранять бдительность в отношении развивающихся угроз вредоносного ПО. В нашем блоге мы держим вас в курсе последних опасностей, связанных с вредоносным ПО и компьютерными вирусами, предоставляя вам инструменты для защиты ваших устройств. Ваша поддержка в распространении этой ценной информации в социальных сетях неоценима в наших коллективных усилиях по защите других.

Последние посты

Удалить программу-вымогатель VEPI (Расшифровать файлы VEPI)

С каждым днем ​​атаки программ-вымогателей становятся все более обычным явлением. Они создают хаос и требуют денежной компенсации…

7 часов назад

Удалить программу-вымогатель VEHU (Расшифровать файлы VEHU)

С каждым днем ​​атаки программ-вымогателей становятся все более обычным явлением. Они создают хаос и требуют денежной компенсации…

7 часов назад

Удалить программу-вымогатель PAAA (расшифровать файлы PAAA)

С каждым днем ​​атаки программ-вымогателей становятся все более обычным явлением. Они создают хаос и требуют денежной компенсации…

7 часов назад

Удалить Tylophes.xyz (руководство по удалению вируса)

Многие люди сообщают о проблемах с веб-сайтом Tylophes.xyz. Этот сайт обманом заставляет пользователей…

1 день назад

Удалить Sadre.co.in (руководство по удалению вирусов)

Многие люди сообщают о проблемах с веб-сайтом Sadre.co.in. Этот сайт обманом заставляет пользователей…

1 день назад

Удалить вирус-угонщик браузера Search.rainmealslow.live

При ближайшем рассмотрении Search.rainmealslow.live — это больше, чем просто инструмент для браузера. На самом деле это браузер...

1 день назад