您现在的位置是:电脑教程 >>正文
700万推特用户数据公开传播,或有更大规模用户数据泄露
电脑教程74人已围观
简介通过API漏洞窃取的超700万推特用户数据在互联网传播。事件分析2022年7月,有攻击者在黑客论坛以3万美元的价格出售超过540万的推特用户信息。经过调查,这些信息是利用2021年12月的一个推特AP ...

通过API漏洞窃取的特用超700万推特用户数据在互联网传播 。
事件分析2022年7月,户数户数有攻击者在黑客论坛以3万美元的据公据泄价格出售超过540万的推特用户信息 。经过调查 ,开传这些信息是播或利用2021年12月的一个推特API漏洞(提交到了HackerOne)窃取的,攻击者利用该漏洞可以通过手机号和邮箱地址来提取相关的有更推特ID ,窃取的大规数据包含推特ID、姓名 、免费模板模用登录名 、特用位置 、户数户数验证状态等公开信息,据公据泄以及用户手机号码、开传邮件地址等非公开的播或个人隐私信息。

目前还不清楚漏洞的有更泄露是否是HackerOne ,但有安全研究人员称有多个黑客利用该漏洞从推特窃取用户隐私信息。大规推特已于2022年1月修复了该漏洞。

此外,还有利用另外一个API爬取的140万推特用户个人简介数据在出售 ,云计算累计有约700万包含个人隐私信息的推特个人简介信息泄露 。
2022年11月23日,有黑客在黑客论坛发帖称可以免费下载这540万推特用户的数据。安全研究人员Pompompurin确认该数据与7月出售的推特用户数据是一致的 ,包含5485635条推特用户记录 ,包括用户推特账户ID、姓名 、验证状态、位置、URL 、亿华云描述 、关注者数量 、账户创建日期、好友数 、状态数 、个人简介图像URL。

黑客免费发布了540亿推特用户数据,更令人担忧的是有黑客称利用该漏洞窃取了更大规模的用户数据 。其中可能包含数千万推特用户记录,包括个人手机号 、验证状态、账户名 、源码下载推特ID 、个人简介等信息。
安全专家Chad Loder称获得确切证据,确认了影响数百万美国和欧洲地区推特用户的大规模数据泄露 。Chad Loder与部分受影响的账户样本联系并确认泄露的数据是准确的,且数据泄露事件发生日期在2021年之后 。

BleepingComputer获得了部分数据样本,其中包含1,377,132法国用户的手机号码 。通过确认发现手机号码泄露是模板下载真实有效的 ,因此其他数据泄露应该也是真实有效的 。
有知情人士透露有超过1700万用户数据泄露 ,但并未经过验证。
安全研究人员称这些数据可能会被用于定向钓鱼攻击来获取登录凭证 ,因此用于需要注意收到的自称来自推特的邮件。在点击邮件中链接后和输入登录凭证前,需要确认是否是推特的高防服务器域名 。
本文翻译自 :https://www.bleepingcomputer.com/news/security/54-million-twitter-users-stolen-data-leaked-online-more-shared-privately/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/114c799878.html
相关文章
工业领域正在拥抱零信任以提升安全性
电脑教程工业领域的零信任安全实施报告分析了工业组织内零信任安全实施的当前状态和发展轨迹,特别关注关键基础设施和制造业领域。不断增长和演变的威胁环境已将网络安全提升为全球基础设施运营商的首要任务。对于IT和OT ...
【电脑教程】
阅读更多小米手机屏幕效果如何?(一探小米手机屏幕的色彩表现和显示质量)
电脑教程在如今的智能手机市场上,屏幕是用户最为关注的一个重要方面之一。小米作为一家知名的手机品牌,其屏幕效果备受关注。本文将深入探讨小米手机屏幕的色彩表现和显示质量,帮助读者全面了解小米手机屏幕的性能和特点。 ...
【电脑教程】
阅读更多口袋笔记本的优势与适用性(便携轻巧,方便随身携带,提高工作效率)
电脑教程随着科技的不断发展,人们对便携性的要求也越来越高。口袋笔记本作为一种小型、轻巧且功能强大的移动办公工具,逐渐赢得了广大用户的青睐。本文将从不同角度探讨口袋笔记本的优势与适用性。便于随身携带口袋笔记本以 ...
【电脑教程】
阅读更多