<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    難怪馬斯克裁掉整個安全部門,推特540萬用戶數據在暗網公開

    VSole2022-11-30 08:42:43

    就在馬斯克宣布裁撤整個安全部門之后,Twitter再次傳來一個重磅消息,超過540萬條用戶數據已經在暗網公開,并且免費共享給所有人。此外,安全人員還披露了另外一個可能泄露的,規模更大的數據庫,其中包含了上千萬條Twitter數據。

    這些數據包含了大多數的公共信息,包括包括帳戶的 Twitter ID、名稱、屏幕名稱、已驗證狀態、位置、URL、描述、關注者數量、帳戶創建日期、好友數量、收藏夾數量、狀態計數和個人資料圖像 URL;以及較為私密的用戶的電子郵件和電話號碼等信息。一旦這些信息在暗網爆發開來,那么意味著數百萬的Twitter用戶將有可能面臨潛在的網絡釣魚攻擊。

    數據泄露6個月后才修復漏洞

    根據國外媒體報道,2022年8月5日,Twitter在其隱私中心發布聲明,確認此前被曝出的540萬個賬戶信息泄露事件確實存在。

    Twitter表示,之所以直接發布這一聲明,是因為無法確認每一個可能受到影響的賬戶,因此無法單獨向賬戶發送信息泄露警告。“擁有匿名賬戶的人需要尤其注意,他們可能會被政府或其他人鎖定目標。”Twitter在聲明中強調。

    被黑客利用的漏洞是Twitter 在2021年6月更新時引入的:如果有人向Twitter系統提交一個電子郵件地址或電話號碼,Twitter系統會回復相關聯的賬戶信息。

    2022年1月1日,網絡安全平臺Hackerone用戶zhirinovsky報告了這一漏洞,并在Twitter的漏洞獎勵計劃中獲得5040美元的獎勵。根據報告,該漏洞對擁有私人或匿名賬戶的用戶構成了“嚴重威脅”,可能被用來“創建數據庫”,或通過大數據分析出Twitter的用戶畫像。

    得知此事后,Twitter立即進行了調查和修復。當時沒有證據表明有人利用了這個漏洞,然而這已是漏洞被引入代碼庫的6個月之后。Twitter并未在隱私中心對此發表任何說明。

    7月21日,媒體RestorePrivacy注意到一位新用戶在黑客論壇上以3萬美元出售Twitter數據庫,稱涉及540萬用戶,包括“從名人到公司”的用戶數據。RestorePrivacy驗證發現,受害者來自世界各地,這些被泄露的數據包括與Twitter賬號綁定的電子郵件、電話號碼、公開的個人資料信息,并可以與真實的人相匹配。

    這已經不是Twitter第一次發生大規模數據泄露事件,2019年1月,Twitter披露了其修復的一個安全漏洞,而在此前四年多的時間里,該漏洞使得許多用戶的私人推文被泄露。而此次數據泄露也是漏洞引起,并且經過長達六個月的時間才修復完成。

    難怪馬斯克一上任就裁掉了Twitter整個安全部門,作為全球大型社交平臺之一,其安全能力屬實無法令人滿意。

    數據泄露的遠比想象中的多

    但更糟糕的消息還在后面,免費共享540 萬條用戶數據的發布者稱,這僅僅是Twitter數據泄露的一部分,他們還竊取了更多的用戶數據。據悉這些泄露的Twitter數據已經達到千萬級,其中包括使用相同 API 錯誤收集的個人電話號碼,以及公共信息,包括已驗證狀態、帳戶名、Twitter ID、個人簡介和屏幕名稱。

    Loder 最早在Twitter上發布了上述更大數據泄露的消息,發帖后不久他就被停職。Loder隨后在Mastodon上發布了這個更大規模數據泄露的編輯樣本 。

    Loder分享更大漏洞的消息

    有安全專家通過這個未知的數據庫的樣本文件,對其中信息的真實性進行了核實。結果發現,包括電話號碼在內的信息全部都真實有效,這也從側面證明了此次千萬級數據泄露是真實存在的。

    此外,這些用于核實的信息都沒有出現在 8 月份出售的原始數據中,這說明 Twitter 的數據泄露比之前披露的要嚴重得多,而且攻擊者之間流傳著大量的用戶數據。

    安全專家Pompompurin表示,目前不知道是誰創建了這個新發現的數據轉儲,表明其他人正在利用這個 API 漏洞。這個新發現的數據轉儲由許多按國家和地區代碼分解的文件組成,包括歐洲、以色列和美國。

    有消息稱這個泄露的數據庫存儲的信息量有可能達到2千萬條,其泄漏量之大令人震驚,因此Twitter用戶應提高警惕,仔細檢查任何聲稱來自Twitter的電子郵件,避免陷入網絡釣魚攻擊的陷進之中。

    暗網隱私泄露
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    短短兩個月時間,某購買、出售公民個人信息竟多達17萬余條,違法所得1200元。考慮到被告人某是在校大學生,涉案違法所得較少,且歸案后確有悔罪表現,最終,海寧法院判處被告人某有期徒刑三年,緩刑四年,并處罰金人民幣五千元。
    作為澳大利亞最大的個人醫保基金公司,Medibank在10月遭遇重大勒索攻擊,970萬用戶敏感信息遭竊取。在連續數起大規模勒索攻擊事件發生后,澳大利亞政府通過了一項法案,將對數據泄露公司的處罰提高到5000萬澳元。但Medibank表示,大部分數據是零散的,與客戶姓名和聯系方式沒有關聯,被盜的個人數據本身不足以用來進行身份和財務欺詐。這些大型數據泄露事件促使澳大利亞政府通過新的法案。
    國際消費者權益日(World Consumer Rights Day),由國際消費者聯盟組織于1983年確立為每年3月15日,目的在于擴大消費者權益保護的宣傳,以促進各國和地區消費者組織之間的合作與交往。每年一次的“3.15”晚會都備受社會各界關注,2022年主題為“共促消費公平”。
    本文將介紹敏感信息泄露近況、泄露原因、泄露的內容、泄露的主要渠道以及如何進行敏感信息監測等技術手段。
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出近一年比較有代表性的重大事件,以饗讀者,防患于未然。
    廉價的安全,昂貴的隱私:越南集團通過出售臥室攝像機鏡頭從被黑的家用攝像機中獲利 - 立即更改您的密碼!一群參與網絡犯罪的越南人侵入了毫無戒心的用戶的家庭安全攝像頭,并在Telegram上以僅16美元的價格出售私人和親密的視頻。
    欺詐團伙的壯大很少是一蹴而就的,因為他們通過創造可重復的解決方案和尋找理想的“客戶”,像其他任何企業一樣茁壯成長。通過將欺詐檢測轉變為提交前數據篩選,全球企業可能會節省每年因欺詐而損失的數十億美元,同時減少誤報和客戶摩擦。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    一. 概述OpenAI于2022年11月30日開放測試ChatGPT,此后ChatGPT風靡全球,在1月份
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类