美國前總統特朗普亦在泄露名單之中,黑客在線兜售四億推特用戶數據
VSole2022-12-27 10:07:37
12月23日,一名黑客在知名數據泄露論壇Breached上發布了一個帖子,聲稱他們手頭有四億Twitter用戶的數據,并打算將其出售。

數據賣家是一個名為Ryushi的數據泄露論壇成員,他聲稱這四億用戶數據是通過漏洞抓取的(很可能與此前的540萬Twitter用戶數據泄露事件利用的是同一個漏洞),數據類型包括用戶的用戶名、姓名、電子郵件和電話號碼等。賣家還表示其中包含大量名人、政治家的數據。
為證明所兜售的數據的真實性,賣家公開發布了一份1000個賬戶的數據樣本,其中就有美國前任總統唐納德·特朗普Donald Trump,以及網絡犯罪分子眼中釘Brian Krebs等世界名人的私人信息。
賣家還邀請了收購了Twitter的世界首富馬斯克Elon Musk購買這些數據,以避免失去用戶的信任并且承受巨額的GDPR(歐盟《通用數據保護條例》)罰款:“Twitter或Elon Musk,如果你正在閱讀這篇文章,……要想避免像Facebook那樣(由于5.33億用戶被抓取)支付2.76億美元的GDPR違規罰款,最好的選擇是專門購買這些數據。”
值得注意的是,2021年11月,愛爾蘭數據保護委員會(DPC)對Meta處以了2.65億歐元的罰款,理由是Facebook的重大數據泄露暴露了全球數億用戶的個人信息。而在前不久,愛爾蘭數據保護委員會才剛啟動了對Twitter 540萬用戶數據泄露事件的調查。
“這些數據越來越有可能是真實有效的,并且可能是從一個API漏洞中獲取的,該漏洞使黑客能夠查詢任何電子郵件/電話并檢索Twitter個人資料,這與我最初在2021年報告的Facebook 5.33億數據庫極為相似。” 威脅情報公司Hudson Rock的聯合創始人Alon Gal說道。
VSole
網絡安全專家