<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國前總統特朗普亦在泄露名單之中,黑客在線兜售四億推特用戶數據

    VSole2022-12-27 10:07:37

    12月23日,一名黑客在知名數據泄露論壇Breached上發布了一個帖子,聲稱他們手頭有四億Twitter用戶的數據,并打算將其出售。

    數據賣家是一個名為Ryushi的數據泄露論壇成員,他聲稱這四億用戶數據是通過漏洞抓取的(很可能與此前的540萬Twitter用戶數據泄露事件利用的是同一個漏洞),數據類型包括用戶的用戶名、姓名、電子郵件和電話號碼等。賣家還表示其中包含大量名人、政治家的數據。

    為證明所兜售的數據的真實性,賣家公開發布了一份1000個賬戶的數據樣本,其中就有美國前任總統唐納德·特朗普Donald Trump,以及網絡犯罪分子眼中釘Brian Krebs等世界名人的私人信息。

    賣家還邀請了收購了Twitter的世界首富馬斯克Elon Musk購買這些數據,以避免失去用戶的信任并且承受巨額的GDPR(歐盟《通用數據保護條例》)罰款:“Twitter或Elon Musk,如果你正在閱讀這篇文章,……要想避免像Facebook那樣(由于5.33億用戶被抓取)支付2.76億美元的GDPR違規罰款,最好的選擇是專門購買這些數據。”

    值得注意的是,2021年11月,愛爾蘭數據保護委員會(DPC)對Meta處以了2.65億歐元的罰款,理由是Facebook的重大數據泄露暴露了全球數億用戶的個人信息。而在前不久,愛爾蘭數據保護委員會才剛啟動了對Twitter 540萬用戶數據泄露事件的調查。

    “這些數據越來越有可能是真實有效的,并且可能是從一個API漏洞中獲取的,該漏洞使黑客能夠查詢任何電子郵件/電話并檢索Twitter個人資料,這與我最初在2021年報告的Facebook 5.33億數據庫極為相似。” 威脅情報公司Hudson Rock的聯合創始人Alon Gal說道。

    黑客twitter
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Twitter周五透露,一個現已修補的零日漏洞被用來將電話號碼和電子郵件鏈接到社交媒體平臺上的用戶帳戶。
    Twitter工程師犯了一個錯誤,這意味著任何人的密碼都可能在他們的內部日志中被泄露。雖然有可能,但Twitter的后端系統不太可能被直接破壞。這種罕見的內部視圖顯示了Twitter支持團隊成員所看到的東西。如果此攻擊是通過社交工程進行的,則Twitter的安全團隊將需要實施其他流程和控制措施,以確保不會再次發生這種攻擊。根據比特幣交易,網絡犯罪分子似乎盜走了略高于100,000美元的資金。
    交易所幣安發推文稱它將參與 CryptoForHealth 活動,向社區回饋 5000 BTC。隨后其他名人的賬號開始發布類似的推文。這次大規模劫持行動的幕后攻擊者是當時 21 歲的英國利物浦人 Joseph James O’Connor,aka PlugwalkJoe,今年 24 歲的 O’Connor 被判在美國監獄服役 5 年。攻擊發生時他身處西班牙,因新冠疫情無法回國。2023 年 4 月他被從西班牙引渡到美國,兩周后承認了 10 項針對他的犯罪指控。
    據媒體報道稱,黑客滲透進入了馬漢航空的內部系統,并向其客戶發送了警告信息。
    2019 年以來,黑客一直在劫持知名的 YouTube 頻道。有時他們會廣播一些加密貨幣騙局,有時只是拍賣這些賬戶的訪問權。現在 Google 詳細揭露了這些受雇黑客過去幾年用于入侵數千名 YouTube 內容作者的技術。
    伊朗第馬漢航空公司遭黑客攻擊,數據泄漏。
    DuckDuckGo 稱在封閉測試期間它處理的 85% 的郵件含有隱蔽的跟蹤器。8日,Okta 獲悉 Twilio 黑客攻擊事件中暴露了“與 Okta 相關的部分數據”,并對不同運營商進行測試。iamdeadlyz 表示黑客承諾在以太坊中給予獎勵。上周,LockBit勒索軟件團伙在公布Entrust 公司數據時,遭受了 DDoS 攻擊,導致其泄密網站訪問關停。
    四款特洛伊化加密貨幣交易應用程序被發現傳播惡意軟件,它們竊取加密貨幣錢包并收集Mac用戶的瀏覽數據。這四款假冒應用程序分別是Cointrazer、Cupatrade、Licatrade和Trezarus,它們聲稱是真正的加密貨幣交易應用程序Kattana的翻版。該證書由蘋果公司于2020年4月6日頒發,并在研究人員通知蘋果公司該惡意應用程序的同一天被撤銷。研究人員認為,這場運動始于2020年4月15日,因為這是ZIP歸檔文件修改時間戳、申請簽名日期以及下載歸檔文件最后修改的HTTP頭的日期。
    一名用戶名 Ryushi 的用戶在黑客論壇 Breached 兜售 4 億 Twitter 用戶的數據庫,聲稱是利用 Twitter API 的漏洞抓取的,包括了電子郵件、用戶名、姓名、粉絲數、創建日期和電話號碼。黑客利用的是今年早些時候已經修補的漏洞,上個月一個包含 540 萬 Twitter 賬號的數據庫在黑客論壇免費共享,最新披露的數據規模則包含了絕大部分 Twitter 用戶。
    近日,一位名為“Ryushi”的黑客以20萬美元的買斷價格獨家在黑客論壇上出售4億Twitter用戶的公共和私人數據。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类