<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客在暗網出售4億Twitter用戶數據

    VSole2022-12-29 13:52:32

    近日,一位名為“Ryushi”的黑客以20萬美元的買斷價格獨家在黑客論壇上出售4億Twitter用戶的公共和私人數據(包括私人電話號碼和電子郵件地址),這名黑客聲稱這些數據是2021年利用一個現已修復的Twitter漏洞抓取的。

    這名黑客還警告埃隆·馬斯克(Elon Musk)和Twitter,他們應該在歐洲GDPR隱私法開出巨額罰單之前購買這些數據:

    “Twitter或Elon Musk,如果你正在閱讀這篇文章,要避免像Facebook那樣支付2.76億美元的GDPR違規罰款(因5.33億用戶數據泄露),最好的選擇是專門購買這些數據。”

    黑客還鏈接到一個帖子,解釋了這些(泄露的Twitter用戶)數據如何被其他黑客濫用以進行網絡釣魚攻擊、加密詐騙和BEC攻擊。

    泄露數據的真實性得到初步驗證

    該論壇帖子提供的數據樣本包括37位名人、政治家、記者、公司和政府機構的用戶信息,其中包括Alexandria Ocasio-Cortez、唐納德·特朗普、JR、Mark Cuba、Kevin O'Leary和Piers Morgan。隨后,黑客又公布了一個包含1000個Twitter用戶個人資料的更大樣本。

    已泄露的用戶個人資料包含公共和私人Twitter用戶數據,包括用戶的電子郵件地址、姓名、用戶名、關注者數量、創建日期和電話號碼。盡管所有泄露的個人資料似乎都有與之關聯的電子郵件地址,但許多個人資料沒有電話號碼。

    雖然泄露的這些Twitter用戶數據大多數都是公開可訪問數據,但電話號碼和電子郵件地址屬于私人信息。

    威脅情報公司Hudson Rock的Alon Gal表示,他們獨立驗證了泄露的Twitter用戶數據樣本的真實性。

    “請注意:在這個階段,不可能完全驗證數據庫中確實有4億名用戶,”Hudson Rock發推文說道:“從獨立驗證來看,數據本身似乎是真實的,我們將跟進事件進展。”

    根據BleepingComputer的報道,黑客Ryushi計劃以20萬美元的價格將Twitter數據獨家出售給個人買家或Twitter,然后將刪除這些數據。如果沒有進行獨家購買,黑客將以每次銷售6萬美元的價格將副本出售給多人。

    同一個API漏洞導致多次大規模數據泄露

    黑客在帖子中透露利用了Twitter于2022年1月修復的API漏洞抓取了大量用戶私人電話號碼和電子郵件地址,該漏洞也與此前的540萬Twitter用戶數據泄露事件有關。

    此漏洞允許用戶將大量電話號碼和電子郵件地址列表輸入Twitter API,并接收關聯的Twitter用戶ID。然后,黑客將此ID與IP一起使用,以檢索用戶的公共個人資料數據,從而構建由公共和私人數據組成的Twitter用戶個人資料。

    雖然Twitter在2022年1月修復了該漏洞,但現在已經確認它已被多個黑客用來抓取Twitter用戶的私人信息。

    4億用戶數據的大規模泄漏對Twitter來說可謂雪上加霜,因為歐盟隱私監管機構愛爾蘭數據保護委員會(DPC)剛啟動調查2021年利用同一個漏洞泄露的540萬條Twitter用戶記錄。

    此外,今年11月安全研究人員Chad Loder曾透露有黑客利用同一個漏洞抓取了1700萬Twitter用戶的數據,但該數據尚未完成出售。

    黑客隱私泄露
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2018年對于Facebook來說,是命運多舛的一年,此前曝光的隱私泄露事件如今又在持續發酵。Facebook方面則回應稱,被盜數據很可能是通過惡意瀏覽器插件而獲取的,公司安全性并無問題。今年3月中旬,劍橋分析公司被爆出不正當使用近8700萬未經授權的Facebook用戶數據,并參與到2016年特朗普競選美國總統事件。9月,Facebook又遭遇的安全入侵事件。
    安全專家建議,將此次攻擊升級到國家安全層面。
    近日,《饑餓游戲》女演員薇洛·西爾德斯曬出一張全裸側身自拍,稱她最近被黑客用一些本不應該和世界分享的裸體照片威脅和勒索,她要奪回主動權,先與大家分享。西爾德斯這一驚世駭俗的舉動,引發了全球互聯網熱議。足見,這種懷著齷齪下流的心思,隨意偷拍、竊取他人隱私,侵犯他人合法權益和人格尊嚴的惡行,已成為全世界的毒瘤。近年來,由于偷拍和竊取隱私的惡行猖獗,已有多位女星采取了類似做法來抵制這一惡行。
    針對媒體報道“最低6元即可更改IP地址”現象,360安全專家葛健表示,代理IP已成為黑產偽裝身份的必備工具,對于普通用戶來說,若通過代理IP修改IP歸屬地,可能會造成隱私泄露。近日,各大主流App宣布上線IP歸屬地功能。這一功能上線讓很多大V現出原形,很多說在國外的博主,IP屬地卻顯示是在國內。
    一起涉及盜取兒童隱私的案件被曝光。不僅如此,免費WiFi也被證實可以在一天內定位六萬次。這些事件引發了公眾對個人信息保護的關注和討論。這些情況不僅是隱私泄露的問題,也可能威脅到孩子的安全和健康。在這種情況下,WiFi公司需要確保用戶隱私得到有效的保護。政府、技術公司和公民社會將共同努力,確保公民受到充分保護,以免受到黑客和第三方軟件的威脅。因此,我們需要規范市場,強化監管,設立嚴格的行業標準。
    廉價的安全,昂貴的隱私:越南集團通過出售臥室攝像機鏡頭從被黑的家用攝像機中獲利 - 立即更改您的密碼!一群參與網絡犯罪的越南人侵入了毫無戒心的用戶的家庭安全攝像頭,并在Telegram上以僅16美元的價格出售私人和親密的視頻。
    作為澳大利亞最大的個人醫保基金公司,Medibank在10月遭遇重大勒索攻擊,970萬用戶敏感信息遭竊取。在連續數起大規模勒索攻擊事件發生后,澳大利亞政府通過了一項法案,將對數據泄露公司的處罰提高到5000萬澳元。但Medibank表示,大部分數據是零散的,與客戶姓名和聯系方式沒有關聯,被盜的個人數據本身不足以用來進行身份和財務欺詐。這些大型數據泄露事件促使澳大利亞政府通過新的法案。
    Def Con 黑客大會近日在拉斯維加斯舉行,一位名叫 Jae Bochs 的黑客通過一套僅價值 70 美元的設備成功 " 騙 " 到了許多人的 iPhone 密碼。這套設備利用了 iPhone 藍牙功能的一個漏洞。
    11月27日,該公司重申系統漏洞已經于2019年修正。Meta發言人表示,該公司將審查此次罰款的詳細情況,以決定是否對罰款提起上訴。由于信息泄露,過去15個月中,愛爾蘭DPC已經對Meta及旗下社交軟件WhatsApp和Instagram展開三次調查,總罰款額超過9億美元。其中最大一筆發生在今年9月,Meta旗下社交軟件Instagram由于保護兒童數據不力,被處以4.05億歐元罰款。路透社稱,該監管機構已對上述科技公司展開40項調查。
    國際消費者權益日(World Consumer Rights Day),由國際消費者聯盟組織于1983年確立為每年3月15日,目的在于擴大消費者權益保護的宣傳,以促進各國和地區消費者組織之間的合作與交往。每年一次的“3.15”晚會都備受社會各界關注,2022年主題為“共促消費公平”。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类