<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2億Twitter用戶的數據被公開,僅需2美元即可下載

    VSole2023-01-06 10:54:29

    近日,一個包含超過2億Twitter用戶數據的文件在一個流行的黑客論壇上發布,價格約為2美元。目前,已經證實了泄露中列出的諸多用戶數據的有效性。

    自2022年7月22日以來,攻擊者一直在各種在線黑客論壇和網絡犯罪市場上出售和流轉大量的Twitter用戶資料,其中包括私人(電話號碼和電子郵件地址)和公共數據。

    這些數據集是在2021年利用Twitter的API漏洞創建的,該漏洞允許用戶輸入電子郵件地址和電話號碼,以確認它們是否與Twitter ID相關。

    然后,攻擊者利用另一個API抓取該ID的公共Twitter數據,并將這些公共數據與私人電子郵件地址/電話號碼相結合,創建完整的Twitter用戶檔案。

    雖然Twitter在2022年1月修復了這個漏洞,但最近多個攻擊者開始免費泄露他們一年前收集的數據集。

    第一個540萬用戶的數據集在7月以3萬美元的價格出售,并最終在2022年11月27日免費發布。另一個據稱包含1700萬用戶數據的數據集也在11月私下流轉。

    最近,一個威脅行為者開始出售一個數據集,他們聲稱該數據集包含4億份Twitter資料。

    2億Twitter用戶資料被公開

    今天,一名攻擊者在Breached黑客論壇上發布了一個由2億條Twitter用戶資料組成的數據集,僅需要該論壇的8個貨幣價值約2美元,即可下載。

    據稱,這個數據集與11月流傳的4億個數據集相同,但經過清理,去掉重復的數據,總數減少到約2億條。這些數據是以RAR檔案的形式發布的,包括六個文本文件,總大小為59GB的數據。

    文件中的每一行都代表一個Twitter用戶和他們的數據,其中包括電子郵件地址、姓名、網名、關注人數和賬戶創建日期,如下圖所示。

    目前已經能夠確認許多列出的Twitter個人資料是正確的,但整個數據集并沒有得到確認。此外,該數據集并非完整,因為有許多用戶沒有被發現在此次泄漏中。判斷個人信息是否在這個數據集中,高度取決于你的電子郵件地址是否在以前的數據泄露中被曝光。

    BleepingComputer工作人員第一時間就這一泄露的數據聯系了Twitter,但目前并沒有得到回復。

    大數據電子郵件地址
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    日前,全球首屈一指的國際酒店管理公司萬豪國際集團面臨重大數據泄露事件。隨后,黑客試圖敲詐萬豪,但萬豪拒絕付款。值得注意的是,萬豪國際集團早在2018年就曾發生過信息泄露事件。當前,酒店行業遭遇勒索攻擊、數據泄露已屢見不鮮。
    在當今數據驅動的世界中,數據泄露可能一次影響數億甚至數十億人。數字化轉型增加了數據移動的供應,隨著攻擊者利用日常生活中的數據依賴性,數據泄露也隨之擴大。如何在未來的網絡攻擊可能成為遺體猜測,但作為最大的數據違反21的這個名單ST世紀表示,他們已經達到了巨大的幅度。
    2021年,數據隱私泄露事件頻發,涉及面廣,影響力,企業因此陷入數據保護合規與社會輿情壓力的雙重危機。近日,有國外媒體梳理了2021年十大數據泄密事件,并對事件進行了點評分析,可供讀者參考。據數據統計,共有近2.2億人受到以下十大數據安全事件的影響,其中三起泄密事件發生在科技公司,四起涉及敏感記錄的泄露。
    超大規模的“泄露之母”(簡稱MOAB)包含來自成千上萬個精心編譯和重新索引的泄露、威脅和私下出售的數據庫的記錄,數量多達12TB的信息,涵蓋260億條記錄。這次泄露的數據包括領英、推特、微博、騰訊及其他平臺的用戶數據,幾乎可以肯定是這是迄今為止發現的一起最大規模的泄密案。本文末尾附有易于搜索的完整列表。
    問題可能遠不止于此。10月,木馬或僵尸網絡惡意活動情況方面,中國境內近442萬個IP地址對應的主機被木馬或僵尸程序控制,與9月相比增長4成。按地區分布感染數量排名前三位的分別是廣東省、江蘇省和河南省。 數據安全問題仍在不斷發生。
    近日,Meta被愛爾蘭數據保護委員會(DPC)罰款2.65億歐元,原因是2021年Facebook遭遇爬蟲攻擊發生大規模數據泄露,暴露了全球數億用戶的個人信息。
    您可以通過查詢數據泄露通知服務Have I Been Pwned來檢查你的個人信息是否包含在Facebook數據泄露事件中。黑客論壇上有533,313,128名Facebook用戶的個人信息,這一消息成為頭條新聞。威脅參與者通過利用2019年修復的漏洞收集了數據,該漏洞允許從社交網絡抓取數據。威脅參與者可能利用泄漏的數據來進行廣泛的惡意活動。Hunt正在評估受影響人群的利弊與暴露自己身份的風險。在某些情況下,Hunt注意到了他在Twitter上確認的一些差異:
    醫療保健SaaS提供商Welltok在11月24日發出警告,透露該公司所使用的文件傳輸程序在一次數據盜竊攻擊中遭到黑客入侵,導致近850萬美國患者的個人數據遭泄露。
    數據泄露6個月后才修復漏洞 根據國外媒體報道,2022年8月5日,Twitter在其隱私中心發布聲明,確認此前被曝出的540萬個賬戶信息泄露事件確實存在。Twitter表示,之所以直接發布這一聲明,是因為無法確認每一個可能受到影響的賬戶,因此無法單獨向賬戶發送信息泄露警告。得知此事后,Twitter立即進行了調查和修復。Twitter并未在隱私中心對此發表任何說明。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类