<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客利用 Twitter 漏洞暴露 540 萬個賬戶

    VSole2022-08-06 00:00:00

    Twitter周五透露,一個現已修補的零日漏洞被用來將電話號碼和電子郵件鏈接到社交媒體平臺上的用戶帳戶。

    “由于該漏洞,如果有人向 Twitter 的系統提交了電子郵件地址或電話號碼,Twitter 的系統會告訴該人所提交的電子郵件地址或電話號碼與哪個 Twitter 帳戶相關聯,如果有的話,”該公司在一份聲明中咨詢。

    Twitter 表示,該漏洞于2022年 1 月被發現,源于 2021 年 6 月引入的代碼更改。該事件未導致密碼泄露。

    公開此信息的六個月延遲源于上個月的新證據,即身份不明的行為者可能在修復之前利用該漏洞來抓取用戶信息并在Breach Forums上出售以獲取利潤。

    盡管 Twitter 沒有透露受影響用戶的確切數量,但威脅者發布的論壇帖子顯示,該漏洞可能被利用來編制一份包含據稱超過 548 萬個用戶帳戶配置文件的列表。

    上月底披露了違規行為的Restore Privacy表示,該數據庫的售價為 30,000 美元。

    Twitter 表示正在直接通知受此問題影響的帳戶所有者,同時還敦促用戶打開雙重身份驗證以防止未經授權的登錄。

    事態發展之際,推特于 5 月同意支付 1.5 億美元的罰款,以了結美國司法部的一項投訴,該投訴稱該公司在 2014 年至 2019 年期間未經其同意使用為廣告目的提供安全驗證的信息賬戶持有人。

    黑客twitter
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Twitter周五透露,一個現已修補的零日漏洞被用來將電話號碼和電子郵件鏈接到社交媒體平臺上的用戶帳戶。
    Twitter工程師犯了一個錯誤,這意味著任何人的密碼都可能在他們的內部日志中被泄露。雖然有可能,但Twitter的后端系統不太可能被直接破壞。這種罕見的內部視圖顯示了Twitter支持團隊成員所看到的東西。如果此攻擊是通過社交工程進行的,則Twitter的安全團隊將需要實施其他流程和控制措施,以確保不會再次發生這種攻擊。根據比特幣交易,網絡犯罪分子似乎盜走了略高于100,000美元的資金。
    交易所幣安發推文稱它將參與 CryptoForHealth 活動,向社區回饋 5000 BTC。隨后其他名人的賬號開始發布類似的推文。這次大規模劫持行動的幕后攻擊者是當時 21 歲的英國利物浦人 Joseph James O’Connor,aka PlugwalkJoe,今年 24 歲的 O’Connor 被判在美國監獄服役 5 年。攻擊發生時他身處西班牙,因新冠疫情無法回國。2023 年 4 月他被從西班牙引渡到美國,兩周后承認了 10 項針對他的犯罪指控。
    據媒體報道稱,黑客滲透進入了馬漢航空的內部系統,并向其客戶發送了警告信息。
    2019 年以來,黑客一直在劫持知名的 YouTube 頻道。有時他們會廣播一些加密貨幣騙局,有時只是拍賣這些賬戶的訪問權。現在 Google 詳細揭露了這些受雇黑客過去幾年用于入侵數千名 YouTube 內容作者的技術。
    伊朗第馬漢航空公司遭黑客攻擊,數據泄漏。
    DuckDuckGo 稱在封閉測試期間它處理的 85% 的郵件含有隱蔽的跟蹤器。8日,Okta 獲悉 Twilio 黑客攻擊事件中暴露了“與 Okta 相關的部分數據”,并對不同運營商進行測試。iamdeadlyz 表示黑客承諾在以太坊中給予獎勵。上周,LockBit勒索軟件團伙在公布Entrust 公司數據時,遭受了 DDoS 攻擊,導致其泄密網站訪問關停。
    四款特洛伊化加密貨幣交易應用程序被發現傳播惡意軟件,它們竊取加密貨幣錢包并收集Mac用戶的瀏覽數據。這四款假冒應用程序分別是Cointrazer、Cupatrade、Licatrade和Trezarus,它們聲稱是真正的加密貨幣交易應用程序Kattana的翻版。該證書由蘋果公司于2020年4月6日頒發,并在研究人員通知蘋果公司該惡意應用程序的同一天被撤銷。研究人員認為,這場運動始于2020年4月15日,因為這是ZIP歸檔文件修改時間戳、申請簽名日期以及下載歸檔文件最后修改的HTTP頭的日期。
    一名用戶名 Ryushi 的用戶在黑客論壇 Breached 兜售 4 億 Twitter 用戶的數據庫,聲稱是利用 Twitter API 的漏洞抓取的,包括了電子郵件、用戶名、姓名、粉絲數、創建日期和電話號碼。黑客利用的是今年早些時候已經修補的漏洞,上個月一個包含 540 萬 Twitter 賬號的數據庫在黑客論壇免費共享,最新披露的數據規模則包含了絕大部分 Twitter 用戶。
    近日,一位名為“Ryushi”的黑客以20萬美元的買斷價格獨家在黑客論壇上出售4億Twitter用戶的公共和私人數據。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类