Cuentas de Twitter: 235 millones de registros a la venta

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Hace unas semanas se ofreció una base de datos con 400 millones de registros de cuentas de Twitter. Ahora se ofrece una versión limpia con 235 millones de registros que aparentemente contiene datos reales como direcciones de correo electrónico, números de teléfono e información disponible públicamente, pero probablemente no contraseñas.

Incluso si la base de datos de las cuentas de Twitter no contiene contraseñas y probablemente solo una pequeña cantidad de números de teléfono, los datos se pueden usar muy bien para phishing y doxxing. así es como se ve El experto Alon Gal, CTO de Hudson Rock, la empresa que descubrió por primera vez la oferta de la dark web para la base de datos con 400 millones de registros.

Se espera phishing y doxxing

La empresa Hudson Rocks, empresa dedicada a la investigación de delitos informáticos, ha publicado una captura de pantalla de un foro clandestino como prueba: el usuario "Ryushi" ofrece en su publicación 400 millones de conjuntos de datos que asegura haber ido a parar a Twitter. Este debe contener el nombre de Twitter, el correo electrónico y, en algunos casos, el número de teléfono de cada usuario. En realidad no es un dato particularmente crítico. Sin embargo, los datos también deberían incluir información sobre la política estadounidense Alexandria Ocasio-Cortez, el expresidente estadounidense Donald Trump, el director ejecutivo de Google Sundar Pichai, el cofundador de Apple Steve Wozniak y Vitalik Buterin, el inventor de la criptomoneda Ether.

El investigador de seguridad de TI, Alon Gal, advierte que los piratas informáticos podrían usar la vulnerabilidad de la que abusaron originalmente para comparar números de teléfono y nombres. Según Alon Gal, ya existe una base de datos revisada con números de teléfono.

Verifique la dirección de correo electrónico y el número de teléfono

En las bases de datos circulantes de las cuentas de Twitter también hay muchos accesos de empresas o de sus directivos. Por lo tanto, es recomendable comprobar si se incluye la dirección de correo electrónico o el número de teléfono. la oferta web "';-¿he sido pwned?" ingresó la base de datos de Twitter en sus sistemas. Allí puede comprobar de forma seria y gratuita si los datos se han visto comprometidos.

Rojo./sel.

 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más