Piratage : offre les coordonnées de 5,4 millions de comptes Twitter

Brèves sur la cybersécurité B2B

Partager le post

Selon le site 9to5mac.com, il y aurait eu un piratage sur Twitter. Ainsi, les coordonnées de 5,4 millions de comptes Twitter auraient été perdues. Dans un forum de hackers, les données étaient désormais proposées pour seulement 30.000 XNUMX dollars. Cependant, l'authenticité des données n'a pas été entièrement confirmée.

Une violation de données sur Twitter a permis à un attaquant d'accéder aux coordonnées de 5,4 millions de comptes pour un pirate informatique. Selon 9to5mac.com, Twitter a probablement confirmé la vulnérabilité qui a permis d'extraire les données.

Les données - qui relient les poignées Twitter aux numéros de téléphone et aux adresses e-mail - ont maintenant été mises en vente sur un forum de piratage pour 30.000 5,4 $. Le contexte du piratage : une vulnérabilité vérifiée de Twitter datant de janvier a été exploitée par un attaquant pour prétendument obtenir les informations de compte de XNUMX millions d'utilisateurs. Alors que Twitter a depuis corrigé la vulnérabilité, la base de données prétendument acquise par cet exploit est maintenant vendue sur un forum de piratage populaire.

Vulnérabilité connue depuis janvier

Une vulnérabilité a été signalée sur HackerOne en janvier qui permet à un attaquant d'obtenir le numéro de téléphone et/ou l'adresse e-mail associés aux comptes Twitter, même si l'utilisateur a masqué ces champs dans les paramètres de confidentialité. Un attaquant vend maintenant les données prétendument obtenues à partir de cette vulnérabilité. La publication est toujours en ligne, la base de données Twitter étant censée être composée de 5,4 millions d'utilisateurs, qui est en vente. Le vendeur sur le forum de piratage utilise le nom d'utilisateur "diable" et affirme que l'ensemble de données contient "des célébrités, des entreprises, des aléatoires, des OG, etc." Seul le propriétaire du forum de piratage a confirmé l'authenticité de l'attaque et probablement deux échantillons de la base de données vérifiés.

Plus sur 9to5mac.com

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus