Hack: Kontaktdaten von 5,4 Millionen Twitter-Konten angeboten

B2B Cyber Security ShortNews

Beitrag teilen

Laut der Webseite 9to5mac.com, soll es einen Hack bei Twitter gegeben haben. Auf diese Weise sollen Kontaktdaten von 5,4 Millionen Twitter-Konten abhanden gekommen sein. In einem Hackerforum wurde der Daten nun für gerade einmal 30.000 US-Dollar angeboten. Die Echtheit der Daten ist aber nicht ganz bestätigt.

Eine Twitter -Datenpanne hat es einem Angreifer ermöglicht, dass ein Hacker auf die Kontaktdaten von 5,4 Millionen Konten Zugriff erhalten konnte. Twitter hat wohl laut 9to5mac.com die Sicherheitslücke bestätigt, die das Extrahieren der Daten ermöglichte.

Anzeige

Die Daten – die Twitter-Handles mit Telefonnummern und E-Mail-Adressen verknüpfen – wurden nun in einem Hacking-Forum für 30.000 US-Dollar zum Verkauf angeboten. Der Hintergrund des Hackes:  Eine verifizierte Twitter-Schwachstelle vom Januar wurde von einem Angreifer ausgenutzt, um angeblich Kontodaten von 5,4 Millionen Benutzern zu erhalten. Während Twitter die Schwachstelle inzwischen gepatcht hat, wird die Datenbank, die angeblich von diesem Exploit erworben wurde, jetzt in einem beliebten Hacking-Forum verkauft.

Schwachstelle seit Januar bekannt

Bereits im Januar wurde auf HackerOne eine Schwachstelle gemeldet, die es einem Angreifer ermöglicht, die mit Twitter-Konten verknüpfte Telefonnummer und/oder E-Mail-Adresse zu erhalten, selbst wenn der Benutzer diese Felder in den Datenschutzeinstellungen ausgeblendet hat. Ein Angreifer verkauft nun die angeblich aus dieser Schwachstelle gewonnenen Daten. Der Beitrag ist jetzt noch live, wobei die Twitter-Datenbank angeblich aus 5,4 Millionen Nutzern besteht, die zum Verkauf stehen. Der Verkäufer im Hacking-Forum trägt den Benutzernamen „devil“ und behauptet, dass der Datensatz „Celebrities, to Companies, randoms, OGs, etc.“ enthält. Lediglich der Besitzer des Hacking-Forums hat die Echtheit des Angriffs bestätigt und wohl zwei Proben der Datenbank geprüft.

Mehr bei 9to5mac.com

 

Passende Artikel zum Thema

Leitfaden zur KI-Verordnung

Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Zwei Drittel der Unternehmen brauchen Hilfe bei der Umsetzung der KI-Verordnung ➡ Weiterlesen

Bring your own KI

In jedem dritten Unternehmen werden private KI-Zugänge genutzt. Auf der anderen Seite hat bisher nur jedes siebte Unternehmen Regeln zum ➡ Weiterlesen

Datensicherheit: Backup-Strategie ist das Rückgrat

Als Folge des fehlerhaften CrowdStrike Updates im Sommer diesen Jahres kam es bei fast jedem zweiten betroffenen Unternehmen in Deutschland ➡ Weiterlesen

Studie: Digitale Mitarbeitererfahrung verbessert die Cybersicherheit

Neun von zehn Führungskräften sind überzeugt, dass ihr Unternehmen gewinnt, wenn sie digitale Mitarbeitererfahung priorisieren, so die Ergebnisse einer Umfrage. ➡ Weiterlesen

Patchday bei SAP

SAP hat mehrere Patches veröffentlicht, die insgesamt acht Schwachstellen betreffen. Eine davon ist als schwerwiegend eingestuft. Am schwersten wiegt eine ➡ Weiterlesen

Disaster-Recovery-Ereignisse bei Microsoft 365

Ein globales Softwareunternehmen, das IT-Dienstleister bei der Bereitstellung von Fernüberwachung und -verwaltung, Datenschutz als Service und Sicherheitslösungen unterstützt, hat den ➡ Weiterlesen

KI-Sicherheitsmemorandum in den USA

Die KI-Sicherheit steht an einem Wendepunkt. Das erste National Security Memorandum (NSM) für künstliche Intelligenz markiert einen wichtigen Meilenstein – ➡ Weiterlesen

Deutschland gibt über 10 Milliarden Euro für Cybersicherheit aus

Angesichts der zunehmenden Bedrohung durch Cyberangriffe investiert Deutschland verstärkt in IT-Sicherheit. Im laufenden Jahr steigen die entsprechenden Ausgaben um 13,8 ➡ Weiterlesen