Hack: 5,4 milyon Twitter hesabından sunulan iletişim bilgileri

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

9to5mac.com web sitesine göre, Twitter'da bir hack olduğu söyleniyor. Bu sayede 5,4 milyon Twitter hesabının iletişim bilgilerinin kaybolduğu söyleniyor. Bir bilgisayar korsanı forumunda, veriler artık yalnızca 30.000 ABD doları karşılığında sunuluyordu. Ancak, verilerin gerçekliği tam olarak doğrulanmadı.

Bir Twitter veri ihlali, bir saldırganın bir bilgisayar korsanı için 5,4 milyon hesabın iletişim bilgilerine erişmesine izin verdi. 9to5mac.com'a göre Twitter, verilerin çıkarılmasına izin veren güvenlik açığını büyük olasılıkla onayladı.

Twitter kullanıcılarını telefon numaralarına ve e-posta adreslerine bağlayan veriler, şimdi bir bilgisayar korsanlığı forumunda 30.000 dolara satışa sunuldu. Saldırının arka planı: Ocak ayında doğrulanmış bir Twitter güvenlik açığı, bir saldırgan tarafından iddiaya göre 5,4 milyon kullanıcıdan hesap bilgileri elde etmek için kullanıldı. Twitter o zamandan beri güvenlik açığını yamalamış olsa da, bu açıktan yararlanma yoluyla elde edildiği iddia edilen veritabanı şu anda popüler bir bilgisayar korsanlığı forumunda satılıyor.

Güvenlik açığı Ocak ayından beri biliniyor

Ocak ayında HackerOne'da, kullanıcı bu alanları gizlilik ayarlarında gizlemiş olsa bile, bir saldırganın Twitter hesaplarıyla ilişkili telefon numarasını ve/veya e-posta adresini almasına olanak tanıyan bir güvenlik açığı bildirildi. Bir saldırgan şimdi bu güvenlik açığından elde edildiği iddia edilen verileri satıyor. Gönderi şu anda hala yayında, Twitter veritabanının satışa çıktığı söylenen 5,4 milyon kullanıcıdan oluştuğu söyleniyor. Bilgisayar korsanlığı forumundaki satıcı "şeytan" kullanıcı adını kullanıyor ve veri setinin "Şirketlere, rastgele kişilere, OG'lere vb. Ünlüler" içerdiğini iddia ediyor. Yalnızca bilgisayar korsanlığı forumunun sahibi saldırının gerçekliğini onayladı ve muhtemelen veritabanının iki örneği kontrol edildi.

Daha fazlası 9to5mac.com'da

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku