Twitter Hack: 400 milyon kayıt çalındı ​​mı?

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Hudson Rocks şirketi, bir kullanıcının dark web'deki bir forumda Twitter kullanıcılarından 400 milyon veri seti sunduğu haberini Twitter'da yaydı. İşin püf noktası: Önde gelen politikacılardan da bilgi alınmalıdır.

Bir siber suç araştırma şirketi olan Hudson Rocks şirketi, kanıt olarak bir yeraltı forumunun ekran görüntüsünü yayınladı: "Ryushi" kullanıcısı, Twitter'da sona erdiğini iddia ettiği 400 milyon veri setini gönderisinde sunuyor. Bu, her kullanıcı için Twitter adını, e-postasını ve telefon numarasını içermelidir. Aslında özellikle kritik veriler değil. Bununla birlikte, veriler aynı zamanda ABD'li politikacı Alexandria Ocasio-Cortez, eski ABD Başkanı Donald Trump, Google CEO'su Sundar Pichai, Apple kurucu ortağı Steve Wozniak ve kripto para birimi Ether'in mucidi Vitalik Buterin hakkında bilgiler de içermelidir.

🔎 400 milyon Twitter verisi satılık mı? Hudson Rocks şirketi, bir Twitter gönderisinde bir yeraltı forumunun ekran görüntüsünü kanıt olarak gösterdi.

Kullanıcı 400 milyon Twitter kaydı istiyor

Kullanıcı forumda aşağıdaki metni yayınladı (metin serbestçe çevrildi, e-posta adları ve bağlantılar kaldırıldı).

“Merhaba sevgili yaralı kullanıcılar
+400 milyon twitter kullanıcısının güvenlik açığı ile sızan verilerini satıyorum, bu veriler tamamen özeldir ve ünlülerin, politikacıların, şirketlerin, düzenli kullanıcıların e-posta ve telefon numaralarını ve bir çok orijinal ve özel kullanıcı adını içerir.

Verileri kullanmanın tam amacını buradan okuyabilirsiniz: https://xxxxxxxxx
Twitter veya Elon Musk, eğer bunu okuyorsanız, zaten 5,4 milyon veri ihlali nedeniyle bir GDPR cezası alma riskini alıyorsunuz demektir. 400 milyon kullanıcının verisi için ne tür bir ceza gerektirecek? Facebook gibi GDPR cezalarında 276 milyon ABD doları ödemekten kaçınmak için en iyi seçeneğiniz (çünkü 533 milyon kullanıcı dinlendi) bu verileri özel olarak satın almaktır.
Bu, Mittelsmann'ın resmi sahibi aracılığıyla buradan @ xxxxxxx veya admin @ xxxxxxx aracılığıyla geçebilir, bundan sonra bu konuyu sileceğim ve artık bu verileri satmayacağım.

Veriler başka hiç kimseye satılmayacak, bu da birçok ünlüyü ve politikacıyı kimlik avı, kripto dolandırıcılığı, sim takası, doxxing ve diğer şeylerden kurtaracak.

Ünlü içerik oluşturucuların ve etkileyicilerin Twitter'da saldırıya uğradığını hayal edin. Bu, kesinlikle onların platformu terk etmelerine ve içerik oluşturucular için bir twitter video platformuna sahip olma hayalinizi mahvetmelerine neden olacaktır, özellikle de büyük tepkiyle sonuçlanan twitter politikalarını değiştirme hatasını yaptığınız için. Eğer (Elon) emin değilseniz, her zamanki gibi Twitter'da bir anket yapın ve insanlar kaderi belirleyecek. Ancak bu verilerin ihlal edilmesi şirketinizin hatasıdır ve öyle kalacaktır."

400 milyon Twitter verisi: gerçek mi, sahte mi?

Kullanıcı ayrıca bilinen kişilerden onlarca veri seti sağlar. Bir siber suç istihbarat şirketi olan Hudson Rocks, gösterilen verilerin gerçek olduğuna inanıyor. Sağlayıcının gerçekten 400 milyondan fazla veri kaydına sahip olup olmadığı bilinmiyor.

Kullanıcı verileri satarsa ​​Twitter ve Elon Musk için sakıncalı bir hal alabilir. Çünkü bu, DSGVO veya GDPR'nin açık bir ihlalidir. Avrupa'da, Facebook ana şirketi Meta geçtiğimiz günlerde veri ihlali nedeniyle 265 milyon avro ödemek zorunda kaldı.

Kırmızı./sel

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku