Twitter-Konten: 235 Millionen Datensätze stehen zum Verkauf

B2B Cyber Security ShortNews

Beitrag teilen

Bereits vor einigen Wochen wurde eine Datenbank mit 400 Millionen Datensätzen zu Twitter-Konten angeboten. Nun wird eine bereinigte Version mit 235 Millionen Datensätze angeboten die offenbar echte Daten wie E-Mail-Adressen, Telefonnummern und öffentlich verfügbare Informationen enthält – wohl aber keine Passwörter.

Auch wenn die Datenbank zu den Twitter-Konten keine Passwörter und wohl nur zum geringen Teil auch Telefonnummern enthält, so lassen sich die Daten sehr gut für Phishing und Doxxing verwenden. So sieht es auch Experte Alon Gal, CTO bei Hudson Rock, das Unternehmen, dass als erstes das Angebot im Darknet zur Datenbank mit 400 Millionen Datensätzen entdeckt hatte.

Phishing und Doxxing erwartet

Das Unternehmen Hudson Rocks, ein Unternehmen für Cyberkriminalitätsaufklärung, hat als Beleg den Screenshot eines Untergrundforums veröffentlicht: der User „Ryushi“ bietet in seinem Post 400 Millionen Datensätze die er bei Twitter endwendet haben will. Darin soll pro User Twitter-Name, E-Mail und teilweise Telefonnummer enthalten sein. Eigentlich keine besonders kritischen Daten. Allerdings sollen sich in den Daten auch Informationen zu US-Politikerin Alexandria Ocasio-Cortez, dem ehemaligen US-Präsidenten Donald Trump, Google-CEO Sundar Pichai, Apple-Mitgründer Steve Wozniak sowie Vitalik Buterin dem Erfinder der Kryptowährung Ether dabei sein.

Der IT-Sicherheitsforscher Alon Gal warnt davor, dass Hacker mithilfe der ursprünglich missbrauchten Lücke auch einen Abgleich von Telefonnummern und Namen machen könnten. Laut Alon Gal soll bereits eine überarbeitete Datenbank mit Telefonnummer existieren.

E-Mail-Adresse und Telefonnummer checken

In den kursierenden Datenbanken zu Twitter-Konten sind auch viele Zugänge von Unternehmen oder deren Verantwortlichen zu finden. Daher empfiehlt sich ein Check, ob die E-Mail-Adresse oder die Telefonnummer enthalten sind. Das Webangebot “‘;–have i been pwned?” hat die Datenbank von Twitter in seine Systeme eingepflegt. Dort lässt sich seriös und kostenfrei prüfen, ob Daten kompromittiert sind.

Red./sel

 

Passende Artikel zum Thema

RAG-Entwicklung in nur wenigen Minuten

Playground ist die neue, codearme Benutzeroberfläche von Elastic, der Search AI Company. Damit können Entwickler:innen mit Elasticsearch in nur wenigen ➡ Weiterlesen

Massenhafte Attacken gegen Edge-Dienste

Die Cyber-Bedrohungslandschaft in den Jahren 2023 und 2024 wird von Massenangriffen dominiert. Ein früherer Bericht über die Professionalisierung der Cyberkriminalität ➡ Weiterlesen

Ransomware-Angriffe 2023: Über 50 neue Familien und Varianten

Ransomware-Angriffe sind ein großes und teures Problem für Unternehmen. Im letzten Jahr haben die Angriffe deutlich zugenommen, wie die Studie ➡ Weiterlesen

TÜV Rheinland wird Opfer von Cyberangriff

Cyberangriff: Laut einer Meldung wurde bei der Unternehmenstochter, TÜV Rheinland Akademie GmbH von Hackern angegriffen und Daten gestohlen. Laut dem ➡ Weiterlesen

NIS2 als Chance begreifen

Mit der bevorstehenden Frist zur Umsetzung der NIS2-Direktive stehen viele Unternehmen vor einer bedeutenden Herausforderung. Unsere Beobachtungen zeigen, dass viele ➡ Weiterlesen

Die chinesische Hacker-Gruppe Sharp Dragon

Ein Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform warnt vor der chinesischen Spionage-Hacker-Gruppe Sharp Dragon, die früher als Sharp Panda aufgetreten ist. ➡ Weiterlesen

Gefahr durch Phishing-as-a-Service-Toolkit V3B

Die Banken und Finanzinstitute in der Europäischen Union sehen sich einer ständig wachsenden Bedrohung durch Cyberangriffe ausgesetzt. Diese Bedrohungen sind ➡ Weiterlesen

Staatliches Rechenzentrum spart Backups ein – Daten-Totalverlust

In Indonesien gab es am 20. Juni eine großflächigen Störung von digitalen Diensten: Es kam heraus, dass ein staatliches Rechenzentrum ➡ Weiterlesen