Twitter-Konten: 235 Millionen Datensätze stehen zum Verkauf

B2B Cyber Security ShortNews

Beitrag teilen

Bereits vor einigen Wochen wurde eine Datenbank mit 400 Millionen Datensätzen zu Twitter-Konten angeboten. Nun wird eine bereinigte Version mit 235 Millionen Datensätze angeboten die offenbar echte Daten wie E-Mail-Adressen, Telefonnummern und öffentlich verfügbare Informationen enthält – wohl aber keine Passwörter.

Auch wenn die Datenbank zu den Twitter-Konten keine Passwörter und wohl nur zum geringen Teil auch Telefonnummern enthält, so lassen sich die Daten sehr gut für Phishing und Doxxing verwenden. So sieht es auch Experte Alon Gal, CTO bei Hudson Rock, das Unternehmen, dass als erstes das Angebot im Darknet zur Datenbank mit 400 Millionen Datensätzen entdeckt hatte.

Phishing und Doxxing erwartet

Das Unternehmen Hudson Rocks, ein Unternehmen für Cyberkriminalitätsaufklärung, hat als Beleg den Screenshot eines Untergrundforums veröffentlicht: der User „Ryushi“ bietet in seinem Post 400 Millionen Datensätze die er bei Twitter endwendet haben will. Darin soll pro User Twitter-Name, E-Mail und teilweise Telefonnummer enthalten sein. Eigentlich keine besonders kritischen Daten. Allerdings sollen sich in den Daten auch Informationen zu US-Politikerin Alexandria Ocasio-Cortez, dem ehemaligen US-Präsidenten Donald Trump, Google-CEO Sundar Pichai, Apple-Mitgründer Steve Wozniak sowie Vitalik Buterin dem Erfinder der Kryptowährung Ether dabei sein.

Der IT-Sicherheitsforscher Alon Gal warnt davor, dass Hacker mithilfe der ursprünglich missbrauchten Lücke auch einen Abgleich von Telefonnummern und Namen machen könnten. Laut Alon Gal soll bereits eine überarbeitete Datenbank mit Telefonnummer existieren.

E-Mail-Adresse und Telefonnummer checken

In den kursierenden Datenbanken zu Twitter-Konten sind auch viele Zugänge von Unternehmen oder deren Verantwortlichen zu finden. Daher empfiehlt sich ein Check, ob die E-Mail-Adresse oder die Telefonnummer enthalten sind. Das Webangebot “‘;–have i been pwned?” hat die Datenbank von Twitter in seine Systeme eingepflegt. Dort lässt sich seriös und kostenfrei prüfen, ob Daten kompromittiert sind.

Red./sel

 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen

EU ATM Malware greift Geldautomaten an

Geldautomaten sind ein beliebtes Angriffsziel für Cyberkriminelle. Die neue EU ATM Malware hat es auf europäische Bankomaten abgesehen. Kriminelle können ➡ Weiterlesen