Adathalász üzenetek lepték el a Twitter-t

A nemrégiben történt 250 ezer Twitter felhasználói fiók ellopása után most ismét veszély fenyegeti a közösségi oldalt lakóit: olyan adathalász üzentek terjednek – tweet-ek és privát üzenetek (direct message) – amelyek az emberek kíváncsiságát kihasználva, a régi és klasszikusnak számtó “Láttad már ezt a képet magadról?” (Did you see this pic of you?) kérdéssel próbálja meg becsapni őket. Az üzenettel egy bit.ly rövidített hivatkozás is érkezik, amely hecro.ru nevű oldalra vezet, amely pedig olyan Twitter bejelentkező oldalra irányítja az áldozatokat, amelyek ún. typosquatting (elírás) támadást valósítanak meg (például twitter.com helyett tvitter.com, iftwtter.com vagy iwltter.com). Ha valaki ezeken az oldalakon megadja a felhasználói adatait, akkor hibaüzenetet kap vissza, viszont a jelszava és felhasználóneve már a bűnözők kezébe került.

https://www.net-security.org/secworld.php?id=14381


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
Tovább a sérülékenységekhez »