Több millió Twitter fiók adatait szerezte meg egy hacker

A Tessa88 nevű hacker, aki a legutóbbi MySpace, LinkedIn, és Tumblr adatok megszerzéséhez köthető, azt állítja, hogy több millió Twitter fiók adatait (felhasználónév, jelszó páros) szerezte meg és azokat 10 bitcoinért árulja, ami körülbelül 1.579.480 forintnak felel meg.

A hacker közölte, hogy a 379 millió fiók adatait még 2015 elején szerezte meg, és véleménye szerint ezekből kb. 310 millió jelenleg is aktív.

A LeakedSource elemzése során azonban kiderült, hogy az adatbázis – az ismétlődések eltávolítása után – “mindösszesen” kb. 32 millió felhasználó adatait tartalmazza. A vizsgálat ezen kívül arra is rámutatott, hogy az adatokat valószínűleg nem a Twitterhez történő behatolás útján, sokkal inkább egy, a számítógépekre feltelepített kártevő segítségével szerezhették meg. A program minden felhasználónevet és jelszavat továbbíthatott a támadóknak, beleértve a Twittert is. Erre a következtetésre az alapján jutottak, hogy a megszerzett jelszavak nem titkosítottak, illetve HASH alapúak, vagyis nagy a valószínűsége annak, hogy azokat közvetlenül a felhasználóktól lopták el.

Forrás: http://www.zdnet.com/article/twitter-32-million-credentials-accounts-selling-online/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
Tovább a sérülékenységekhez »