Több millió Twitter fiók adatait szerezte meg egy hacker

A Tessa88 nevű hacker, aki a legutóbbi MySpace, LinkedIn, és Tumblr adatok megszerzéséhez köthető, azt állítja, hogy több millió Twitter fiók adatait (felhasználónév, jelszó páros) szerezte meg és azokat 10 bitcoinért árulja, ami körülbelül 1.579.480 forintnak felel meg.

A hacker közölte, hogy a 379 millió fiók adatait még 2015 elején szerezte meg, és véleménye szerint ezekből kb. 310 millió jelenleg is aktív.

A LeakedSource elemzése során azonban kiderült, hogy az adatbázis – az ismétlődések eltávolítása után – “mindösszesen” kb. 32 millió felhasználó adatait tartalmazza. A vizsgálat ezen kívül arra is rámutatott, hogy az adatokat valószínűleg nem a Twitterhez történő behatolás útján, sokkal inkább egy, a számítógépekre feltelepített kártevő segítségével szerezhették meg. A program minden felhasználónevet és jelszavat továbbíthatott a támadóknak, beleértve a Twittert is. Erre a következtetésre az alapján jutottak, hogy a megszerzett jelszavak nem titkosítottak, illetve HASH alapúak, vagyis nagy a valószínűsége annak, hogy azokat közvetlenül a felhasználóktól lopták el.

Forrás: http://www.zdnet.com/article/twitter-32-million-credentials-accounts-selling-online/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »