Adathalász üzenetek lepték el a Twitter-t

A nemrégiben történt 250 ezer Twitter felhasználói fiók ellopása után most ismét veszély fenyegeti a közösségi oldalt lakóit: olyan adathalász üzentek terjednek – tweet-ek és privát üzenetek (direct message) – amelyek az emberek kíváncsiságát kihasználva, a régi és klasszikusnak számtó “Láttad már ezt a képet magadról?” (Did you see this pic of you?) kérdéssel próbálja meg becsapni őket. Az üzenettel egy bit.ly rövidített hivatkozás is érkezik, amely hecro.ru nevű oldalra vezet, amely pedig olyan Twitter bejelentkező oldalra irányítja az áldozatokat, amelyek ún. typosquatting (elírás) támadást valósítanak meg (például twitter.com helyett tvitter.com, iftwtter.com vagy iwltter.com). Ha valaki ezeken az oldalakon megadja a felhasználói adatait, akkor hibaüzenetet kap vissza, viszont a jelszava és felhasználóneve már a bűnözők kezébe került.

https://www.net-security.org/secworld.php?id=14381


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
CVE-2025-64459 – Django SQL injection sérülékenység
CVE-2025-64458 – Django szolgáltatás megtagadás sérülékenység
CVE-2025-20354 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-20358 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
Tovább a sérülékenységekhez »