Adathalász üzenetek lepték el a Twitter-t

A nemrégiben történt 250 ezer Twitter felhasználói fiók ellopása után most ismét veszély fenyegeti a közösségi oldalt lakóit: olyan adathalász üzentek terjednek – tweet-ek és privát üzenetek (direct message) – amelyek az emberek kíváncsiságát kihasználva, a régi és klasszikusnak számtó “Láttad már ezt a képet magadról?” (Did you see this pic of you?) kérdéssel próbálja meg becsapni őket. Az üzenettel egy bit.ly rövidített hivatkozás is érkezik, amely hecro.ru nevű oldalra vezet, amely pedig olyan Twitter bejelentkező oldalra irányítja az áldozatokat, amelyek ún. typosquatting (elírás) támadást valósítanak meg (például twitter.com helyett tvitter.com, iftwtter.com vagy iwltter.com). Ha valaki ezeken az oldalakon megadja a felhasználói adatait, akkor hibaüzenetet kap vissza, viszont a jelszava és felhasználóneve már a bűnözők kezébe került.

https://www.net-security.org/secworld.php?id=14381


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »