Adathalász üzenetek lepték el a Twitter-t

A nemrégiben történt 250 ezer Twitter felhasználói fiók ellopása után most ismét veszély fenyegeti a közösségi oldalt lakóit: olyan adathalász üzentek terjednek – tweet-ek és privát üzenetek (direct message) – amelyek az emberek kíváncsiságát kihasználva, a régi és klasszikusnak számtó “Láttad már ezt a képet magadról?” (Did you see this pic of you?) kérdéssel próbálja meg becsapni őket. Az üzenettel egy bit.ly rövidített hivatkozás is érkezik, amely hecro.ru nevű oldalra vezet, amely pedig olyan Twitter bejelentkező oldalra irányítja az áldozatokat, amelyek ún. typosquatting (elírás) támadást valósítanak meg (például twitter.com helyett tvitter.com, iftwtter.com vagy iwltter.com). Ha valaki ezeken az oldalakon megadja a felhasználói adatait, akkor hibaüzenetet kap vissza, viszont a jelszava és felhasználóneve már a bűnözők kezébe került.

https://www.net-security.org/secworld.php?id=14381


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »