Több millió Twitter fiók adatait szerezte meg egy hacker

A Tessa88 nevű hacker, aki a legutóbbi MySpace, LinkedIn, és Tumblr adatok megszerzéséhez köthető, azt állítja, hogy több millió Twitter fiók adatait (felhasználónév, jelszó páros) szerezte meg és azokat 10 bitcoinért árulja, ami körülbelül 1.579.480 forintnak felel meg.

A hacker közölte, hogy a 379 millió fiók adatait még 2015 elején szerezte meg, és véleménye szerint ezekből kb. 310 millió jelenleg is aktív.

A LeakedSource elemzése során azonban kiderült, hogy az adatbázis – az ismétlődések eltávolítása után – “mindösszesen” kb. 32 millió felhasználó adatait tartalmazza. A vizsgálat ezen kívül arra is rámutatott, hogy az adatokat valószínűleg nem a Twitterhez történő behatolás útján, sokkal inkább egy, a számítógépekre feltelepített kártevő segítségével szerezhették meg. A program minden felhasználónevet és jelszavat továbbíthatott a támadóknak, beleértve a Twittert is. Erre a következtetésre az alapján jutottak, hogy a megszerzett jelszavak nem titkosítottak, illetve HASH alapúak, vagyis nagy a valószínűsége annak, hogy azokat közvetlenül a felhasználóktól lopták el.

Forrás: http://www.zdnet.com/article/twitter-32-million-credentials-accounts-selling-online/

Több millió Twitter fiók adatait szerezte meg egy hacker

A Tessa88 nevű hacker, aki a legutóbbi MySpace, LinkedIn, és Tumblr adatok megszerzéséhez köthető, azt állítja, hogy több millió Twitter fiók adatait (felhasználónév, jelszó páros) szerezte meg és azokat 10 bitcoinért árulja, ami körülbelül 1.579.480 forintnak felel meg.

A hacker közölte, hogy a 379 millió fiók adatait még 2015 elején szerezte meg, és véleménye szerint ezekből kb. 310 millió jelenleg is aktív.

A LeakedSource elemzése során azonban kiderült, hogy az adatbázis – az ismétlődések eltávolítása után – “mindösszesen” kb. 32 millió felhasználó adatait tartalmazza. A vizsgálat ezen kívül arra is rámutatott, hogy az adatokat valószínűleg nem a Twitterhez történő behatolás útján, sokkal inkább egy, a számítógépekre feltelepített kártevő segítségével szerezhették meg. A program minden felhasználónevet és jelszavat továbbíthatott a támadóknak, beleértve a Twittert is. Erre a következtetésre az alapján jutottak, hogy a megszerzett jelszavak nem titkosítottak, illetve HASH alapúak, vagyis nagy a valószínűsége annak, hogy azokat közvetlenül a felhasználóktól lopták el.

Forrás: http://www.zdnet.com/article/twitter-32-million-credentials-accounts-selling-online/

Címkék

Twitter accounts hack


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »