Több millió Twitter fiók adatait szerezte meg egy hacker

A Tessa88 nevű hacker, aki a legutóbbi MySpace, LinkedIn, és Tumblr adatok megszerzéséhez köthető, azt állítja, hogy több millió Twitter fiók adatait (felhasználónév, jelszó páros) szerezte meg és azokat 10 bitcoinért árulja, ami körülbelül 1.579.480 forintnak felel meg.

A hacker közölte, hogy a 379 millió fiók adatait még 2015 elején szerezte meg, és véleménye szerint ezekből kb. 310 millió jelenleg is aktív.

A LeakedSource elemzése során azonban kiderült, hogy az adatbázis – az ismétlődések eltávolítása után – “mindösszesen” kb. 32 millió felhasználó adatait tartalmazza. A vizsgálat ezen kívül arra is rámutatott, hogy az adatokat valószínűleg nem a Twitterhez történő behatolás útján, sokkal inkább egy, a számítógépekre feltelepített kártevő segítségével szerezhették meg. A program minden felhasználónevet és jelszavat továbbíthatott a támadóknak, beleértve a Twittert is. Erre a következtetésre az alapján jutottak, hogy a megszerzett jelszavak nem titkosítottak, illetve HASH alapúak, vagyis nagy a valószínűsége annak, hogy azokat közvetlenül a felhasználóktól lopták el.

Forrás: http://www.zdnet.com/article/twitter-32-million-credentials-accounts-selling-online/

Több millió Twitter fiók adatait szerezte meg egy hacker

A Tessa88 nevű hacker, aki a legutóbbi MySpace, LinkedIn, és Tumblr adatok megszerzéséhez köthető, azt állítja, hogy több millió Twitter fiók adatait (felhasználónév, jelszó páros) szerezte meg és azokat 10 bitcoinért árulja, ami körülbelül 1.579.480 forintnak felel meg.

A hacker közölte, hogy a 379 millió fiók adatait még 2015 elején szerezte meg, és véleménye szerint ezekből kb. 310 millió jelenleg is aktív.

A LeakedSource elemzése során azonban kiderült, hogy az adatbázis – az ismétlődések eltávolítása után – “mindösszesen” kb. 32 millió felhasználó adatait tartalmazza. A vizsgálat ezen kívül arra is rámutatott, hogy az adatokat valószínűleg nem a Twitterhez történő behatolás útján, sokkal inkább egy, a számítógépekre feltelepített kártevő segítségével szerezhették meg. A program minden felhasználónevet és jelszavat továbbíthatott a támadóknak, beleértve a Twittert is. Erre a következtetésre az alapján jutottak, hogy a megszerzett jelszavak nem titkosítottak, illetve HASH alapúak, vagyis nagy a valószínűsége annak, hogy azokat közvetlenül a felhasználóktól lopták el.

Forrás: http://www.zdnet.com/article/twitter-32-million-credentials-accounts-selling-online/

Címkék

Twitter accounts hack


Legfrissebb sérülékenységek
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »