Több millió Twitter fiók adatait szerezte meg egy hacker

A Tessa88 nevű hacker, aki a legutóbbi MySpace, LinkedIn, és Tumblr adatok megszerzéséhez köthető, azt állítja, hogy több millió Twitter fiók adatait (felhasználónév, jelszó páros) szerezte meg és azokat 10 bitcoinért árulja, ami körülbelül 1.579.480 forintnak felel meg.

A hacker közölte, hogy a 379 millió fiók adatait még 2015 elején szerezte meg, és véleménye szerint ezekből kb. 310 millió jelenleg is aktív.

A LeakedSource elemzése során azonban kiderült, hogy az adatbázis – az ismétlődések eltávolítása után – „mindösszesen” kb. 32 millió felhasználó adatait tartalmazza. A vizsgálat ezen kívül arra is rámutatott, hogy az adatokat valószínűleg nem a Twitterhez történő behatolás útján, sokkal inkább egy, a számítógépekre feltelepített kártevő segítségével szerezhették meg. A program minden felhasználónevet és jelszavat továbbíthatott a támadóknak, beleértve a Twittert is. Erre a következtetésre az alapján jutottak, hogy a megszerzett jelszavak nem titkosítottak, illetve HASH alapúak, vagyis nagy a valószínűsége annak, hogy azokat közvetlenül a felhasználóktól lopták el.

Forrás: http://www.zdnet.com/article/twitter-32-million-credentials-accounts-selling-online/


Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »