Twitter-lek onthult gegevens van 5,4 miljoen gebruikers

Twitter-lek onthult gegevens van 5,4 miljoen gebruikers

Gegevens van 5,4 miljoen Twitter-gebruikers in de natuur. Weer een inbreuk op het beveiligingssysteem van een van de technologische reuzen.

Een paar maanden geleden bevestigde Twitter dat de persoonlijke gegevens van maar liefst 5,4 miljoen gebruikers waren gestolen vanwege een API-kwetsbaarheid, maar het bedrijf zei dat het geen “bewijs” had dat het was uitgebuit. Volgens BleepingComputer zijn vandaag al deze accounts gevonden op een hackerforum.

Gegevens van 5,4 miljoen Twitter-gebruikers in het wild

Bovendien zouden nog eens 1,4 miljoen Twitter-profielen, of beter gezegd geblokkeerde accounts, privé zijn gepubliceerd, en mogelijk is er een nog groter bestand gepubliceerd met de gegevens van “tientallen miljoenen” andere gebruikers. dezelfde kwetsbaarheid.

Een forumbeheerder met de bijnaam Breached vertelde BleepingComputer dat hij verantwoordelijk was voor het misbruiken van de kwetsbaarheid (oorspronkelijk verkregen door een andere hacker onder het pseudoniem “Devil”) en het verspreiden van gebruikersgegevens. Hij legde ook uit dat hij 1,4 miljoen Twitter-profielen had ontvangen voor verbannen accounts die via een andere API waren verkregen, maar dat die gegevens slechts privé met een paar personen werden gedeeld.

Weer een inbreuk op het beveiligingssysteem van een van de techgiganten

Bovendien onthulde beveiligingsexpert Chad Loder dat tientallen miljoenen andere Twitter-gegevens met dezelfde API hadden kunnen worden verzameld. Nogmaals, de verzamelde gegevens kunnen zowel privételefoonnummers als openbaar beschikbare informatie bevatten. Chad Loder plaatste een gecensureerd voorbeeld op Mastodon omdat het een paar dagen geleden om onbekende redenen van Twitter werd verbannen. Volgens BleepingComputer bevat het bestand mogelijk meer dan 17 miljoen vermeldingen.

Deze fouten leidden tot het lekken van telefoonnummers en e-mailadressen die gebruikt konden worden voor phishing en andere aanvallen. Deze informatie kan ook worden gebruikt om de identiteit van privé Twitter-accounts te achterhalen. Wees zoals altijd voorzichtig met e-mails en andere berichten die je van Twitter ontvangt. En als u tweefactorauthenticatie nog niet hebt ingeschakeld, is dit het juiste moment.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *