Vazamento no Twitter revela dados de 5,4 milhões de usuários

Vazamento no Twitter revela dados de 5,4 milhões de usuários

Dados de 5,4 milhões de usuários do Twitter na natureza. Mais uma brecha no sistema de segurança de uma das gigantes tecnológicas.

Alguns meses atrás, o Twitter confirmou que os dados pessoais de até 5,4 milhões de usuários foram roubados devido a uma vulnerabilidade de API, mas a empresa disse não ter “evidências” de que isso tenha sido explorado. Segundo o BleepingComputer, hoje todas essas contas foram encontradas em um fórum de hackers.

Dados de 5,4 milhões de usuários do Twitter em estado selvagem

Além disso, mais 1,4 milhão de perfis do Twitter, ou melhor, contas bloqueadas, também foram publicados de forma privada, e um arquivo ainda maior pode ter sido publicado contendo os dados de “dezenas de milhões” de outros usuários. a mesma vulnerabilidade.

Um gerente de fórum apelidado de Breached disse ao BleepingComputer que ele era o responsável por explorar a vulnerabilidade (obtida originalmente por outro hacker sob o pseudônimo de “Devil”) e espalhar os dados do usuário. Ele também explicou que recebeu 1,4 milhão de perfis no Twitter para contas banidas obtidas por meio de uma API diferente, mas esses dados foram compartilhados apenas em particular com alguns indivíduos.

Mais uma brecha no sistema de segurança de uma das gigantes da tecnologia

Além de tudo isso, o especialista em segurança Chad Loder revelou que dezenas de milhões de outros dados do Twitter podem ter sido coletados usando a mesma API. Novamente, os dados coletados podem incluir números de telefone privados, bem como informações publicamente disponíveis. Chad Loder postou uma amostra censurada no Mastodon, pois foi banido do Twitter alguns dias atrás por razões desconhecidas. De acordo com o BleepingComputer, o arquivo pode conter mais de 17 milhões de entradas.

Essas falhas levaram ao vazamento de números de telefone e endereços de e-mail que poderiam ser usados ​​para phishing e outros ataques. Essas informações também podem ser usadas para descobrir a identidade de contas privadas do Twitter. Como sempre, tenha cuidado com e-mails e outras comunicações que você possa receber do Twitter. E se você ainda não ativou a autenticação de dois fatores, agora é a hora.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *