Сообщается, что данные 400 миллионов пользователей Twitter продаются на черном рынке.

Сообщается, что данные 400 миллионов пользователей Twitter, содержащие личные электронные письма и связанные номера телефонов, были выставлены на продажу на черном рынке.

24 декабря компания Hudson Rock, специализирующаяся на киберпреступности, сообщила о «реальной угрозе» через Twitter, в которой кто-то предположительно продает частную базу данных, содержащую контактную информацию 400 миллионов учетных записей пользователей Twitter. 

«Частная база данных содержит огромное количество информации, включая адреса электронной почты и номера телефонов высокопоставленных пользователей, таких как AOC, Кевин О'Лири, Виталик Бутерин и другие», — заявил Хадсон Рок, прежде чем добавить:

«В посте злоумышленник утверждает, что данные были получены в начале 2022 года из-за уязвимости в Twitter, а также попытки вымогательства у Илона Маска. купить данные или столкнуться с судебными исками GDPR».

Hudson Rock заявила, что, хотя ей не удалось полностью проверить утверждения хакера, учитывая количество учетных записей, она заявила, что «независимая проверка самих данных представляется законной».

Компания по обеспечению безопасности Web3 DeFiYield также просмотрела 1,000 учетных записей, предоставленных хакером в качестве образца, и подтвердила, что данные «реальны». Он также связался с хакером через Telegram и отметил, что они активно ожидание для покупателя там.

Если это окажется правдой, нарушение может стать серьезной причиной для беспокойства пользователей криптовалюты Twitter, особенно тех, кто работает под псевдонимом.

Однако некоторые пользователи подчеркнули, что в такое крупномасштабное нарушение трудно поверить, учитывая, что текущее количество активных пользователей в месяц , по имеющимся данным составляет около 450 млн.

На момент написания статьи у предполагаемого хакера все еще был пост на Нарушено реклама базы данных покупателям. Он также содержит специальный призыв к действию для Elon Musk заплатить 276 миллионов долларов, чтобы избежать продажи данных и столкнуться с штрафом от агентства по Общему регламенту защиты данных.

Если Маск заплатит комиссию, хакер говорит, что они удалят данные, и они не будут проданы кому-либо еще, «чтобы предотвратить фишинг, крипто-мошенничество, подмену симов, доксинг и другие вещи со стороны многих знаменитостей и политиков».

Объявление базы данных хакера: взломано

Утечка данных, о которых идет речь, поступила из «Zero-Day Hack» в Твиттере, в котором интерфейс прикладного программирования уязвимость от июня 2021 г. эксплуатировался до того, как был исправлен в январе этого года. Ошибка, по сути, позволяла хакерам собирать личную информацию, которую они затем собирали в базы данных для продажи в даркнете.

Связанный: Crypto Twitter смущен залогом SBF в размере 250 миллионов долларов и возвращением к роскоши

Наряду с этой предполагаемой базой данных ранее были идентифицированы две другие, одна из которых насчитывает около 5.5 миллионов пользователей, а другая, как предполагается, содержит до 17 миллионов пользователей, согласно данным от 27 ноября. отчету из Bleeping Computer.

Опасности утечки такой информации в Интернете включают целенаправленные попытки фишинга через текстовые сообщения и электронную почту, атаки с подкачкой симов, чтобы завладеть учетными записями и доксировать личную информацию.

Людям рекомендуется принять меры предосторожности, например, убедиться, что настройки двухфакторной аутентификации включены для их различных учетных записей через приложение, а не по номеру телефона, а также изменить свои пароли и безопасно хранить их, а также использовать частную учетную запись. самостоятельный криптокошелек.