На хакерском форуме пытаются продать данные 400 млн пользователей Twitter - «Новости» » Интернет технологии
sitename
Между Apple и Илоном Маском разгорелся конфликт из-за мобильной спутниковой связи - «Новости сети»
Между Apple и Илоном Маском разгорелся конфликт из-за мобильной спутниковой связи - «Новости сети»
Ryzen 9 9950X3D с помощью обычного утюга и лески заставили разогнаться почти до 6 ГГц - «Новости сети»
Ryzen 9 9950X3D с помощью обычного утюга и лески заставили разогнаться почти до 6 ГГц - «Новости сети»
Билл Гейтс хотел бы превратить Microsoft в ИИ-компанию и заработать миллиарды на «эскизных идеях» - «Новости сети»
Билл Гейтс хотел бы превратить Microsoft в ИИ-компанию и заработать миллиарды на «эскизных идеях» - «Новости сети»
«Самое брутальное зрелище в галактике»: новый геймплейный трейлер подтвердил дату выхода безжалостного боевика Kiborg от российских разработчиков - «Новости сети»
«Самое брутальное зрелище в галактике»: новый геймплейный трейлер подтвердил дату выхода безжалостного боевика Kiborg от российских разработчиков - «Новости сети»
Найден новый простой способ установки Windows 11 без учётной записи Microsoft - «Новости сети»
Найден новый простой способ установки Windows 11 без учётной записи Microsoft - «Новости сети»
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей - «Новости»
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей - «Новости»
Shedding Zmiy использует руткит Puma для атак на российские организации - «Новости»
Shedding Zmiy использует руткит Puma для атак на российские организации - «Новости»
Шпионская хак-группа RedCurl создала собственное вымогательское ПО - «Новости»
Шпионская хак-группа RedCurl создала собственное вымогательское ПО - «Новости»
Mozilla предупреждает: Firefox для Windows уязвим перед побегом из песочницы - «Новости»
Mozilla предупреждает: Firefox для Windows уязвим перед побегом из песочницы - «Новости»
ИБ-специалисты взломали инфраструктуру вымогательской группы BlackLock - «Новости»
ИБ-специалисты взломали инфраструктуру вымогательской группы BlackLock - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Заработок » На хакерском форуме пытаются продать данные 400 млн пользователей Twitter - «Новости»

ИБ-исследователи пишут, что злоумышленник на хакерском форуме Breached заявляет, что располагает данными 400 000 000 пользователей Twitter и теперь пытается их продать. В качестве доказательства продавец опубликовал «пробник» с информацией 1000 учетных записей и раскрыл данные таких известных личностей как Дональд Трамп-младший, Виталик Бутерин, ИБ-журналист Брайан Кребс и так далее.


Хакер под ником Ryushi заявляет, что данные эти были украдены с помощью некой уязвимости, и дамп включает email-адреса и номера телефонов знаменитостей, политиков, компаний, рядовых пользователей, а также множество специальных юзернеймов.


Кроме того, продавец предлагает Twitter и Илону Маску выкупить данные, чтобы избежать судебных исков и крупных штрафов, связанных с нарушением GDPR.


«Twitter или Илон Маск, если вы это читаете, вам и так угрожает GDPR-штраф за 5,4 миллиона утечек, так представьте себе штраф за утечку данных 400 миллионов пользователей. Лучший способ избежать выплаты штрафов в размере 276 миллионов долларов США за нарушение GDPR (как это случилось с Facebook*, когда утекли данные 533 миллиона пользователей), — эксклюзивно выкупить эту информацию», — пишет злоумышленник.


Специалисты ИБ-компании Hudson Rock изучили заявления хакера и предоставленный им «пробник». По их словам, дамп выглядит настоящим и содержит «огромное количество информации, включая адреса электронной почты и номера телефонов известных пользователей, в том числе AOC, Кевина О'Лири, Виталика Бутерина и других».





При этом аналитики Hudson Rock считают, что утечка не связана с тем же багом в API, который ранее использовался злоумышленниками для кражи данных о 5,4 млн пользователей Twitter. Напомню, что в компании признали факт компрометации и заявили, что эта уязвимость была закрыта еще в январе 2022 года.


«Это легко опровергнуть, сравнив новые образцы со старой утечкой данных 5,4 млн пользователей, которая уже опубликована [в открытом доступе], — объясняет основатель и глава Hudson Rock Алон Гал. — Совпадений всего 250 из 1000 (их было бы еще меньше, если бы это была выборка неверифицированных учетных записей). Я не могу поделиться конфиденциальной информацией, которой располагаю, но все больше убеждаюсь, что утекли данные 400 000 000 пользователей, и, к сожалению, эти данные бесплатно попадут в руки всех хакеров подряд, как обычно и бывает».


* Принадлежит компании Meta, деятельность которой признанной экстремистской, и организация запрещена в России.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

ИБ-исследователи пишут, что злоумышленник на хакерском форуме Breached заявляет, что располагает данными 400 000 000 пользователей Twitter и теперь пытается их продать. В качестве доказательства продавец опубликовал «пробник» с информацией 1000 учетных записей и раскрыл данные таких известных личностей как Дональд Трамп-младший, Виталик Бутерин, ИБ-журналист Брайан Кребс и так далее. Хакер под ником Ryushi заявляет, что данные эти были украдены с помощью некой уязвимости, и дамп включает email-адреса и номера телефонов знаменитостей, политиков, компаний, рядовых пользователей, а также множество специальных юзернеймов. Кроме того, продавец предлагает Twitter и Илону Маску выкупить данные, чтобы избежать судебных исков и крупных штрафов, связанных с нарушением GDPR. «Twitter или Илон Маск, если вы это читаете, вам и так угрожает GDPR-штраф за 5,4 миллиона утечек, так представьте себе штраф за утечку данных 400 миллионов пользователей. Лучший способ избежать выплаты штрафов в размере 276 миллионов долларов США за нарушение GDPR (как это случилось с Facebook*, когда утекли данные 533 миллиона пользователей), — эксклюзивно выкупить эту информацию», — пишет злоумышленник. Специалисты ИБ-компании Hudson Rock изучили заявления хакера и предоставленный им «пробник». По их словам, дамп выглядит настоящим и содержит «огромное количество информации, включая адреса электронной почты и номера телефонов известных пользователей, в том числе AOC, Кевина О'Лири, Виталика Бутерина и других». При этом аналитики Hudson Rock считают, что утечка не связана с тем же багом в API, который ранее использовался злоумышленниками для кражи данных о 5,4 млн пользователей Twitter. Напомню, что в компании признали факт компрометации и заявили, что эта уязвимость была закрыта еще в январе 2022 года. «Это легко опровергнуть, сравнив новые образцы со старой утечкой данных 5,4 млн пользователей, которая уже опубликована _
CSS
запостил(а)
Ward
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: