На хакерском форуме пытаются продать данные 400 млн пользователей Twitter - «Новости» » Интернет технологии
sitename
Марсоход NASA Curiosity показал странную «паутину» на поверхности Марса — ранее её обнаружили с орбиты - «Новости сети»
Марсоход NASA Curiosity показал странную «паутину» на поверхности Марса — ранее её обнаружили с орбиты - «Новости сети»
Лень британских учёных обернулась открытием лучших в мире натрий-ионных аккумуляторов - «Новости сети»
Лень британских учёных обернулась открытием лучших в мире натрий-ионных аккумуляторов - «Новости сети»
Samsung представила Galaxy S26 Ultra — флагман с антишпионским экраном и ценой от 125 000 рублей - «Новости сети»
Samsung представила Galaxy S26 Ultra — флагман с антишпионским экраном и ценой от 125 000 рублей - «Новости сети»
Microsoft «передумала» отказываться от поддержки устаревших принтеров в Windows 11 - «Новости сети»
Microsoft «передумала» отказываться от поддержки устаревших принтеров в Windows 11 - «Новости сети»
«Абсолютно роскошно»: художник заворожил фанатов The Elder Scrolls V: Skyrim воссозданием Забытой долины на Unreal Engine 5 - «Новости сети»
«Абсолютно роскошно»: художник заворожил фанатов The Elder Scrolls V: Skyrim воссозданием Забытой долины на Unreal Engine 5 - «Новости сети»
Бэкдоры LuciDoor и MarsSnake применяются для атак на телекомы в Кыргызстане и Таджикистане - «Новости»
Бэкдоры LuciDoor и MarsSnake применяются для атак на телекомы в Кыргызстане и Таджикистане - «Новости»
ZeroDayRAT позволяет полностью скомпрометировать устройства на iOS и Android - «Новости»
ZeroDayRAT позволяет полностью скомпрометировать устройства на iOS и Android - «Новости»
ИБ-специалисты заподозрили, что HackerOne использует их отчеты для обучения ИИ - «Новости»
ИБ-специалисты заподозрили, что HackerOne использует их отчеты для обучения ИИ - «Новости»
Reuters: США создают онлайн-портал для обхода цензуры в ЕС и других странах - «Новости»
Reuters: США создают онлайн-портал для обхода цензуры в ЕС и других странах - «Новости»
Android-малварь PromptSpy использует Gemini в своих атаках - «Новости»
Android-малварь PromptSpy использует Gemini в своих атаках - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Заработок » На хакерском форуме пытаются продать данные 400 млн пользователей Twitter - «Новости»

ИБ-исследователи пишут, что злоумышленник на хакерском форуме Breached заявляет, что располагает данными 400 000 000 пользователей Twitter и теперь пытается их продать. В качестве доказательства продавец опубликовал «пробник» с информацией 1000 учетных записей и раскрыл данные таких известных личностей как Дональд Трамп-младший, Виталик Бутерин, ИБ-журналист Брайан Кребс и так далее.


Хакер под ником Ryushi заявляет, что данные эти были украдены с помощью некой уязвимости, и дамп включает email-адреса и номера телефонов знаменитостей, политиков, компаний, рядовых пользователей, а также множество специальных юзернеймов.


Кроме того, продавец предлагает Twitter и Илону Маску выкупить данные, чтобы избежать судебных исков и крупных штрафов, связанных с нарушением GDPR.


«Twitter или Илон Маск, если вы это читаете, вам и так угрожает GDPR-штраф за 5,4 миллиона утечек, так представьте себе штраф за утечку данных 400 миллионов пользователей. Лучший способ избежать выплаты штрафов в размере 276 миллионов долларов США за нарушение GDPR (как это случилось с Facebook*, когда утекли данные 533 миллиона пользователей), — эксклюзивно выкупить эту информацию», — пишет злоумышленник.


Специалисты ИБ-компании Hudson Rock изучили заявления хакера и предоставленный им «пробник». По их словам, дамп выглядит настоящим и содержит «огромное количество информации, включая адреса электронной почты и номера телефонов известных пользователей, в том числе AOC, Кевина О'Лири, Виталика Бутерина и других».





При этом аналитики Hudson Rock считают, что утечка не связана с тем же багом в API, который ранее использовался злоумышленниками для кражи данных о 5,4 млн пользователей Twitter. Напомню, что в компании признали факт компрометации и заявили, что эта уязвимость была закрыта еще в январе 2022 года.


«Это легко опровергнуть, сравнив новые образцы со старой утечкой данных 5,4 млн пользователей, которая уже опубликована [в открытом доступе], — объясняет основатель и глава Hudson Rock Алон Гал. — Совпадений всего 250 из 1000 (их было бы еще меньше, если бы это была выборка неверифицированных учетных записей). Я не могу поделиться конфиденциальной информацией, которой располагаю, но все больше убеждаюсь, что утекли данные 400 000 000 пользователей, и, к сожалению, эти данные бесплатно попадут в руки всех хакеров подряд, как обычно и бывает».


* Принадлежит компании Meta, деятельность которой признанной экстремистской, и организация запрещена в России.


ИБ-исследователи пишут, что злоумышленник на хакерском форуме Breached заявляет, что располагает данными 400 000 000 пользователей Twitter и теперь пытается их продать. В качестве доказательства продавец опубликовал «пробник» с информацией 1000 учетных записей и раскрыл данные таких известных личностей как Дональд Трамп-младший, Виталик Бутерин, ИБ-журналист Брайан Кребс и так далее. Хакер под ником Ryushi заявляет, что данные эти были украдены с помощью некой уязвимости, и дамп включает email-адреса и номера телефонов знаменитостей, политиков, компаний, рядовых пользователей, а также множество специальных юзернеймов. Кроме того, продавец предлагает Twitter и Илону Маску выкупить данные, чтобы избежать судебных исков и крупных штрафов, связанных с нарушением GDPR. «Twitter или Илон Маск, если вы это читаете, вам и так угрожает GDPR-штраф за 5,4 миллиона утечек, так представьте себе штраф за утечку данных 400 миллионов пользователей. Лучший способ избежать выплаты штрафов в размере 276 миллионов долларов США за нарушение GDPR (как это случилось с Facebook*, когда утекли данные 533 миллиона пользователей), — эксклюзивно выкупить эту информацию», — пишет злоумышленник. Специалисты ИБ-компании Hudson Rock изучили заявления хакера и предоставленный им «пробник». По их словам, дамп выглядит настоящим и содержит «огромное количество информации, включая адреса электронной почты и номера телефонов известных пользователей, в том числе AOC, Кевина О'Лири, Виталика Бутерина и других». При этом аналитики Hudson Rock считают, что утечка не связана с тем же багом в API, который ранее использовался злоумышленниками для кражи данных о 5,4 млн пользователей Twitter. Напомню, что в компании признали факт компрометации и заявили, что эта уязвимость была закрыта еще в январе 2022 года. «Это легко опровергнуть, сравнив новые образцы со старой утечкой данных 5,4 млн пользователей, которая уже опубликована _
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Ward
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: