网络诈骗者通过 Twitter 用户的投诉内容挖取个人信息

安全小白成长记2023-01-05 09:51:41

在一个针对印度铁路餐饮和旅游公司 (IRCTC)的场景中,诈骗者通过搜索Twitter 用户关于 IRCTC 的投诉,冒充 IRCTC 客户支持代表索取个人信息,包括火车 PNR 号码、订单号、退款金额和付款方式。

twitter
本作品采用《CC 协议》,转载必须注明作者和本文链接
在可能是迄今为止最大的Twitter数据泄露攻击中,超过400亿用户的个人数据从社交媒体巨头的掌握中被盗,并在圣诞节后的第二天在暗网上出售。这次攻击发生在该公司最糟糕的时刻,因为爱尔兰数据保护委员会 (DPC) 已宣布对 2022 年 5 月早些时候的 Twitter 数据泄露进行调查,该事件影响了超过 4 万用户。尽管Twitter尚未正式确认这一违规行为,但网络犯罪情报公司
6 月 27 日,某些 Twitter 用户开始收到一条奇怪的自动消息。声明称,由于违反垃圾邮件政策,他们的账户将被限制3天。
交易所币安发推文称它将参与 CryptoForHealth 活动,向社区回馈 5000 BTC。随后其他名人的账号开始发布类似的推文。这次大规模劫持行动的幕后攻击者是当时 21 岁的英国利物浦人 Joseph James O’Connor,aka PlugwalkJoe,今年 24 岁的 O’Connor 被判在美国监狱服役 5 年。攻击发生时他身处西班牙,因新冠疫情无法回国。2023 年 4 月他被从西班牙引渡到美国,两周后承认了 10 项针对他的犯罪指控。
此问题已被其安全团队发现并立即修复。
对于网络安全从业者而言,推特是一个可以及时了解行业发展信息和专业知识的来源之一。
Twitter 源代码泄露
2023-03-28 11:25:18
Cyberkendra 网站披露,推特最近遭遇了一次罕见的源代码泄露事件,一份法律文件显示推特部分源代码在网上曝光。
Twitter 在蕾哈娜的超级碗中场秀时间出现故障,推文无法加载。故障追踪网站 Downdetector 数据显示,当地时间 2 月 12 日下午 5:30,关于 Twitter 问题的报告激增,但在半小时内下降到接近正常水平。Twitter 没有立即回应置评请求。
当地时间2月8日,据安全媒体InfoRiskToday报道,全球最大的三家社交媒体平台遭遇宕机,Twitter、Instagram和YouTube的部分用户无法访问其账户。
网站披露,沸沸扬扬的 Twitter 2 亿用户数据泄露并在网上出售的事件可能出现了反转。
安全小白成长记
暂无描述