黑客以2美元出售2亿Twitter用户个人资料

一颗小胡椒2023-01-07 10:10:32

自2022年7月22日以来,各种黑客论坛和黑市上就在肆意兜售关于Twitter用户的个人资料数据集。2021年8月,Twitter证实数据泄露是由Twitter API的漏洞引起的,安全研究员zhirinovskiy通过漏洞赏金平台HackerOne提交了这一零日漏洞,收到了5040美元赏金。该漏洞允许用户输入电子邮件地址和电话号码,以确认它们是否与Twitter ID相关联,黑客利用这一点对Twitter数据进行了爬取。 

尽管Twitter已于2022年1月修复了这一漏洞,但自去年七月以来陆陆续续有许多黑客开始泄露他们一年前收集到的数据集。最初售卖的数据集包含540万Twitter用户,7月份时售价为30000美元,最终于2022年11月27日免费公布。另外同时私下还流传着一个据称包含1700万用户的数据集。 前不久,一名黑客宣布出售一个利用Twitter漏洞收集的4亿用户数据集。而在今年1月4日,又有黑客在Breached论坛上发布了一个包含2亿 Twitter用户个人资料的数据集,售价为论坛的8个积分,约合2美元。 

据悉,仅卖2美元的这个数据集与11月流传的4亿数据集相同,但已进行过清理,不包含重复项,将总数减少到约2.2亿行。该数据集以 RAR 文件发布,包含6个.txt文件,总大小为59 GB。该文档中的每一行表示一个Twitter用户及其个人数据(如电子邮件地址、姓名、关注数量和账户创建日期等)。

对于泄露的电子邮件地址,不法分子可能会使用其对受影响用户进行网络钓鱼攻击。而对于匿名发布推文的Twitter用户,在发生此数据泄露事件之后,其现实中的真实身份也有可能会因此暴露。

由于影响范围过广,所有Twitter用户都应该留意针对性的网络钓鱼诈骗,并尽量避免点击未知链接或下载未知文件。若Twitter用户电子邮件地址已暴露,则应审慎考虑是否需要创建并使用新的电子邮件地址。若是在其他平台使用了与Twitter帐户相同的密码,也应立即更改。另外,为保护自身信息与财产安全,在平时用户也应定期更改其关键账户的密码,并尽量使用复杂的密码。

黑客电子邮件地址
本作品采用《CC 协议》,转载必须注明作者和本文链接
警方消息人士称,黑客用英文向院方索要1000万美元。6月25日罗某报警称,其在池州市青阳县城某旅社中与陌生网友裸聊,后被对方敲诈勒索23888元。罗某分5次通过其本人名下银行卡向对方指定的5张不同的银行卡账户转账共计23888元。8月18日,办案民警先后将犯罪嫌疑人高某某、周某某、吴某某、张某某抓获归案,其4人对介绍或提供银行卡帮助上线收款、取款的犯罪事实供认不讳。目前,5人均已采取刑事强制措
印度驻七个不同国家的大使馆网站遭到黑客攻击,攻击者泄露了居住在国外的印度公民的个人数据,包括全名、居住地址电子邮件地址、护照号码和电话号码。安全笔测试员的名字卡普斯基和卡西米尔声称对黑客攻击负责,并告诉黑客新闻,黑客攻击背后的原因是迫使管理员认真考虑他们网站的网络安全。两人利用目标网站中的一个简单漏洞,试图获得对数据库的未经授权访问。
预计2022年将发生60亿次攻击。网络钓鱼电子邮件攻击日前猖獗,如果网络钓鱼活动传播给足够多的用户,则会增加攻击成功的机会。此类数据泄露不仅会导致企业数据丢失,还会因客户信任度和市场价值下降而导致收入损失。近年来,网络钓鱼电子邮件攻击变得更加复杂。一旦遭到网络钓鱼电子邮件攻击,需要确保员工知道如何采取行动,这样他们就会受到鼓舞,并再次重复该练习。企业应该积极鼓励这样做,以确保维护其网络安全。
报告称,TikTok 正从用户手机上收集包括日历、联系人名单和照片等大量数据,并将这些数据传回中国。美英澳意“围剿”TikTok 澳大利亚对 TikTok 的调查只是近期欧美各国“围剿”TikTok 的冰山一角。自 6 月中旬以来,已有逾 20 位美国政要,以数据隐私、中国产品威胁美国国家安全为由,多次呼吁拜登政府封禁 TikTok。
Sensei Enterprises, Inc.的法律、IT、网络安全和数字取证服务的专家撰文揭露了印度网络间谍针对全球法律诉讼及相关人员的渗透攻击活动。
显然,雇佣间谍已成为诉讼当事人寻求优势的武器。正如文章指出的那样,Gupta从未被美国当局逮捕。大多数受访者表示,电子邮件数据库中显示的黑客攻击未遂发生在预期诉讼之前或诉讼正在进行时。Cleary Gottlieb公司拒绝置评。针对的法律案件的类型和重要性各不相同。
一个被描述为包含超过 2 亿 Twitter 用户的电子邮件地址的数据泄漏已经在一个流行的黑客论坛上以大约 2 美元的价格发布。
FBI 证实以该机构合法电子邮箱向 10,000 个收件箱发送了虚假的网络攻击电子邮件的事件,受影响的软件“迅速下线”。
Robinhood发布声明承认,黑客获得了大约500万人的电子邮件地址以及大约200万人的全名。对于某些客户来说,更多的个人数据被曝光,包括大约310人的姓名、出生日期和邮政编码,以及属于大约10人的更广泛信息。 Robinhood表示,该公司认为11月3日的黑客袭击事件没有泄露用户的社保账号、银行账户或借记卡号码,也没有客户遭受经济损失。该公司发言人说,尽管这不是勒索软件攻击,但黑客威胁要利用
Twitter周五透露,一个现已修补的零日漏洞被用来将电话号码和电子邮件链接到社交媒体平台上的用户帐户。
一颗小胡椒
暂无描述