700万推特用户数据公开传播,或有更大规模用户数据泄露

通过API漏洞窃取的特用超700万推特用户数据在互联网传播。
事件分析2022年7月 ,户数户数有攻击者在黑客论坛以3万美元的据公据泄价格出售超过540万的推特用户信息。经过调查,开传这些信息是播或利用2021年12月的一个推特API漏洞(提交到了HackerOne)窃取的 ,攻击者利用该漏洞可以通过手机号和邮箱地址来提取相关的有更推特ID ,窃取的大规数据包含推特ID、姓名、模板下载模用登录名、特用位置 、户数户数验证状态等公开信息,据公据泄以及用户手机号码、开传邮件地址等非公开的播或个人隐私信息 。

目前还不清楚漏洞的有更泄露是否是HackerOne ,但有安全研究人员称有多个黑客利用该漏洞从推特窃取用户隐私信息。大规推特已于2022年1月修复了该漏洞 。

此外,还有利用另外一个API爬取的140万推特用户个人简介数据在出售,高防服务器累计有约700万包含个人隐私信息的推特个人简介信息泄露。
2022年11月23日 ,有黑客在黑客论坛发帖称可以免费下载这540万推特用户的数据。安全研究人员Pompompurin确认该数据与7月出售的推特用户数据是一致的,包含5485635条推特用户记录 ,包括用户推特账户ID、姓名、验证状态 、位置 、URL、免费模板描述、关注者数量、账户创建日期 、好友数 、状态数 、个人简介图像URL 。

黑客免费发布了540亿推特用户数据 ,更令人担忧的是有黑客称利用该漏洞窃取了更大规模的用户数据。其中可能包含数千万推特用户记录,包括个人手机号 、验证状态、账户名、源码下载推特ID、个人简介等信息。
安全专家Chad Loder称获得确切证据,确认了影响数百万美国和欧洲地区推特用户的大规模数据泄露 。Chad Loder与部分受影响的账户样本联系并确认泄露的数据是准确的 ,且数据泄露事件发生日期在2021年之后 。

BleepingComputer获得了部分数据样本 ,其中包含1,377,132法国用户的手机号码 。通过确认发现手机号码泄露是建站模板真实有效的 ,因此其他数据泄露应该也是真实有效的。
有知情人士透露有超过1700万用户数据泄露,但并未经过验证。
安全研究人员称这些数据可能会被用于定向钓鱼攻击来获取登录凭证,因此用于需要注意收到的自称来自推特的邮件 。在点击邮件中链接后和输入登录凭证前,需要确认是否是推特的源码库域名。
本文翻译自 :https://www.bleepingcomputer.com/news/security/54-million-twitter-users-stolen-data-leaked-online-more-shared-privately/
相关文章
没有正确的衡量标准,漏洞管理就毫无意义。如果你没有测试,你怎么知道它起作用呢?那么,你怎么知道该专注于什么呢?这份清单可能是没完没了的,而且很难知道什么才是真正重要的。在本文中,我们将帮助你确定跟踪漏2025-12-07
4月25日,鲲鹏开发者创享日江苏站暨2024数字技术创新应用峰会顺利举行。活动当日,学术大咖、技术大牛齐聚南京,论道多样性算力、鲲鹏原生开发、高性能计算等关键技术,为现场的600余位开发者带来一场技术2025-12-07
本文讨论了量子计算如何通过处理复杂任务和降低功耗来彻底改变数据中心,并强调其在各个领域的潜力,包括打击深度伪造。其中,也涉及到集成和数据安全等挑战,并探讨了量子计算机和普通计算机协同工作的未来。这种转2025-12-07
在信息时代,数据中心的重要性不言而喻。然而,与其巨大的数据处理能力相比,数据中心的能耗问题却时常被忽视。据统计,全球数据中心能耗占据了电力消耗的大约3%,而这个数字预计在未来几年还将不断增长。为了降低2025-12-07
“零信任”这一概念已经被安全行业广泛应用,因为很多安全厂商都希望能从零信任的市场发展中获得收益。Gartner分析师认为,零信任架构(ZTA)是一种方法论或途径,而不是某个单独的产品或解决方案,因此,2025-12-07
随着服务提供商和超大规模提供商在推进人工智能、算法、5G网络、增强现实和虚拟现实方面取得进展,这对数据中心液冷产生了更大的需求。根据InsightAce Analytics的最新2025-12-07

最新评论