700万推特用户数据公开传播,或有更大规模用户数据泄露

  发布时间:2025-12-07 19:53:41   作者:玩站小弟   我要评论
通过API漏洞窃取的超700万推特用户数据在互联网传播。事件分析2022年7月,有攻击者在黑客论坛以3万美元的价格出售超过540万的推特用户信息。经过调查,这些信息是利用2021年12月的一个推特AP 。

通过API漏洞窃取的特用超700万推特用户数据在互联网传播。

事件分析

2022年7月 ,户数户数有攻击者在黑客论坛以3万美元的据公据泄价格出售超过540万的推特用户信息。经过调查,开传这些信息是播或利用2021年12月的一个推特API漏洞(提交到了HackerOne)窃取的 ,攻击者利用该漏洞可以通过手机号和邮箱地址来提取相关的有更推特ID,窃取的大规数据包含推特ID 、姓名、模板下载模用登录名 、特用位置、户数户数验证状态等公开信息 ,据公据泄以及用户手机号码、开传邮件地址等非公开的播或个人隐私信息 。

目前还不清楚漏洞的有更泄露是否是HackerOne ,但有安全研究人员称有多个黑客利用该漏洞从推特窃取用户隐私信息。大规推特已于2022年1月修复了该漏洞。

此外 ,还有利用另外一个API爬取的140万推特用户个人简介数据在出售 ,源码库累计有约700万包含个人隐私信息的推特个人简介信息泄露。

2022年11月23日,有黑客在黑客论坛发帖称可以免费下载这540万推特用户的数据 。安全研究人员Pompompurin确认该数据与7月出售的推特用户数据是一致的 ,包含5485635条推特用户记录 ,包括用户推特账户ID 、姓名、验证状态 、位置、URL  、服务器租用描述、关注者数量 、账户创建日期 、好友数、状态数、个人简介图像URL 。

更大规模数据泄露

黑客免费发布了540亿推特用户数据 ,更令人担忧的是有黑客称利用该漏洞窃取了更大规模的用户数据 。其中可能包含数千万推特用户记录,包括个人手机号、验证状态 、账户名 、建站模板推特ID 、个人简介等信息。

安全专家Chad Loder称获得确切证据,确认了影响数百万美国和欧洲地区推特用户的大规模数据泄露。Chad Loder与部分受影响的账户样本联系并确认泄露的数据是准确的,且数据泄露事件发生日期在2021年之后  。

BleepingComputer获得了部分数据样本,其中包含1,377,132法国用户的手机号码 。通过确认发现手机号码泄露是云计算真实有效的 ,因此其他数据泄露应该也是真实有效的。

有知情人士透露有超过1700万用户数据泄露,但并未经过验证。

安全研究人员称这些数据可能会被用于定向钓鱼攻击来获取登录凭证 ,因此用于需要注意收到的自称来自推特的邮件 。在点击邮件中链接后和输入登录凭证前 ,需要确认是否是推特的亿华云域名。

本文翻译自 :https://www.bleepingcomputer.com/news/security/54-million-twitter-users-stolen-data-leaked-online-more-shared-privately/

  • Tag:

相关文章

  • API和供应链安全成为2025年CISO的优先事项

    展望2025年,保障收入和最小化业务风险必须成为CISO预算的核心,投资应与业务运营相协调,以推动优先事项。Forrester最新的安全和风险预算规划指南明确指出,保护业务关键的IT资产需要成为明年的
    2025-12-07
  • Lockbit竟然道歉了!并为受害者发布解密器

    据Security Affairs消息,近期十分活跃的著名勒索软件组织LockBit宣布为袭击位于多伦多的儿童医院SickKids而道歉,并免费给受害者解密器用来解密被加密的文件。据悉,LockBit
    2025-12-07
  • 不亚于 WannaCry,安全专家发现微软 Windows 10 / Windows 11 上的蠕虫漏洞

    12 月 21 日消息,网络安全专家近日在 Windows 平台上发现了一个代码执行漏洞,其危险程度不亚于 2017 年肆虐全球的 EternalBlue / WannaCry 漏洞。该漏洞追踪编号为
    2025-12-07
  • 聊聊企业风险和弹性管理

    关注企业风险和弹性可帮助组织计划和预测问题,快速转向解决问题,并建立在面对中断时蓬勃发展的能力。随着每天都有新的网络威胁出现,问题不是是否会受到攻击,而是组织何时会受到攻击。虽然您的组织无法预测每一次
    2025-12-07
  • 如何防范私有云中的安全风险

    ​希望采用云计算服务但不想将其数据委托给云计算提供商的企业通常构建自己的本地云,也称为私有云。他们构建自己的基础设施,开发或购买软件,并建立一个内部团队来管理和运营。虽然企业的目标是控制自己的数据,但
    2025-12-07
  • 网络威胁情报:揭露技术的潜在危险

    在21世纪,技术以前所未有的速度发展,彻底改变了工业,改变了我们生活、工作和交流的方式。虽然这些创新带来了无数的好处,但也带来了越来越复杂、持续和危险的新威胁。网络威胁情报已成为对抗这些隐患的关键工具
    2025-12-07

最新评论