5,4 triệu tài khoản người dùng Twitter bị rao bán dữ liệu tài khoản

www.tuoitre.vn -   21/07/2022 12:00:00 432

Twitter vừa trải qua một vụ vi phạm dữ liệu nghiêm trọng. Hacker đã sử dụng lỗ hổng bảo mật để đánh cắp số điện thoại và địa chỉ email của 5,4 triệu tài khoản và rao bán số dữ liệu này trên một diễn đàn với giá 30.000 USD.

5,4 triệu tài khoản người dùng Twitter bị rao bán dữ liệu tài khoản

Kẻ rao bán dữ liệu dùng nickname là "devil" và hắn ta cho biết số dữ liệu này bao gồm thông tin về nhiều tài khoản khác nhau, bao gồm cả người nổi tiếng, công ty và người dùng ngẫu nhiên.

"Xin chào, hôm nay tôi chào bán tới các bạn dữ liệu được thu thập trên nhiều người dùng Twitter qua một lỗ hổng. (Chính xác là 5.485.636 người dùng)", devil viết trong bài đăng bán dữ liệu Twitter. "Những người dùng này bao gồm cả người nổi tiếng, công ty, người dùng ngẫu nhiên...".

Thông tin từ BleepingComputer cho biết hacker đã sử dụng lỗ hổng bảo mật để thu thập dữ liệu vào tháng 12/2021. Hiện tại số dữ liệu đang được rao bán với giá 30.000 USD và đã có những khách hàng tiềm năng tiếp cận.

Theo Restore Privacy, lỗ hổng mà hacker sử dụng để thu thập dữ liệu giống với lỗ hổng được báo cáo cho Twitter thông qua HackerOne vào ngày 01/01/2022 và được vá vào ngày 13/01/2022.

"Lỗ hổng bảo mật ấy cho phép bất kỳ bên nào lấy được ID Twitter (tương đương với việc lấy được tên người dùng của tài khoản) mà không cần xác thực chỉ bằng cách gửi số điện thoại/email ngay cả khi người dùng đã cấm hành động này trong cài đặt quyền riêng tư", nhà nghiên cứu bảo mật "zhirinovskiy" cho biết. "Lỗi này tồn tại do quy trình ủy quyền được sử dụng trong Android Client của Twitter, đặc biệt là trong quy trình kiểm tra sự trùng lặp của tài khoản Twitter".

Hacker devil phủ nhận mối liên kết giữa hắn ta với HackerOne và zhirinovskiy.

Lỗ hổng này tương tự như cách hacker lấy dữ liệu tài khoản Facebook của 533 triệu người dùng vào năm 2021.

Twitter chưa xác nhận vụ rò rỉ dữ liệu nhưng cho biết họ đang điều tra tính xác thực của các tuyên bố mà hacker đưa ra. Tuy nhiên, dựa trên một mẩu dữ liệu nhỏ được hacker chia sẻ, BleepingComputer đã xác minh được rằng thông tin cá nhân (địa chỉ email và số điện thoại) là chính xác.

Tội phạm mạng có thể dùng các email và số điện thoại của người dùng để tiến hành các chiến dịch lừa đảo có chủ đích. Chính vì thế, người dùng Twitter nên cảnh giác khi nhận được email từ Twitter hoặc các email khác yêu cầu đăng nhập tài khoản.

Theo The HackerNews

TIN CÙNG CHUYÊN MỤC

Tesla bị rò rỉ 100GB dữ liệu, đối mặt ng...

30/05/2023 12:00:00 67
Thủ phạm gây ra của vụ rò rỉ dữ liệu này của Tesla là một nhân viên cũ bất mãn với công ty.

Dịch vụ đồng bộ ảnh trực tuyến My Photo ...

29/05/2023 12:00:00 53
Vai trò của của My Photo Stream dần trở nên dư thừa sau khi iCloud Photos xuất hiện, có thể hỗ trợ t...

Nhân viên IT bảo mật giả hacker tống tiề...

26/05/2023 12:00:00 29
Nhân viên IT tạo một địa chỉ email gần giống của hacker trước đó, và gửi thư cho CEO yêu cầu trả tiề...

Kaspersky chia sẻ các cách giúp đội ngũ ...

25/05/2023 08:00:00 60
Cảm thấy kiệt sức vì những công việc lặp đi lặp lại, trở nên kém tập trung hơn trong công việc hoặc ...

Trình duyệt Google Chrome có đang nghe l...

25/05/2023 12:00:00 31
Vì vấn đề này có liên quan đến sự an toàn và quyền riêng tư của mọi người nên nó cần phải được xem x...

Lỗ hổng mới trong Plugin WordPress được ...

24/05/2023 08:00:00 105
Một lỗ hổng bảo mật đã được tiết lộ trong plugin WordPress phổ biến Essential Addons cho Elementor c...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ