5.4 triệu tài khoản Twitter bị tấn công qua lỗ hổng bảo mật
Twitter hôm thứ Sáu đã tiết lộ rằng một lỗi zero-day hiện đã được vá đã được sử dụng để liên kết số điện thoại và email với tài khoản người dùng trên nền tảng truyền thông xã hội.
"Do lỗ hổng bảo mật, nếu ai đó gửi địa chỉ email hoặc số điện thoại đến hệ thống của Twitter, hệ thống của Twitter sẽ cho người đó biết tài khoản Twitter nào mà các địa chỉ email hoặc số điện thoại đã gửi được liên kết với, nếu có", công ty cho biết.
Twitter cho biết lỗi này, được phát hiện vào tháng 1 năm 2022, bắt nguồn từ một sự thay đổi mã được giới thiệu vào tháng 6 năm 2021. Không có mật khẩu nào bị lộ do sự cố.
Việc trì hoãn công khai 6 tháng này bắt nguồn từ bằng chứng mới vào tháng trước cho thấy một nhân tố không rõ danh tính đã có khả năng lợi dụng lỗ hổng trước khi sửa chữa để lấy thông tin người dùng và bán kiếm lời trên các Diễn đàn vi phạm.
Mặc dù Twitter không tiết lộ chính xác số lượng người dùng bị ảnh hưởng, nhưng bài đăng trên diễn đàn do kẻ đe dọa thực hiện cho thấy lỗ hổng này đã được khai thác để tạo danh sách được cho là có hơn 5,48 triệu hồ sơ tài khoản người dùng.
Khôi phục quyền riêng tư, công ty đã tiết lộ vi phạm vào cuối tháng trước, cho biết cơ sở dữ liệu đang được bán với giá 30.000 đô la.
Twitter cho biết họ đang trong quá trình thông báo trực tiếp cho các chủ sở hữu tài khoản bị ảnh hưởng bởi sự cố, đồng thời kêu gọi người dùng bật xác thực hai yếu tố để bảo mật trước những lần đăng nhập trái phép.
Sự phát triển diễn ra khi Twitter, vào tháng 5, đã đồng ý trả khoản tiền phạt 150 triệu đô la để giải quyết khiếu nại từ Bộ Tư pháp Hoa Kỳ cáo buộc công ty từ năm 2014 đến năm 2019 đã sử dụng thông tin của chủ tài khoản được cung cấp để xác minh bảo mật cho mục đích quảng cáo mà không có sự đồng ý của họ.
Hương – Theo TheHackerNews
TIN CÙNG CHUYÊN MỤC
Liệu công cụ kiểm tra nội dung AI có đán...
Công cụ AI tạo sinh được bổ sung thêm tr...
Máy tính liên tục khởi động lại vì bản c...
Lỗ hổng ChatGPT macOS có thể kích hoạt p...
Phát hiện lỗi lạ gây ra hiệu suất thiếu ...
Mozilla đối mặt với khiếu nại về quyền...
- Back to school – KASPERSKY TẶNG BẠN VOUCHER GRAB T...
- Bảo vệ toàn diện nhận ngay thêm 6 tháng miễn phí
- Hoạt động tội phạm mạng trên nền tảng Telegram tăn...
- Kaspersky: Cứ 5 người Việt Nam thì có 1 người từng...
- Mozilla đối mặt với khiếu nại về quyền riêng tư ...
- Lỗ hổng ChatGPT macOS có thể kích hoạt phần mềm gi...
- Liệu công cụ kiểm tra nội dung AI có đáng tin khôn...
- Công cụ AI tạo sinh được bổ sung thêm trên Microso...
- Máy tính liên tục khởi động lại vì bản cập nhật Wi...
- Lỗ hổng ChatGPT macOS có thể kích hoạt phần mềm gi...
- Phát hiện lỗi lạ gây ra hiệu suất thiếu ổn định tr...
- Mozilla đối mặt với khiếu nại về quyền riêng tư ...