5.4 triệu tài khoản Twitter bị tấn công qua lỗ hổng bảo mật

www.tuoitre.vn -   08/08/2022 08:00:00 1186

Twitter hôm thứ Sáu đã tiết lộ rằng một lỗi zero-day hiện đã được vá đã được sử dụng để liên kết số điện thoại và email với tài khoản người dùng trên nền tảng truyền thông xã hội.

5.4 triệu tài khoản Twitter bị tấn công qua lỗ hổng bảo mật

"Do lỗ hổng bảo mật, nếu ai đó gửi địa chỉ email hoặc số điện thoại đến hệ thống của Twitter, hệ thống của Twitter sẽ cho người đó biết tài khoản Twitter nào mà các địa chỉ email hoặc số điện thoại đã gửi được liên kết với, nếu có", công ty cho biết.

Twitter cho biết lỗi này, được phát hiện vào tháng 1 năm 2022, bắt nguồn từ một sự thay đổi mã được giới thiệu vào tháng 6 năm 2021. Không có mật khẩu nào bị lộ do sự cố.

Việc trì hoãn công khai 6 tháng này bắt nguồn từ bằng chứng mới vào tháng trước cho thấy một nhân tố không rõ danh tính đã có khả năng lợi dụng lỗ hổng trước khi sửa chữa để lấy thông tin người dùng và bán kiếm lời trên các Diễn đàn vi phạm.

Mặc dù Twitter không tiết lộ chính xác số lượng người dùng bị ảnh hưởng, nhưng bài đăng trên diễn đàn do kẻ đe dọa thực hiện cho thấy lỗ hổng này đã được khai thác để tạo danh sách được cho là có hơn 5,48 triệu hồ sơ tài khoản người dùng.

Khôi phục quyền riêng tư, công ty đã tiết lộ vi phạm vào cuối tháng trước, cho biết cơ sở dữ liệu đang được bán với giá 30.000 đô la.

Twitter cho biết họ đang trong quá trình thông báo trực tiếp cho các chủ sở hữu tài khoản bị ảnh hưởng bởi sự cố, đồng thời kêu gọi người dùng bật xác thực hai yếu tố để bảo mật trước những lần đăng nhập trái phép.

Sự phát triển diễn ra khi Twitter, vào tháng 5, đã đồng ý trả khoản tiền phạt 150 triệu đô la để giải quyết khiếu nại từ Bộ Tư pháp Hoa Kỳ cáo buộc công ty từ năm 2014 đến năm 2019 đã sử dụng thông tin của chủ tài khoản được cung cấp để xác minh bảo mật cho mục đích quảng cáo mà không có sự đồng ý của họ.

Hương – Theo TheHackerNews

  

TIN CÙNG CHUYÊN MỤC

Kaspersky báo cáo số vụ tấn công đánh cắ...

07/03/2025 08:00:00 176
Trong năm qua, Kaspersky đã phát hiện hơn 33,3 triệu cuộc tấn công nhắm vào người dùng smartphone tr...

Mozilla cập nhật điều khoản Firefox một ...

28/02/2025 08:00:00 243
Vào thứ sáu, nhà sản xuất trình duyệt Firefox là Mozilla đã cập nhật Điều khoản sử dụng lần thứ hai ...

1 mã độc trên Chrome nhắm vào cả Windows...

28/02/2025 12:00:00 115
Thường các file ISO độc hại sẽ được ngụy trang dưới dạng phần mềm, game crack để nạn nhân tự tải xuố...

Kaspersky ghi nhận gần 900 triệu vụ tấn ...

27/02/2025 08:00:00 166
Các giải pháp bảo mật của Kaspersky đã ngăn chặn hơn 893 triệu vụ tấn công lừa đảo trong năm 2024 – ...

Skype có thể sắp đóng cửa sau 21 năm tồn...

27/02/2025 12:00:00 117
Skype đã dần trở nên lỗi thời và mất đi một lượng đáng kể người dùng khi tỏ ra hụt hơi so với nhiều ...

Các tệp PDF CAPTCHA giả lan truyền Lumma...

26/02/2025 08:00:00 233
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lan rộng sử dụng hình ảnh CAP...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button