5.4 triệu tài khoản Twitter bị tấn công qua lỗ hổng bảo mật
Twitter hôm thứ Sáu đã tiết lộ rằng một lỗi zero-day hiện đã được vá đã được sử dụng để liên kết số điện thoại và email với tài khoản người dùng trên nền tảng truyền thông xã hội.
"Do lỗ hổng bảo mật, nếu ai đó gửi địa chỉ email hoặc số điện thoại đến hệ thống của Twitter, hệ thống của Twitter sẽ cho người đó biết tài khoản Twitter nào mà các địa chỉ email hoặc số điện thoại đã gửi được liên kết với, nếu có", công ty cho biết.
Twitter cho biết lỗi này, được phát hiện vào tháng 1 năm 2022, bắt nguồn từ một sự thay đổi mã được giới thiệu vào tháng 6 năm 2021. Không có mật khẩu nào bị lộ do sự cố.
Việc trì hoãn công khai 6 tháng này bắt nguồn từ bằng chứng mới vào tháng trước cho thấy một nhân tố không rõ danh tính đã có khả năng lợi dụng lỗ hổng trước khi sửa chữa để lấy thông tin người dùng và bán kiếm lời trên các Diễn đàn vi phạm.
Mặc dù Twitter không tiết lộ chính xác số lượng người dùng bị ảnh hưởng, nhưng bài đăng trên diễn đàn do kẻ đe dọa thực hiện cho thấy lỗ hổng này đã được khai thác để tạo danh sách được cho là có hơn 5,48 triệu hồ sơ tài khoản người dùng.
Khôi phục quyền riêng tư, công ty đã tiết lộ vi phạm vào cuối tháng trước, cho biết cơ sở dữ liệu đang được bán với giá 30.000 đô la.
Twitter cho biết họ đang trong quá trình thông báo trực tiếp cho các chủ sở hữu tài khoản bị ảnh hưởng bởi sự cố, đồng thời kêu gọi người dùng bật xác thực hai yếu tố để bảo mật trước những lần đăng nhập trái phép.
Sự phát triển diễn ra khi Twitter, vào tháng 5, đã đồng ý trả khoản tiền phạt 150 triệu đô la để giải quyết khiếu nại từ Bộ Tư pháp Hoa Kỳ cáo buộc công ty từ năm 2014 đến năm 2019 đã sử dụng thông tin của chủ tài khoản được cung cấp để xác minh bảo mật cho mục đích quảng cáo mà không có sự đồng ý của họ.
Hương – Theo TheHackerNews
TIN CÙNG CHUYÊN MỤC
Kaspersky báo cáo số vụ tấn công đánh cắ...
Mozilla cập nhật điều khoản Firefox một ...
1 mã độc trên Chrome nhắm vào cả Windows...
Kaspersky ghi nhận gần 900 triệu vụ tấn ...
Skype có thể sắp đóng cửa sau 21 năm tồn...
Các tệp PDF CAPTCHA giả lan truyền Lumma...
-
Thông báo giá bán mới của Sản phẩm Kaspersky năm 2...
-
Kaspersky tiết lộ biến tướng của các chiêu trò lừa...
-
Năm 2024, Kaspersky phát hiện mỗi ngày có hơn 200....
-
Mozilla cập nhật điều khoản Firefox một lần nữa sa...
-
Các tệp PDF CAPTCHA giả lan truyền Lumma Stealer q...
-
Kaspersky báo cáo số vụ tấn công đánh cắp dữ liệu ...
-
Kaspersky báo cáo số vụ tấn công đánh cắp dữ liệu ...
-
Thông báo giá bán mới của Sản phẩm Kaspersky năm 2...
-
Mozilla cập nhật điều khoản Firefox một lần nữa sa...
-
1 mã độc trên Chrome nhắm vào cả Windows lẫn Mac đ...
-
Kaspersky ghi nhận gần 900 triệu vụ tấn công lừa đ...
-
Skype có thể sắp đóng cửa sau 21 năm tồn tại
TAGS
LIÊN HỆ
