طبق گزارش ها، داده های 400 میلیون کاربر توییتر در بازار سیاه به فروش می رسد

گزارش شده است که داده های 400 میلیون کاربر توییتر شامل ایمیل های خصوصی و شماره تلفن های مرتبط در بازار سیاه برای فروش گذاشته شده است.

شرکت اطلاعاتی جنایات سایبری هادسون راک در 24 دسامبر از طریق توییتر یک "تهدید معتبر" را برجسته کرد که در آن فردی ظاهراً یک پایگاه داده خصوصی حاوی اطلاعات تماس 400 میلیون حساب کاربری توییتر را می فروشد. 

هادسون راک، قبل از اینکه اضافه کند، اظهار داشت: پایگاه داده خصوصی حاوی مقادیر مخربی از اطلاعات از جمله ایمیل ها و شماره تلفن های کاربران با سابقه مانند AOC، کوین اولری، ویتالیک بوترین و غیره است.

در این پست، بازیگر تهدید ادعا می کند که داده ها در اوایل سال 2022 به دلیل آسیب پذیری در توییتر و همچنین تلاش برای اخاذی از ایلان ماسک به دست آمده است. برای خرید داده یا مواجهه با دعوای حقوقی GDPR."

هادسون راک گفت که اگرچه با توجه به تعداد حساب‌ها نتوانسته است ادعاهای هکر را به طور کامل تأیید کند، اما گفت که «تأیید مستقل خود داده‌ها مشروع به نظر می‌رسد».

شرکت امنیتی Web3 DeFiYield همچنین به 1,000 حساب که به عنوان نمونه توسط هکر ارائه شده بود نگاهی انداخت و تأیید کرد که داده ها "واقعی" هستند. همچنین از طریق تلگرام با هکر تماس گرفت و اشاره کرد که آنها فعال هستند منتظر برای یک خریدار در آنجا

اگر درست تشخیص داده شود، این نقض می تواند دلیل مهمی برای نگرانی کاربران رمزارز توییتر، به ویژه کسانی که با نام مستعار کار می کنند، باشد.

با این حال، برخی از کاربران تاکید کرده اند که با توجه به تعداد فعلی کاربران فعال ماهانه، باور کردن چنین نقض گسترده ای سخت است. گزارش شده است در حدود 450 میلیون قرار دارد.

در زمان نگارش این مقاله، هکر ادعا شده هنوز یک پست دارد شکسته شد تبلیغات پایگاه داده برای خریداران همچنین یک فراخوان ویژه برای اقدام دارد Elon مشک به پرداخت 276 میلیون دلار برای جلوگیری از فروش داده ها و جریمه از طرف سازمان مقررات حفاظت از داده های عمومی.

اگر ماسک این هزینه را بپردازد، هکر می‌گوید که داده‌ها را حذف می‌کند و به هیچ کس دیگری فروخته نمی‌شود تا از فیشینگ، کلاهبرداری‌های کریپتو، تعویض سیم‌کارت، داکسینگ و موارد دیگر توسط افراد مشهور و سیاستمداران جلوگیری کند.

آگهی پایگاه داده هکرها: نقض شده است

گفته می‌شود که داده‌های نقض‌شده مورد بحث از «هک روز صفر» در توییتر که در آن یک رابط برنامه‌نویسی برنامه‌نویسی به دست آمده است. آسیب پذیری از ژوئن 2021 قبل از اصلاح در ژانویه سال جاری مورد سوء استفاده قرار گرفت. این اشکال اساساً به هکرها اجازه می‌داد تا اطلاعات خصوصی را که سپس در پایگاه‌های داده جمع‌آوری می‌کردند تا در وب تاریک به فروش برسانند.

مرتبط: توییتر کریپتو با وثیقه 250 میلیون دلاری SBF و بازگشت به تجمل گیج شده است

در کنار این پایگاه داده فرضی، قبلاً دو پایگاه داده دیگر شناسایی شده بودند که یکی از آنها حدود 5.5 میلیون کاربر و دیگری حدود 17 میلیون کاربر را شامل می شود. گزارش از Bleeping Computer.

خطرات درز چنین اطلاعاتی به صورت آنلاین عبارتند از تلاش های فیشینگ هدفمند از طریق متن و ایمیل، حملات تعویض سیم کارت برای به دست آوردن حساب‌ها و ارسال اطلاعات خصوصی.

به مردم توصیه می‌شود اقدامات احتیاطی مانند اطمینان از فعال بودن تنظیمات احراز هویت دو مرحله‌ای برای حساب‌های مختلف خود، از طریق یک برنامه و نه شماره تلفن، همراه با تغییر رمز عبور و ذخیره ایمن آنها، و همچنین استفاده از یک خصوصی، انجام دهند. کیف پول رمزنگاری خود میزبان.