Wyciekły dane ponad 5 milionów użytkowników Twittera

Na hakerskim forum znaleźć można dane ponad 5,4 mln użytkowników Twittera. Udostępniono je za darmo – w ich skład wchodzą m.in. adresy e-mail oraz numery telefonów, a pozyskano je dzięki luce odkrytej w grudniu zeszłego roku w API serwisu.

news
Marek Pluta28 listopada 2022
11
Źrodło fot. Unsplash | Arget
i

Użytkownicy Twittera muszą radzić sobie nie tylko ze zmianami wprowadzanymi w serwisie przez Elona Muska, ale też z problemem wycieku danych. Jak informuje Bleepingcomputer, na hakerskim forum udostępniono za darmo bazę danych, zawierającą prywatne informacje o 5,4 mln użytkowników tego serwisu.

W grudniu ubiegłego roku, w ramach programu polowania na błędy HackerOne, ujawniono lukę w API serwisu, umożliwiającą użytkownikom przesyłanie numerów telefonów i adresów e-mail do interfejsu API w celu uzyskania identyfikatora Twittera. Mając ten identyfikator, cyberprzestępcy mogli następnie zgromadzić całkiem pokaźne informacje o koncie.

Lukę załatano w styczniu tego roku, ale najwyraźniej hakerzy zdążyli z niej skorzystać i za 30 tys. dolarów próbowali sprzedać pozyskane informacje. Za pomocą innego interfejsu API zebrano jeszcze 1,4 mln profili zawieszonych użytkowników, co łącznie daje niemal 7 mln kont z prywatnymi informacjami. Drugi pakiet nie został jednak sprzedany i udostępniono go jedynie kilku osobom. Najwyraźniej hakerzy nie zarobili jednak zbyt dużo na posiadanych informacjach, gdyż właśnie udostępniono je za darmo na forum.

Dane użytkowników dostępne dla każdego

W tej chwili informacje opublikowane przez hakerów są dostępne dla każdego (kto ma dostęp do forum) i zawierają głównie publiczne informacje wyciągnięte z serwisu, takie jak identyfikator Twittera, imię oraz nazwisko, login, lokalizację użytkownika, ale również całkowicie prywatne dane, w tym numery telefonów i adresy email. Baza zawiera także opis konta, liczbę obserwujących, datę utworzenia konta, liczbę znajomych, zweryfikowany status, adres URL zdjęcia profilowego itp.

Wyciekły dane ponad 5 milionów użytkowników Twittera - ilustracja #1
Źródło: Unsplash | Souvik Banerjee

Jeśli ktoś z Was w najbliższym czasie otrzyma maila od Twittera z informacją o tym, że Wasze konto zostało zawieszone, może stracić status zweryfikowanego lub z prośbą o podanie jakichś informacji, to istnieje szansa, że ma to związek z atakiem hakerskim. W takim przypadku najlepiej zignorować wiadomość, a dla bezpieczeństwa można także zmienić hasło lub dodać formę weryfikacji dwuetapowej. Przedstawiciele Twittera nie skomentowali jeszcze tej sytuacji.

Marek Pluta

Marek Pluta

Od lat związany z serwisami internetowymi zajmującymi się tematyką gier oraz nowoczesnych technologii. Przez wiele lat współpracował m.in. z portalami Onet i Wirtualna Polska, a także innymi serwisami oraz czasopismami, gdzie zajmował się m.in. pisaniem newsów i recenzowaniem popularnych gier, jak również testowaniem najnowszych akcesoriów komputerowych. Wolne chwile lubi spędzać na rowerze, zaś podczas złej pogody rozrywkę zapewnia mu dobra książka z gatunku sci-fi. Do jego ulubionych gatunków należą strzelanki oraz produkcje MMO.

Cały świat gier i popkultury w jednym miejscu - podczas gamescomu 2025 każdy znajdzie coś dla siebie

Cały świat gier i popkultury w jednym miejscu - podczas gamescomu 2025 każdy znajdzie coś dla siebie

AI obniża umiejętności lekarzy, zamiast ich wspierać. Polskie badanie pokazuje negatywny wpływ na weryfikację zdrowia pacjenta

AI obniża umiejętności lekarzy, zamiast ich wspierać. Polskie badanie pokazuje negatywny wpływ na weryfikację zdrowia pacjenta

PlayStation i inne usługi Sony ostatecznie wychodzą z rosyjskiego rynku. Firma właśnie zamknęła ostatni swój podmiot w Rosji

PlayStation i inne usługi Sony ostatecznie wychodzą z rosyjskiego rynku. Firma właśnie zamknęła ostatni swój podmiot w Rosji

GPT-5 od OpenAI nie wypadło dobrze na tle konkurencji. Porównanie czterech modeli sztucznej inteligencji

GPT-5 od OpenAI nie wypadło dobrze na tle konkurencji. Porównanie czterech modeli sztucznej inteligencji

Gracz otrzymał w prezencie komputer uznany za zniszczony. W środku znajdowała się w pełni sprawna karta RTX 4090

Gracz otrzymał w prezencie komputer uznany za zniszczony. W środku znajdowała się w pełni sprawna karta RTX 4090