Правительственные хакеры могли собрать телефоны пользователей Twitter

Правительственные хакеры могли собрать телефоны пользователей Twitter

Правительственные хакеры могли собрать телефоны пользователей Twitter

По словам представителей Twitter, некая правительственная группировка пыталась получить доступ к телефонным номерам пользователей социальной сети.  Подозрительная активность была зафиксирована после того, как эксперты раскрыли подробности уязвимости в функции загрузки контактов.

Как отметили в Twitter, компания зафиксировала «большое количество запросов» от IP-адресов из Ирана, Израиля и Малайзии. Некоторые из этих адресов якобы связаны с правительственными хакерами.

Пресс-служба Twitter отказалась назвать точное количество пользователей, чьи номера получили третьи лица, ссылаясь на нехватку точных данных.

Возможное участие правительственных киберпреступников косвенно подтверждает ничем не ограниченный доступ к Twitter с IP-адресов Ирана. Это действительно странно, учитывая, что площадка заблокирована для обычных граждан этой страны.

Судя по всему, атакующие задействовали баг, о котором писал исследователь Ибрагим Балик. Ему удалось привязать 17 миллионов телефонных номеров к конкретным аккаунтам Twitter, среди которых был даже израильский государственный деятель.

Напомним, что уязвимость затрагивала функцию загрузки контактов в Android-версии приложения Twitter.

Российские HR зачастили на OnlyFans

Сотрудники кадровых служб и подразделений безопасности российских компаний всё чаще проверяют популярную платформу для взрослых OnlyFans на предмет активности топ-менеджмента и публичных сотрудников. Такая проверка рассматривается как стандартная процедура и направлена на выявление возможных юридических и репутационных рисков.

Директор департамента расследований T.Hunter Игорь Бедеров прокомментировал эту практику в беседе с «Газетой.ru»:

«Компроматом в данном случае может быть не только платный аккаунт с откровенным контентом. Сам факт наличия у топ-менеджера идентифицируемого профиля, через который он взаимодействует с моделями OnlyFans, уже представляет собой репутационный риск», — отметил эксперт.

По его словам, обнаружение аккаунтов на OnlyFans у людей, занимающих высокие должности или находящихся в публичном поле, неоднократно становилось причиной повышенного и зачастую нездорового ажиотажа. Аналогичная ситуация, как отметил Бедеров, касается и представителей политической сферы.

Ранее Игорь Бедеров указывал, что сама платформа OnlyFans в прошлом допускала утечки информации, включая данные клиентов. Кроме того, популярностью сервиса пользуются злоумышленники — в частности, для распространения вредоносных приложений.

В результате многие модели OnlyFans всё чаще обращаются к частным специалистам по информационной безопасности, чтобы защитить свои аккаунты и контент, а также персональные данные подписчиков.

RSS: Новости на портале Anti-Malware.ru