Twitter подтвердил: преступники скачали личные переписки 8 аккаунтов

Twitter подтвердил: преступники скачали личные переписки 8 аккаунтов

Twitter подтвердил: преступники скачали личные переписки 8 аккаунтов

На днях всех поразил взлом множества популярных аккаунтов в Twitter, с помощью которых киберпреступники продвигали мошеннические схемы с криптовалютой. О невиданном ранее вторжении теперь подробно рассказали представители самой социальной онлайн-площадки.

В блоге Twitter появилась запись, подробно описывающая инцидент, который по праву называют крупнейшим просчётом компании по части кибербезопасности.

Напомним, что в ходе мошеннической операции злоумышленникам удалось взломать одни из самых значимых Twitter-аккаунтов, принадлежащие Джо Байдену, Бараку Обаме, Илону Маску, Биллу Гейтсу, Канье Уэсту и другим селебрити.

Но это ещё полбеды. Представили соцсети сообщили, что киберпреступники с большой долей вероятности скачали личные сообщения около восьми учётных записей. В итоге в руки мошенников попала персональная информация: телефонные номера, адреса электронной почты и т. п.

По словам представителей Twitter, атакующие пытались загрузить целиком архив «Your Twitter Data», в котором содержались и личные переписки. Более того, преступники могли завладеть даже удалёнными личными сообщениями, поскольку Twitter хранит их на серверах какое-то время.

Изначально атакующие задействовали 130 аккаунтов, для которых предварительно сбросили пароли. При этом Twitter уже признал, что в атаке использовались внутренние инструменты социальной сети.

Google срочно закрыла опасную 0-click уязвимость в Android

Google начала распространять апрельский набор патчей для Android. Главной проблемой в этот раз стала критическая уязвимость в компоненте Framework, она позволяет вызвать локальный отказ в обслуживании (DoS) без каких-либо действий со стороны пользователя и без дополнительных привилегий.

Речь идёт о баге под идентификатором CVE-2026-0049. Проблема затрагивает сразу несколько актуальных версий системы: Android 14, Android 15, Android 16 и Android 16 QPR2.

Кроме этого, в набор патчей вошла ещё одна опасная уязвимость — CVE-2025-48651 с высоким уровнем риска. Она связана со StrongBox, есть аппаратно защищённым хранилищем ключей в Android. Причём речь идёт не об одном поставщике: патчи затрагивают компоненты Google, NXP, STMicroelectronics и Thales.

Google, как обычно, разделила обновление на два уровня патчей. Уровень 2026-04-01 закрывает критическую проблему в Framework, а уровень 2026-04-05 — уязвимости StrongBox и включает все предыдущие фиксы. Для полной защиты лучше ориентироваться именно на патч 2026-04-05 или новее.

Есть и ещё одна деталь: Google напомнила, что в 2026 году меняет подход к публикации исходников в AOSP. Чтобы соответствовать новой модели trunk stable и поддерживать стабильность экосистемы, исходный код теперь будут публиковать в Q2 и Q4, а разработчикам советуют ориентироваться на ветку android-latest-release.

RSS: Новости на портале Anti-Malware.ru