Некий хакер продает данные 5,4 млн Twitter-аккаунтов за $30 тыс.

Некий хакер продает данные 5,4 млн Twitter-аккаунтов за $30 тыс.

Некий хакер продает данные 5,4 млн Twitter-аккаунтов за $30 тыс.

Twitter стал жертвой утечки данных: киберпреступник использовал уязвимость для создания базы данных телефонных номеров и адресов электронной почты. В оборот попали около 5,4 млн аккаунтов.

В результате взломщик под псевдонимом “devil” разместил на одном из форумов пост, в котором предлагает купить все украденные данные за 30 тысяч долларов. Как утверждает злоумышленник, среди пострадавших пользователей есть и знаменитости, и крупные компании, и рядовые пользователи. Точная цифра затронутых учетных записей, по словам хакера, — 5 485 636.

В беседе с изданием BleepingComputer злоумышленник объяснил, что задействовал уязвимость для сбора информации ещё в декабре 2021 года. Помимо этого, хакер уточнил, что к нему уже обратился ряд потенциальных покупателей.

Согласно отдельным сообщениям, брешь, которая использовалась для сбора данных, известна с первого января. 13 января для нее был выпущен патч.

«Баг позволяет любому человеку, не прошедшему аутентификацию, получить идентификатор любого другого пользователя Twitter, воспользовавшись его номером телефона или адресом электронной почты. Это сработает даже в том случае, если пользователь запретил эти действия в настройках конфиденциальности», — пишут на площадке HackerOne.

Вероятно, воспользовавшись существующей брешью, злоумышленник смог собрать достаточно данных для формирования профилей Twitter-юзеров. Руководство социальной площадки в настоящее время проводит расследование, пытаясь установить подлинность слитых данных.

Авиакомпании, СМИ и магазины: расширен «белый список» интернета

В России расширили так называемый «белый список» сайтов и сервисов, которые продолжают работать даже в периоды ограничений мобильного интернета, вводимых по соображениям безопасности. В перечень добавили сразу несколько десятков новых ресурсов — от госорганов и СМИ до магазинов, авиакомпаний и сервисов повседневных услуг.

На новом этапе в список вошли, в частности, информационный ресурс «Итоги года с Владимиром Путиным», сайты Совета Федерации, МВД и МЧС, движение «Движение первых», а также авиакомпании «Аэрофлот» и «Победа».

Среди инфраструктурных и деловых ресурсов — «Россети», «Росатом Сеть зарядных станций», Московская биржа, оператор связи «Мотив» и портал по поиску работы HeadHunter.

Перечень пополнился и сервисами для повседневных задач: каршерингом «Ситидрайв», логистической компанией «Деловые линии», сетью ресторанов «Вкусно — и точка», онлайн-кинотеатром «Иви», а также крупными торговыми сетями — «ВкусВилл», «Ашан», «Спар», Metro и «Петрович».

Отдельный блок — средства массовой информации. В «белый список» включены как сайты и приложения федеральных телеканалов (Первый канал, НТВ, RT, ОТР, ТВЦ, ТНТ, СТС, «Пятый канал», «РЕН ТВ», «Пятница», «Домашний», «Муз-ТВ», «Мир», «Спас»), так и печатные издания и цифровые СМИ: «Аргументы и факты», «Российская газета», «Ведомости», «Московский комсомолец», а также приложение «Радиоплеер».

Кроме того, список продолжает расширяться за счёт региональных ресурсов. Ранее туда уже входили социально значимые сервисы в сферах здравоохранения, образования, транспорта и региональных госуслуг. Теперь к ним добавились сайты администраций субъектов РФ и дополнительные региональные платформы.

Напомним, что в «белый список» также входят сайты Президента и Правительства России, крупные маркетплейсы (Ozon, Wildberries), сервисы заказа такси («Яндекс», «Максим») и онлайн-кинотеатры («Кинопоиск», «Винк», Kion, Okko). Перечень формируется на основе предложений федеральных и региональных властей и согласовывается с органами, отвечающими за вопросы безопасности. Работа над его расширением продолжается.

RSS: Новости на портале Anti-Malware.ru