Некий хакер продает данные 5,4 млн Twitter-аккаунтов за $30 тыс.

Некий хакер продает данные 5,4 млн Twitter-аккаунтов за $30 тыс.

Некий хакер продает данные 5,4 млн Twitter-аккаунтов за $30 тыс.

Twitter стал жертвой утечки данных: киберпреступник использовал уязвимость для создания базы данных телефонных номеров и адресов электронной почты. В оборот попали около 5,4 млн аккаунтов.

В результате взломщик под псевдонимом “devil” разместил на одном из форумов пост, в котором предлагает купить все украденные данные за 30 тысяч долларов. Как утверждает злоумышленник, среди пострадавших пользователей есть и знаменитости, и крупные компании, и рядовые пользователи. Точная цифра затронутых учетных записей, по словам хакера, — 5 485 636.

В беседе с изданием BleepingComputer злоумышленник объяснил, что задействовал уязвимость для сбора информации ещё в декабре 2021 года. Помимо этого, хакер уточнил, что к нему уже обратился ряд потенциальных покупателей.

Согласно отдельным сообщениям, брешь, которая использовалась для сбора данных, известна с первого января. 13 января для нее был выпущен патч.

«Баг позволяет любому человеку, не прошедшему аутентификацию, получить идентификатор любого другого пользователя Twitter, воспользовавшись его номером телефона или адресом электронной почты. Это сработает даже в том случае, если пользователь запретил эти действия в настройках конфиденциальности», — пишут на площадке HackerOne.

Вероятно, воспользовавшись существующей брешью, злоумышленник смог собрать достаточно данных для формирования профилей Twitter-юзеров. Руководство социальной площадки в настоящее время проводит расследование, пытаясь установить подлинность слитых данных.

Взломщики украли данные юзеров Match, Hinge, OKCupid — якобы 10 млн записей

В списке жертв ShinyHunters появилось новое имя — Match Group. Кибергруппа утверждает, что ей удалось украсть 1,7 Гбайт данных, в том числе 10 млн записей об использовании дейтинг-сайтов Hinge, Match.com и OKCupid.

Как выяснил Bleeping Computer, для достижения своей цели ShinyHunters через фишинг взломали учетную запись Okta SSO, которая открыла им доступ к системе маркетинговой аналитики AppsFlyer, а также к хранилищам Google Drive и Dropbox.

Анализ слитых в даркнет образцов показал, что они содержат некоторые пользовательские данные и корпоративные материалы:

  • ID пользователей названных сервисов знакомств;
  • информацию из профилей (имя, краткая биография);
  • детали подписок на платные услуги;
  • IP-адреса заблокированных пользователей;
  • списки профилей и логи вносимых юзерами изменений;
  • отладочную информацию;
  • телефоны, имейл, токены аутентификации сотрудников Match Group;
  • сведения о контрактах с партнерами компании.

 

Жертва утечки подтвердила инцидент, заявив, что объем украденных взломщиками пользовательских данных невелик и логины-пароли, финансовая информация, личная переписка не пострадали.

Расследование проводится с привлечением сторонних экспертов. Оповещение затронутых пользователей уже запущено.

Хакерская группировка ShinyHunters приобрела широкую известность после кражи пользовательских данных у Salesforce с целью их использования в атаках на ее многочисленных клиентов. Этот инцидент уже аукнулся Google, Adidas, Qantas, Cisco, Louis Vuitton, Dior, Cloudflare, Palo Alto Networks и другим известным компаниям.

RSS: Новости на портале Anti-Malware.ru