Утечка в Twitter оказалась масштабнее, чем считалось ранее

Утечка в Twitter оказалась масштабнее, чем считалось ранее

Утечка в Twitter оказалась масштабнее, чем считалось ранее

Выставленные на продажу номера телефонов и email 5,4 млн пользователей Twitter теперь доступны в даркнете бесплатно. Более того, обнаружена еще одна похожая, но более внушительная база данных, украденных с помощью той же уязвимости.

Минувшим летом некий devil разместил на хакерском форуме объявление о продаже свыше 5,4 млн записей с публичными и приватными данными твиттерян. Как выяснилось, информация была похищена в декабре 2021 года через эксплойт уязвимости в API. Компания Twitter в итоге подтвердила утечку, а лазейку закрыла еще в январе.

Согласно новым данным, devil был не единственным, кому удалось воспользоваться этим багом до того, как от него избавились. Владелец хакерского форума Breached, использующий ник Pompompurin, заявил BleepingComputer, что они тоже применили эксплойт, пока это было возможно, и сделали такой же дамп, а потом с помощью другого API добыли данные 1,4 млн временно заблокированных Twitter-профилей. Дополнительную информацию было решено придержать, и об этом знали только несколько посвященных.

Уже слитая база на 5,4 млн записей теперь выложена в общий доступ на теневом форуме. Дамп содержит такие данные, как email-адрес или номер телефона, Twitter ID, имя пользователя, ник, подтвержденный статус, местонахождение, URL, описание профиля, количество читателей, дата создания аккаунта, число друзей и избранников, ссылки на опубликованные изображения.

 

К сожалению, утечка оказалась более масштабной. Недавно ИБ-эксперт Чад Лодер (Chad Loder) обнаружил еще одну пользовательскую базу Twitter, составленную хакерами в прошлом году, — миллионы записей с ПДн европейцев и американцев, разрешивших находить себя в Twitter по номеру телефона или адресу email (опция Discoverability | Phone в настройках конфиденциальности).

Опрос владельцев аккаунтов подтвердил подлинность утекшей информации. В BleepingComputer, действуя таким же образом, удостоверились в актуальности номеров телефона твиттерян из Франции — аналитикам удалось раздобыть один из файлов, в котором содержалось около 1,4 млн записей.

Примечательно, что ни один из контактов, проверенных BleepingComputer, не числился в базе, украденной devil, а затем командой Breached. Новоявленный дамп, по неподтвержденным данным, содержит 17 млн записей, разбитых по странам и регионам; в нем представлены данные жителей Западной Европы, Израиля и США.

Пользователям Twitter рекомендуется на всякий случай сменить пароль, а также последить за входящей почтой. При обнаружении писем от имени Twitter, сообщающих о временной блокировке аккаунта или проблемах со входом и перенаправляющих в сторонний домен, их следует игнорировать и удалять: скорее всего, это послания фишеров.

Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™

Компания Security Vision вошла в число лидеров рейтинга SPARK Matrix™ 2025: Exposure Management (Q4 2025), подготовленного аналитической компанией QKS Group (ранее Quadrant Knowledge Solutions). В отчёте анализируется мировой рынок управления поверхностью атак и экспозицией, а также позиции ключевых вендоров и их конкурентные преимущества.

Эксперты QKS Group высоко оценили Security Vision VM (Vulnerability Management), VS (Vulnerability Scanner), AM (Asset Management), RM (Risk Management) и SPC (Security Profile Compliance) как комплексное решение. По итогам исследования его признали одними из наиболее сильных в регионе EMEA (Европа, Ближний Восток и Африка).

Аналитики отметили, что сочетание модулей для обнаружения активов, анализа уязвимостей и управления рисками позволяет организациям снижать зависимость от разрозненных специализированных инструментов и выстраивать более целостную модель управления киберрисками — как в ИТ-, так и в ОТ-инфраструктуре.

Среди ключевых особенностей решений Security Vision в отчёте выделены:

  • использование low code / no code-конструкторов для настройки процессов управления активами, уязвимостями и политиками;
  • развитые механизмы интеграции со сторонними средствами защиты информации;
  • оценка рисков в бизнес-контексте с учётом критичности активов и возможностей эксплуатации уязвимостей;
  • кросс-доменная видимость, охватывающая ИТ, облачные и промышленные среды;
  • гибкий конструктор дашбордов и отчётов для управленческого и регуляторного контроля;
  • встроенные ИИ-механизмы, повышающие эффективность анализа в модулях VM, VS и RM.

 

«Security Vision демонстрирует стратегическое направление управления уязвимостями, преобразуя информацию об угрозах в систему непрерывной проверки, которая поддерживает оптимизацию безопасности в режиме реального времени. Платформа позволяет организациям преобразовывать сложные сигналы об уязвимостях в приоритетные, защищаемые действия, которые существенно повышают устойчивость», — отметил главный аналитик QKS Group Суджитсинх Дубал.

Директор по международному развитию Security Vision Роман Душков подчеркнул, что попадание в рейтинг SPARK Matrix™ 2025 важно в контексте выхода компании на международные рынки:

«Мы гордимся тем, что вошли в число лидеров такого известного и авторитетного рейтинга, как SPARK Matrix™ 2025. Эта оценка демонстрирует зрелость решений Security Vision и нашу экспертизу потенциальным партнёрам и заказчикам не только в России, но и за её пределами».

Отчёт QKS Group стал очередным примером того, как российские разработчики всё активнее попадают в поле зрения международных аналитиков в области кибербезопасности.

RSS: Новости на портале Anti-Malware.ru