Хакеры взломали и слили данные 7 млн пользователей Twitter: чем это грозит людям
![Хакеры взломали и слили данные 7 млн пользователей Twitter: чем это грозит людям](/upload/news/2022/11/29/12397.jpg?20221129210518)
Злоумышленник воспользовался уязвимостью, чтобы получить номера телефонов и email, а затем продать их за $30 тыс. Затем его методом воспользовались другие.
Хакеры разместили в открытом доступе закрытую информацию о 7 миллионах аккаунтов Twitter.
Исследователи из сферы кибербезопасности обнаружили на хакерском форуме Breached крупную базу данных, в которой помимо общедоступных данных содержатся номера телефонов и адреса электронной почты — эта информация о пользователях должна оставаться закрытой. Как утверждает автор поста с ником devil, информация касается 5,4 млн разных людей и организаций, в том числе крупных компаний и знаменитостей. В августе выставил базу на продажу, оценив ее в $30 тыс., а в сентябре и ноябре она оказалась в открытом доступе.
![Пост о продаже данных 5,4 млн пользователей Twitter Twitter uqiquqiqheiqatf](https://focus.ua/static/storage/thumbs/1088x/b/92/2914f1bb-7a6c34f3d793672e17d2e633d078d92b.jpg)
![Пост Чада Лоддера Пост Чада Лоддера](https://focus.ua/static/storage/thumbs/1088x/6/9c/826405e6-c7b10c3c56d15afa478839b5d7b449c6.jpg)
Как позже выяснили специалисты, хакеры получили данные в декабре 2021 года благодаря уязвимости Twitter API, раскрытой в рамках проекта HackerOne, где специалисты обнаруживали ошибки за вознаграждение. Лазейка позволяла отправлять номера телефонов и адреса электронной почты в программный интерфейс соцсети для получения связанного с ними идентификатора Twitter. Используя этот идентификатор, хакеры могут получить как общедоступную, так и конфиденциальную информацию из учетной записи.
BleepingComputer выяснил, что несколько злоумышленников использовали уязвимость для кражи личной информации из Twitter, однако неизвестно, была ли она раскрыта участниками HackerOne. Журналисты поделились образцом записей с представителями Twitter, и компания подтвердила утечку данных, отметив, что ошибку исправили в январе 2022 года.
![Пост на форуме Breached Breached](https://focus.ua/static/storage/thumbs/1088x/3/e1/72776b24-4843b587e33926043a7aa0a905721e13.jpg)
BleepingComputer получил образец нового набора данных, включающий более 1,3 млн телефонных номера из Франции. Издание связалось с пользователями и подтвердило актуальность слитых данных. При этом ни одного из этих номеров нет в первоначальной базе, проданной в августе 2022 года. Новая база разбита на отдельные файлы по кодам стран и регионов, например, в ней есть данные жителей Израиля, США и Европы.
Другие новости по теме:
![](/upload/news/2025/02/10/92252_t.jpg)
![](/upload/news/2025/02/10/92202_t.jpg)
![](/upload/news/2025/02/09/92090_t.jpg)
![](/upload/news/2025/02/08/91976_t.jpg)
![](/upload/news/2025/02/01/91204_t.jpg)
![](/upload/news/2025/01/30/91029_t.jpg)
![](/upload/news/2025/01/29/90938_t.jpg)
![](/upload/news/2025/01/28/90754_t.jpg)
![](/upload/news/2025/01/27/90669_t.jpg)
![](/upload/news/2025/01/25/90517_t.jpg)
![](/upload/news/2025/01/25/90441_t.jpg)
![](/upload/news/2025/01/24/90331_t.jpg)