Рубріки: Інфопривід

Жертвами злому Twitter стали понад 5 млн користувачів. Соцмережа знала про проблему з минулого року

Twitter підтвердив, що став жертвою кібератаки, яка призвела до крадіжки та витоку даних 5,4 млн користувачів платформи. Їм надішлють повідомлення про розкриття конфіденційної інформації.

Що трапилося

Раніше цього року платформа отримала звіт через свою програму винагород за пошук помилок, яку керує фірма HackerOne, про порушення безпеки, яке шахраї можуть використовувати для доступу до даних користувачів.

У процесі перевірки облікового запису користувач HackerOne виявив вразливість у версії Twitter для Android.

Цей пролом у системі безпеки дозволяв будь-кому, хто ввів адресу електронної пошти або номер телефону, отримати доступ до ідентифікатора Twitter, якщо з цією адресою електронної пошти або номером був пов’язаний обліковий запис. Як нещодавно компанія визнала, ця системна помилка стала результатом оновлення її коду безпеки, реалізованого в червні 2021 року.

Twitter зазначив, що коли йому стало відомо про цю проблему, він «негайно» дослідив її та виправив.

«У той час у нас не було доказів того, що хтось скористався вразливістю», – заявили в компанії.

Витік даних

У липні цього року спеціалізовані ЗМІ повідомили про збирання та виток даних 5,4 млн облікових записів, і базу згодом виставили на продаж на хакерському форумі Breached Forums.

Вивчивши дані, які кіберзлочинці виклали на форумі, соціальна мережа підтвердила, що вони скористалися наявною проблемою. Таким чином у Twitter підтвердили, що конфіденційність користувачів була порушена. Усіх постраждалих від злому попередять окремо.

Як захиститись

Щоб користувачі могли захистити свої облікові записи та приховати інформацію, яку вони містять, компанія запропонувала ряд інструкцій, таких як включення двофакторної автентифікації. При цьому зазначили, що у цій атаці зловмисники не мали доступу до облікових даних.

Крім того, рекомендується, щоб власники анонімних облікових записів, щоб максимально приховати свою особистість, не пов’язували їх із загальновідомим номером телефону або електронною поштою.

Нагадаємо, раніше повідомлялося, що хакери вкрали понад $400 тис. через зламану сторінку художника Beeple у Twitter.

 

Нещодавні статті

Очільник Мінцифри повідомив, яким буде перший ШІ-сервіс у «Дії»

У червні в «Дії» має зʼявитися ШІ-асистент і перша послуга, яку можна буде отримати через…

04/06/2025

Чи потрібно закінчувати топовий університет, аби побудувати успішну компанію – думка співзасновника Uklon

Співзасновник сервісу Uklon, якого «Київстар» купив за рекордну для нього суму в $155,2 млн, розповів,…

04/06/2025

Мінеральні vs хімічні SPF: детальний гайд по сонцезахисних фільтрах напередодні жарких днів

Як змивати SPF, який засіб захищає краще та чи псують такі креми гормональний фон? Команда…

04/06/2025

Школа програмування у смартфоні – як працює застосунок Fundamenta і чим він допомагає новачкам

Чи може якісне навчання програмування бути безплатним і доступним просто у смартфоні? Співзасновник Fundamenta Ігор…

04/06/2025

Тимофій Милованов розповів, як KSE обрала гольф-центр для нового кампусу в Києві

У квітні стало відомо, що Київська школа економіки (KSE) купила гольф-клуб на Оболонській набережній. Президент…

04/06/2025

Військовий з одним оком не зміг створити КЕП у monobank, бо там треба моргнути. Що каже необанк

Адвокат і військовий Масі Найєм розповів, що не може зробити КЕП через monobank, адже має…

04/06/2025