Twitter official verified account, mobile app on screen smartphone, iPhone macro. Twitter is a social media online service for microblogging and networking communication. Moscow, Russia - January 23, 2021
Twitter підтвердив, що став жертвою кібератаки, яка призвела до крадіжки та витоку даних 5,4 млн користувачів платформи. Їм надішлють повідомлення про розкриття конфіденційної інформації.
Раніше цього року платформа отримала звіт через свою програму винагород за пошук помилок, яку керує фірма HackerOne, про порушення безпеки, яке шахраї можуть використовувати для доступу до даних користувачів.
У процесі перевірки облікового запису користувач HackerOne виявив вразливість у версії Twitter для Android.
Цей пролом у системі безпеки дозволяв будь-кому, хто ввів адресу електронної пошти або номер телефону, отримати доступ до ідентифікатора Twitter, якщо з цією адресою електронної пошти або номером був пов’язаний обліковий запис. Як нещодавно компанія визнала, ця системна помилка стала результатом оновлення її коду безпеки, реалізованого в червні 2021 року.
Twitter зазначив, що коли йому стало відомо про цю проблему, він «негайно» дослідив її та виправив.
«У той час у нас не було доказів того, що хтось скористався вразливістю», – заявили в компанії.
У липні цього року спеціалізовані ЗМІ повідомили про збирання та виток даних 5,4 млн облікових записів, і базу згодом виставили на продаж на хакерському форумі Breached Forums.
Вивчивши дані, які кіберзлочинці виклали на форумі, соціальна мережа підтвердила, що вони скористалися наявною проблемою. Таким чином у Twitter підтвердили, що конфіденційність користувачів була порушена. Усіх постраждалих від злому попередять окремо.
Щоб користувачі могли захистити свої облікові записи та приховати інформацію, яку вони містять, компанія запропонувала ряд інструкцій, таких як включення двофакторної автентифікації. При цьому зазначили, що у цій атаці зловмисники не мали доступу до облікових даних.
Крім того, рекомендується, щоб власники анонімних облікових записів, щоб максимально приховати свою особистість, не пов’язували їх із загальновідомим номером телефону або електронною поштою.
Нагадаємо, раніше повідомлялося, що хакери вкрали понад $400 тис. через зламану сторінку художника Beeple у Twitter.
В Україні працюють над реєстром забороненого програмного забезпечення. Державна служба спеціального зв’язку вже готує відповідний…
Європейська Бізнес Асоціація опублікувала відкрите прохання щодо доопрацювання законопроєкту № 13232 з оподаткування доходів із цифрових…
Компанія Apple працює над новим ШІ-інструментом, завдяки якому вдасться збільшити продуктивність батареї в iPhone. Очікується,…
Застосунок для вивчення мов Duolingo вносить великі зміни – тепер не буде «сердець», які втрачали…
Навколо лунає багато обіцянок про «розкриття унікальності» вашої дитини та «персональні освітні програми». Проте за…
«ПриватБанк» запустив програму оплачуваного стажування для студентів і випускників профільних спеціальностей українських вишів, зокрема й…