Рубріки: Інфопривід

Жертвами злому Twitter стали понад 5 млн користувачів. Соцмережа знала про проблему з минулого року

Twitter підтвердив, що став жертвою кібератаки, яка призвела до крадіжки та витоку даних 5,4 млн користувачів платформи. Їм надішлють повідомлення про розкриття конфіденційної інформації.

Що трапилося

Раніше цього року платформа отримала звіт через свою програму винагород за пошук помилок, яку керує фірма HackerOne, про порушення безпеки, яке шахраї можуть використовувати для доступу до даних користувачів.

У процесі перевірки облікового запису користувач HackerOne виявив вразливість у версії Twitter для Android.

Цей пролом у системі безпеки дозволяв будь-кому, хто ввів адресу електронної пошти або номер телефону, отримати доступ до ідентифікатора Twitter, якщо з цією адресою електронної пошти або номером був пов’язаний обліковий запис. Як нещодавно компанія визнала, ця системна помилка стала результатом оновлення її коду безпеки, реалізованого в червні 2021 року.

Twitter зазначив, що коли йому стало відомо про цю проблему, він «негайно» дослідив її та виправив.

«У той час у нас не було доказів того, що хтось скористався вразливістю», – заявили в компанії.

Витік даних

У липні цього року спеціалізовані ЗМІ повідомили про збирання та виток даних 5,4 млн облікових записів, і базу згодом виставили на продаж на хакерському форумі Breached Forums.

Вивчивши дані, які кіберзлочинці виклали на форумі, соціальна мережа підтвердила, що вони скористалися наявною проблемою. Таким чином у Twitter підтвердили, що конфіденційність користувачів була порушена. Усіх постраждалих від злому попередять окремо.

Як захиститись

Щоб користувачі могли захистити свої облікові записи та приховати інформацію, яку вони містять, компанія запропонувала ряд інструкцій, таких як включення двофакторної автентифікації. При цьому зазначили, що у цій атаці зловмисники не мали доступу до облікових даних.

Крім того, рекомендується, щоб власники анонімних облікових записів, щоб максимально приховати свою особистість, не пов’язували їх із загальновідомим номером телефону або електронною поштою.

Нагадаємо, раніше повідомлялося, що хакери вкрали понад $400 тис. через зламану сторінку художника Beeple у Twitter.

 

Нещодавні статті

«Нереально і несправедливо». Рєпа розповіла, чого засновникам не варто очікувати від працівників

Засновниця та CEO Health & Fitness IT-компанії BetterMe Вікторія Рєпа поділилась думками щодо того, чому…

21/04/2025

«Не чіпляйтеся за людей». Авдєєва назвала правила, важливі для ведення бізнесу

Марина Авдєєва, співвласниця СК «Арсенал страхування», розповіла про свої правила ведення бізнесу та що не…

21/04/2025

СЕО Bimp розповів, що навчило його будувати продукти та сформувало головний принцип компанії

Співзасновник та СЕО компанії-розробниці системи обліку товарів і управління запасами для бізнесу та e-commerce Bimp…

21/04/2025

Найвищі зарплати українських айтівців в Україні та за кордоном: хто отримує від $12 тис. і що з новачками

В DOU провели опитування серед українських ІТ-фахівців і визначили найвищі зарплати в Україні та за…

21/04/2025

«Велика амбіція». «Київстар» хоче збільшити частку доходу не від телеком-сервісу

«Київстар» планує отримувати 10% доходу не від телекомунікаційних послуг, а далі – збільшити такий дохід…

21/04/2025

«Прикол вийшов з-під контролю». Гороховський розповів про новий напій від monobank і «Живчик»

Необанк monobank випустив новий напій у колаборації із «Живчиком». Відсканувавши QR-код на банці можна також…

21/04/2025