Рубріки: Інфопривід

Жертвами злому Twitter стали понад 5 млн користувачів. Соцмережа знала про проблему з минулого року

Twitter підтвердив, що став жертвою кібератаки, яка призвела до крадіжки та витоку даних 5,4 млн користувачів платформи. Їм надішлють повідомлення про розкриття конфіденційної інформації.

Що трапилося

Раніше цього року платформа отримала звіт через свою програму винагород за пошук помилок, яку керує фірма HackerOne, про порушення безпеки, яке шахраї можуть використовувати для доступу до даних користувачів.

У процесі перевірки облікового запису користувач HackerOne виявив вразливість у версії Twitter для Android.

Цей пролом у системі безпеки дозволяв будь-кому, хто ввів адресу електронної пошти або номер телефону, отримати доступ до ідентифікатора Twitter, якщо з цією адресою електронної пошти або номером був пов’язаний обліковий запис. Як нещодавно компанія визнала, ця системна помилка стала результатом оновлення її коду безпеки, реалізованого в червні 2021 року.

Twitter зазначив, що коли йому стало відомо про цю проблему, він «негайно» дослідив її та виправив.

«У той час у нас не було доказів того, що хтось скористався вразливістю», – заявили в компанії.

Витік даних

У липні цього року спеціалізовані ЗМІ повідомили про збирання та виток даних 5,4 млн облікових записів, і базу згодом виставили на продаж на хакерському форумі Breached Forums.

Вивчивши дані, які кіберзлочинці виклали на форумі, соціальна мережа підтвердила, що вони скористалися наявною проблемою. Таким чином у Twitter підтвердили, що конфіденційність користувачів була порушена. Усіх постраждалих від злому попередять окремо.

Як захиститись

Щоб користувачі могли захистити свої облікові записи та приховати інформацію, яку вони містять, компанія запропонувала ряд інструкцій, таких як включення двофакторної автентифікації. При цьому зазначили, що у цій атаці зловмисники не мали доступу до облікових даних.

Крім того, рекомендується, щоб власники анонімних облікових записів, щоб максимально приховати свою особистість, не пов’язували їх із загальновідомим номером телефону або електронною поштою.

Нагадаємо, раніше повідомлялося, що хакери вкрали понад $400 тис. через зламану сторінку художника Beeple у Twitter.

 

Нещодавні статті

В Україні зʼявиться реєстр забороненого програмного забезпечення. Що відомо

В Україні працюють над реєстром забороненого програмного забезпечення. Державна служба спеціального зв’язку вже готує відповідний…

13/05/2025

Законопроєкт про оподаткування доходів з цифрових платформ потребує доопрацювання – EBA

Європейська Бізнес Асоціація опублікувала відкрите прохання щодо доопрацювання законопроєкту № 13232 з оподаткування доходів із цифрових…

13/05/2025

iPhone працюватимуть довше: Apple розробляє ШІ для заощадження заряду – що відомо

Компанія Apple працює над новим ШІ-інструментом, завдяки якому вдасться збільшити продуктивність батареї в iPhone. Очікується,…

13/05/2025

Інший підхід. В Duolingo більше не буде «сердець» – для чого і що ще зміниться

Застосунок для вивчення мов Duolingo вносить великі зміни – тепер не буде «сердець», які втрачали…

13/05/2025

Маленькі класи та сучасні технології: чому дистанційне навчання може бути ефективнішим за офлайн

Навколо лунає багато обіцянок про «розкриття унікальності» вашої дитини та «персональні освітні програми». Проте за…

13/05/2025

«ПриватБанк» запускає оплачуване стажування для ІТ та інших напрямів. Як долучитись

«ПриватБанк» запустив програму оплачуваного стажування для студентів і випускників профільних спеціальностей українських вишів, зокрема й…

13/05/2025