Рубріки: Інфопривід

Жертвами злому Twitter стали понад 5 млн користувачів. Соцмережа знала про проблему з минулого року

Twitter підтвердив, що став жертвою кібератаки, яка призвела до крадіжки та витоку даних 5,4 млн користувачів платформи. Їм надішлють повідомлення про розкриття конфіденційної інформації.

Що трапилося

Раніше цього року платформа отримала звіт через свою програму винагород за пошук помилок, яку керує фірма HackerOne, про порушення безпеки, яке шахраї можуть використовувати для доступу до даних користувачів.

У процесі перевірки облікового запису користувач HackerOne виявив вразливість у версії Twitter для Android.

Цей пролом у системі безпеки дозволяв будь-кому, хто ввів адресу електронної пошти або номер телефону, отримати доступ до ідентифікатора Twitter, якщо з цією адресою електронної пошти або номером був пов’язаний обліковий запис. Як нещодавно компанія визнала, ця системна помилка стала результатом оновлення її коду безпеки, реалізованого в червні 2021 року.

Twitter зазначив, що коли йому стало відомо про цю проблему, він «негайно» дослідив її та виправив.

Онлайн курс UI/UX Design Pro від Ithillel.
Навчіться проєктувати інтерфейси з урахуванням поведінки користувачів, розв'язувати їх проблеми через Customer Journey Mapping, створювати дизайн-системи і проводити дослідження юзабіліті, включаючи проєктування мобільних додатків для Android та iOS і розробку UX/UI на основі даних!
Дізнатися більше

«У той час у нас не було доказів того, що хтось скористався вразливістю», – заявили в компанії.

Витік даних

У липні цього року спеціалізовані ЗМІ повідомили про збирання та виток даних 5,4 млн облікових записів, і базу згодом виставили на продаж на хакерському форумі Breached Forums.

Вивчивши дані, які кіберзлочинці виклали на форумі, соціальна мережа підтвердила, що вони скористалися наявною проблемою. Таким чином у Twitter підтвердили, що конфіденційність користувачів була порушена. Усіх постраждалих від злому попередять окремо.

Як захиститись

Щоб користувачі могли захистити свої облікові записи та приховати інформацію, яку вони містять, компанія запропонувала ряд інструкцій, таких як включення двофакторної автентифікації. При цьому зазначили, що у цій атаці зловмисники не мали доступу до облікових даних.

Крім того, рекомендується, щоб власники анонімних облікових записів, щоб максимально приховати свою особистість, не пов’язували їх із загальновідомим номером телефону або електронною поштою.

Нагадаємо, раніше повідомлялося, що хакери вкрали понад $400 тис. через зламану сторінку художника Beeple у Twitter.

 

Нещодавні статті

Bitget демонструє безперервне зростання користувацьких активів завдяки квітневому оновленню Докази резервів

Вікторія, Сейшельські острови 2 травня 2024 року – Bitget, провідна світова криптовалютна біржа і Web3-компанія,…

09/08/2022

Пережили окупацію, обстріли та знищення обладнання: як вижити бізнесу, коли усе зруйновано

Ветеринарна клініка «Велес» знаходиться в Макарові на Київщині. Понад 10 років тут надавали різні послуги:…

09/08/2022

Як оформити картку monobank, у чому її перевага та які можливості вона надає

monobank – один з найбільших та найінноваційніших банків в Україні. Концепція «банк без відділень» виявилася…

01/05/2024

Якщо вам сподобався «Фолаут»: ТОП-15 серіалів про виживання після апокаліпсису

Ще якихось 5 років тому події серіалів про постапокаліпсис у нашому світі процвітання та стабільності…

30/04/2024

Що буде, якщо не поновити дані в ТЦК до 18 липня – пояснення адвокатки

Оновлений закон про мобілізацію набере чинності вже 18 травня. Це означає, що військовозобов’язані українці матимуть…

30/04/2024

Гороховський розповів, як продається лімітований напій від monobank і «Живчик»

monobank в партнерстві з брендом «Живчик» у квітні 2024 року випустив лімітовану серію напою із…

30/04/2024