(示意圖/取自pixabay)
根據《CSDN》消息,近日,網名為Ryushi的用戶在駭客論壇Breached上,發表了一個貼文稱,已成功利用推特21年的漏洞抓取了超過4億用戶數據,並以20萬美元的價格線上出售。
為了證明數據的真實性,駭客直接分享了37人的個人數據,其中包括美國民主黨議員AOC(Alexandria Ocasio-Cortez)、以太坊加密貨幣創辦人V神等知名用戶的私人資料。
示例數據包含以下資訊:電子郵件、姓名、用戶名、關注者數量、創建日期,甚至還有用戶的電話號碼。
駭客還連結到一個貼文,解釋這些數據如何被其他威脅行為者濫用於網路釣魚攻擊、加密貨幣詐騙和BEC攻擊。
此外,駭客還提供了1000個帳戶的樣本作為證明,他建議推特或馬斯克花錢購買該數據庫,否則他們將會面臨歐盟巨額罰款。
針對此次駭客勒索事件,愛爾蘭數據保護機構表示,推特顯然違反了《通用數據保護條例》的規定,該條例是歐洲的隱私法規,通常與巨額罰款掛鉤。
如果駭客所盜數據得到證實,將是對推特及其執行長馬斯克的沈重打擊。
本文為品玩授權刊登,原文標題為「黑客利用推特漏洞竊取4 億用戶數據,以20萬美元在線出售」