駭客利用推特漏洞竊取4億用戶數據,以20萬美元線上出售
品玩 / 何渝婷編譯
2022-12-27 16:40

(示意圖/取自pixabay)

根據《CSDN》消息,近日,網名為Ryushi的用戶在駭客論壇Breached上,發表了一個貼文稱,已成功利用推特21年的漏洞抓取了超過4億用戶數據,並以20萬美元的價格線上出售。

為了證明數據的真實性,駭客直接分享了37人的個人數據,其中包括美國民主黨議員AOC(Alexandria Ocasio-Cortez)、以太坊加密貨幣創辦人V神等知名用戶的私人資料。

示例數據包含以下資訊:電子郵件、姓名、用戶名、關注者數量、創建日期,甚至還有用戶的電話號碼。

駭客還連結到一個貼文,解釋這些數據如何被其他威脅行為者濫用於網路釣魚攻擊、加密貨幣詐騙和BEC攻擊。

此外,駭客還提供了1000個帳戶的樣本作為證明,他建議推特或馬斯克花錢購買該數據庫,否則他們將會面臨歐盟巨額罰款。

針對此次駭客勒索事件,愛爾蘭數據保護機構表示,推特顯然違反了《通用數據保護條例》的規定,該條例是歐洲的隱私法規,通常與巨額罰款掛鉤。

如果駭客所盜數據得到證實,將是對推特及其執行長馬斯克的沈重打擊。

本文為品玩授權刊登,原文標題為「黑客利用推特漏洞竊取4 億用戶數據,以20萬美元在線出售