推特数据遭泄露 黑客窃取2亿用户的私人信息公之于众
编译 · 流动的沙  |  2023年01月05日 2023-01-05
 
流动的沙
站内编辑

黑客去年12月曾要求20万美元返还被泄露的数据。但警告称,如果他们的条件得不到满足,他们将免费公布数据。

2022年12月的最后一周,推特4亿用户的私人信息被泄露,2亿用户的私人信息(包括他们的电子邮件地址)被出售。

去年12月入侵事件的黑客早些时候要求推特支付20万美元,以归还被盗数据,并警告称,如果这一要求得不到满足,这些数据将免费发布。黑客论坛上发布的最新一组数据可以追溯到2022年12月的同一次入侵。

Privacy Affairs 的研究人员证实,黑客论坛上泄露的数据与去年12月相同。在这种情况下,2亿这个数字是由于删除了重复的数据。发布的数据集中不包含电话号码。研究人员警告说,这些数据集可以用来启动社会工程或“doxing”活动。

数据集最初是 63GB,但在删除重复数据并压缩文件后,最新数据集的大小减少到 4GB,并且可以免费下载。

黑客还指出,对原始文件日期和账户创建日期的分析“强烈表明”这是在2021年11月初至2021年12月14日期间收集的。

推特上的许多用户要求该社交媒体平台调查安全问题,因为这些黑客攻击将活动人士和举报人置于危险之中。

一些广为人知的名字和实体包括桑达尔·皮采(Sundar Pichai)、小唐纳德·特朗普(Donald Trump Jr.)、SpaceX、CBS 媒体、NBA 和世界卫生组织。

数据泄露漏洞现已被修复,但回溯到此次黑客攻击,似乎同样的漏洞在2022年7月被用于另一次攻击。