系统运维

700万推特用户数据公开传播,或有更大规模用户数据泄露

字号+作者:创站实验室来源:IT资讯2025-11-26 18:50:18我要评论(0)

通过API漏洞窃取的超700万推特用户数据在互联网传播。事件分析2022年7月,有攻击者在黑客论坛以3万美元的价格出售超过540万的推特用户信息。经过调查,这些信息是利用2021年12月的一个推特AP

通过API漏洞窃取的特用超700万推特用户数据在互联网传播。

事件分析

2022年7月 ,户数户数有攻击者在黑客论坛以3万美元的据公据泄价格出售超过540万的推特用户信息。经过调查 ,开传这些信息是播或利用2021年12月的一个推特API漏洞(提交到了HackerOne)窃取的 ,攻击者利用该漏洞可以通过手机号和邮箱地址来提取相关的有更推特ID,窃取的大规数据包含推特ID 、姓名 、香港云服务器模用登录名 、特用位置 、户数户数验证状态等公开信息 ,据公据泄以及用户手机号码、开传邮件地址等非公开的播或个人隐私信息 。

目前还不清楚漏洞的有更泄露是否是HackerOne ,但有安全研究人员称有多个黑客利用该漏洞从推特窃取用户隐私信息。大规推特已于2022年1月修复了该漏洞 。

此外,还有利用另外一个API爬取的140万推特用户个人简介数据在出售,免费模板累计有约700万包含个人隐私信息的推特个人简介信息泄露 。

2022年11月23日,有黑客在黑客论坛发帖称可以免费下载这540万推特用户的数据 。安全研究人员Pompompurin确认该数据与7月出售的推特用户数据是一致的,包含5485635条推特用户记录,包括用户推特账户ID、姓名、验证状态 、位置 、URL、模板下载描述 、关注者数量、账户创建日期、好友数、状态数 、个人简介图像URL。

更大规模数据泄露

黑客免费发布了540亿推特用户数据 ,更令人担忧的是有黑客称利用该漏洞窃取了更大规模的用户数据 。其中可能包含数千万推特用户记录 ,包括个人手机号 、验证状态、账户名 、服务器租用推特ID 、个人简介等信息。

安全专家Chad Loder称获得确切证据 ,确认了影响数百万美国和欧洲地区推特用户的大规模数据泄露。Chad Loder与部分受影响的账户样本联系并确认泄露的数据是准确的,且数据泄露事件发生日期在2021年之后。

BleepingComputer获得了部分数据样本 ,其中包含1,377,132法国用户的手机号码 。通过确认发现手机号码泄露是亿华云真实有效的,因此其他数据泄露应该也是真实有效的 。

有知情人士透露有超过1700万用户数据泄露  ,但并未经过验证 。

安全研究人员称这些数据可能会被用于定向钓鱼攻击来获取登录凭证,因此用于需要注意收到的自称来自推特的邮件。在点击邮件中链接后和输入登录凭证前,需要确认是否是推特的建站模板域名 。

本文翻译自:https://www.bleepingcomputer.com/news/security/54-million-twitter-users-stolen-data-leaked-online-more-shared-privately/

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 勒索软件攻击防护中的六个常见错误

    勒索软件攻击防护中的六个常见错误

    2025-11-26 18:48

  • 45% 的网络安全从业者因压力过大,考虑退出该行业

    45% 的网络安全从业者因压力过大,考虑退出该行业

    2025-11-26 18:23

  • 黑客攻击接连不断,多链区块链愿景还存在吗?

    黑客攻击接连不断,多链区块链愿景还存在吗?

    2025-11-26 17:55

  • 谷歌把全球最大的计算机协会 (ACM)给封了

    谷歌把全球最大的计算机协会 (ACM)给封了

    2025-11-26 16:42

网友点评