Twitter veri ihlali 5.4 milyon kullanıcıyı etkiliyor

Başlatan Arslan, Ağu 29, 2022, 09:03 ÖÖ

« önceki - sonraki »

0 Üyeler ve 1 Ziyaretçi konuyu incelemekte.

Arslan



Twitter, Temmuz 2022'de 5,4 milyon kullanıcıyı etkileyen veri ihlalini doğruladı.

Twitter, geçen ay Twitter sistemlerinde 0 günlük bir güvenlik açığının yamalı ve bir saldırganın e-posta adreslerini ve telefon numaralarını kullanıcı hesaplarına bağlamasına izin vererek ihlal edildiğini doğruladı.  Bu, saldırganın 5,4 milyon Twitter kullanıcı hesabı profilinin bir listesini derlemesini sağladı.

Alıntı Yap"Birinin, bu bilgilerin mevcut bir Twitter hesabına bağlı olup olmadığını ve eğer öyleyse, hangi belirli hesaba bağlı olduğunu öğrenmek için giriş akışına bir telefon numarası veya e-posta adresi girmesine izin veren bir güvenlik açığı hakkında sizi bilgilendirmek istiyoruz. Gizliliğinizi koruma sorumluluğumuzu çok ciddiye alıyoruz ve bunun olması talihsiz bir durum."

Bir kişi Twitter'a herkes tarafından bilinen bir e-posta adresi veya telefon numarası gönderdiğinde, sistem bu kişiye e-postanın veya telefon numarasının hangi Twitter hesabıyla ilişkili olduğunu söyler.  Saldırgan bundan yararlandı ve hesabın doğrulanıp doğrulanmadığı da dahil olmak üzere, hesapların herkese açık ayrıntılarıyla birlikte 5,4 milyon Twitter kullanıcısını içeren bir liste oluşturdu.

Bu, özellikle platformda anonim kalmak isteyen kullanıcılar için endişe verici.  Şimdi biraz geç oldu, ancak Twitter, anonim kalmaya çalışan herkesin Twitter hesaplarına herkesçe bilinen bir telefon numarası veya e-posta bağlamamasını tavsiye ediyor.

Alıntı YapTakma bir Twitter hesabı işletirseniz, böyle bir olayın neden olabileceği riskleri anlıyor ve bunun olmasından dolayı derin üzüntü duyuyoruz.  Kimliğinizi olabildiğince gizli tutmak için Twitter hesabınıza herkes tarafından bilinen bir telefon numarası veya e-posta adresi eklememenizi öneririz.

BleepingComputer'a göre saldırgan, "gelecekte verilerin büyük olasılıkla ücretsiz olarak yayınlanacağını" söyleyerek verileri iki kez sattı.

Twitter, kodunu Haziran 2021'de güncelledikten sonra bu güvenlik açığını tanıttı. Bir tehdit avcısı, bu güvenlik açığını Ocak 2022'de bildirdi ve Twitter sonunda araştırmacıyı hata ödül programının bir parçası olarak bulması için ödüllendirdi.

Şirket, hiçbir parolanın güvenliğinin ihlal edilmediğini söylese de, kullanıcıları, kimlik doğrulama uygulamaları veya donanım anahtarları biçiminde hesapları için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeye teşvik etmeye devam ediyor.

https://www.malwarebytes.com/blog/news/2022/08/twitter-confirmed-july-2022-data-breach-affecting-5.4m-users
Mr. Anonymous Pro Security Ninja
Also cocks.

mr. okyanus

Bilgi için teşekkür ederim. Böyle yüksek profilli sosyal medya uygulamalarının güvenlik seviyesinin bu kadar düşük olması beni gerçekten şoke ediyor. ⊙﹏⊙∥ Nisan 2021 tarihinde Facebook'ta 500 milyon kullanıcının kişisel verileri çalınmıştı. :-O
I Support the Venus project and the Zeitgeist movement / 🧡 Resource-based Economy / Anti Kapitalist / Vegan