Хакер пусна личната информация на 200 милиона потребители за грабежи

Личната информация на 200 милиона потребители на Twitter, включително техните имейл адреси, беше обявена за продажба след пробив разкри личната информация на 400 милиона потребители през последната седмица на декември 2022 г.

Хакерът зад пробива през декември по-рано поиска 200,000 XNUMX долара от Twitter в опит да върне откраднатите данни и предупреди, че ако искането не бъде изпълнено, данните ще бъдат пуснати безплатно. Най-новият набор от данни написали във форума на хакерите е проследено до същото нарушение от декември 2022 г.

Изследователи в Privacy Affairs потвърди че наборът от изтекли данни в хакерския форум е същият от декември. Числото от 200 милиона в този случай е резултат от премахването на дубликати. Публикуваният набор от данни не съдържа телефонни номера. Изследователите предупреждават, че тези набори от данни могат да се използват за иницииране на кампании за социално инженерство или „доксинг“.

Първоначално наборът от данни беше 63 GB, но след премахване на дубликати и компресиране на файловете, размерът на последния набор от данни беше намален до 4 GB и безплатен за изтегляне. 

Хакерът отбеляза също, че анализът на датите на оригиналните файлове и датите на създаване на акаунти „силно предполага“, че това е събрано от началото на ноември 2021 г. до 14 декември 2021 г.

Свързани: Пробивът в данните на LastPass е довел до кражба на $53K в биткойни, твърди дело

Много потребители на Twitter настояха платформата за социални медии да се погрижи за сигурността, тъй като тези хакове излагат на опасност активистите и подателите на сигнали.

Някои от популярните и известни имена и организации включват Сундар Пичай, Доналд Тръмп младши, SpaceX, CBS Media, NBA и СЗО. Уязвимостта при нарушаване на данните вече е коригирана. Но, като се проследи обратно към хака, изглежда, че същата уязвимост е била използвана за друг експлойт през юли 2022 г.