Twitter bị tấn công, thông tin 200 triệu tài khoản bị "lấy cắp" và rao bán trên chợ đen

Hơn 200 triệu tài khoản Twitter bị tin tặc đánh cắp địa chỉ email và đăng tải trên các diễn đàn trực tuyến và chợ đen.

Một vụ rò rỉ dữ liều được cho là đánh cắp và rò rỉ email của hơn 200 triệu người dùng Twitter. Địa chỉ email bị ảnh hưởng được chia sẻ trên diễn đàn hacker với giá khoảng 2 USD. 

Dữ liệu được được chia sẻ dưới dạng file nén RAR bao gồm 6 file văn bản với dung lượng tổng cộng là 59 GB dữ liệu.

 Twitter bị tấn công, thông tin 200 triệu tài khoản bị "lấy cắp" và rao bán trên chợ đen

Mỗi dòng trong các file đại diện cho một người dùng Twitter và dữ liệu của họ, bao gồm địa chỉ email, tên, tên hiển thị, số lượng người theo dõi và ngày tạo tài khoản, như được hiển thị bên dưới.

 Twitter bị tấn công, thông tin 200 triệu tài khoản bị "lấy cắp" và rao bán trên chợ đen

Theo Troy Hunt, nhà sáng lập Have I Been Pwned (HIBP) nói rằng có tổng cộng 211.524.284 địa chỉ email duy nhất bị rò rỉ, giảm so với con số ban đầu là 221.608.279 dòng.

 Twitter bị tấn công, thông tin 200 triệu tài khoản bị "lấy cắp" và rao bán trên chợ đen

Kể từ ngày 22 tháng 7 năm 2022, các hacker thu thập dữ liệu đã bán và lưu hành các bộ dữ liệu lớn về hồ sơ người dùng Twitter bị ảnh hưởng có chứa dữ liệu quyền riêng tư. Dữ liệu chứa số điện thoại và địa chỉ email được được chi sẻ công khai trên các diễn đàn hack và "chợ đen". 

Các bộ dữl iệu này đươc tạo nào năm 2021 bằng cách khai thác lỗ hổng API Twitter cho phép người dùng nhập địa chỉ email và số điện thoại để xác nhận xem chúng có được liên kết với ID Twitter hay không. 

 Twitter bị tấn công, thông tin 200 triệu tài khoản bị "lấy cắp" và rao bán trên chợ đen

Sau đó, hacker vi phạm sẽ sử dụng một API khác để quét dữ liệu Twitter công khai để lấy ID, cũng như kết hợp dữ liệu công khai trên để xác nhận chúng có liên kết vơi ID Twitter hay không.

Sau đó, tin tặc đã sử dụng một API khác để quét dữ liệu Twitter công khai để lấy ID và kết hợp dữ liệu công khai này với địa chỉ email/ số điện thoại cá nhân để tạo hồ sợ người dùng Twitter. 

Mặc dù Twitter đã vá lỗ hổng này vào tháng 1 năm 2022, nhưng nhiều tác nhân đe dọa gần đây đã bắt đầu rò rỉ miễn phí các bộ dữ liệu mà họ thu thập được hơn một năm trước.

File dữ liệu đầu tiên bao gồm 5,4 triệu người dùng đã được ra bán vào tháng 7 với giá 30.000 USD và cuối cùng được chia sẻ miễn phí vào ngày 27 tháng 11 năm 2022. Thậm chí một tệp dữ liệu khác được cho là đã chứa 17 triệu được chia sẻ miễn phí vào tháng 11. 

 

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Đầu tư 7 tỷ USD xây dựng đại công viên Dragon Ball tại Pháp: Bất ngờ lộ diện rào cản bản quyền từ các "ông lớn" Nhật Bản

Đầu tư 7 tỷ USD xây dựng đại công viên Dragon Ball tại Pháp: Bất ngờ lộ diện rào cản bản quyền từ các "ông lớn" Nhật Bản

hoanlagvnDũng Nhỏ TT

Một bước ngoặt pháp lý đầy bất ngờ vừa phủ bóng lên siêu dự án công viên giải trí đắt đỏ bậc nhất lục địa già. Dù được truyền thông quốc tế rầm rộ quảng bá với mức kinh phí đầu tư khổng lồ lên tới 7 tỷ USD nhằm đưa thế giới "Bảy Viên Ngọc Rồng" (Dragon Ball Z) ra ngoài đời thực, dự án xây dựng đại công viên tại Pháp mới đây đã được xác nhận vẫn chưa hề đạt được thỏa thuận nhượng quyền thương mại chính thức từ các đơn vị sở hữu bản quyền gốc tại Nhật Bản.

Giải trí
AMD Zen 6 nhiều khả năng vẫn hỗ trợ socket AM5, mở đường nâng cấp không cần đổi mainboard

AMD Zen 6 nhiều khả năng vẫn hỗ trợ socket AM5, mở đường nâng cấp không cần đổi mainboard

quânQuân Kít

Các bộ xử lý AMD Zen 6 thế hệ tiếp theo nhiều khả năng sẽ tiếp tục sử dụng socket AM5, cho phép người dùng Ryzen 7000 và Ryzen 9000 nâng cấp lên nền tảng mới mà không cần thay bo mạch chủ. Những dữ liệu mới được phát hiện trên tài liệu của AMD đang củng cố đáng kể thông tin này, đồng thời cho thấy AM5 có thể trở thành nền tảng cuối cùng trước khi hãng chuyển sang socket AM6 với Zen 7.

Công Nghệ
Hàng loạt đơn hàng trên Pokémon Center bị hủy bỏ sau sự cố rò rỉ dữ liệu từ đối tác hậu cần: Người hâm mộ ngậm ngùi mất cơ hội sở hữu đồ giới hạn

Hàng loạt đơn hàng trên Pokémon Center bị hủy bỏ sau sự cố rò rỉ dữ liệu từ đối tác hậu cần: Người hâm mộ ngậm ngùi mất cơ hội sở hữu đồ giới hạn

hoanlagvnDũng Nhỏ TT

Một sự cố an ninh mạng nghiêm trọng trong chuỗi cung ứng vừa giáng đòn nặng nề vào hệ thống bán lẻ chính thức của thương hiệu nhượng quyền lớn nhất hành tinh. Cửa hàng trực tuyến Pokémon Center tại thị trường Anh và Đức mới đây đã phải tiến hành hủy bỏ hàng loạt đơn đặt hàng của người tiêu dùng, sau khi đối tác vận chuyển và hậu cần CEVA Logistics bị tin tặc tấn công làm lộ lọt dữ liệu người dùng quy mô lớn.

Giải trí
Lên đầu trang