แฮ็กเกอร์อ้างข้อมูลส่วนตัวของผู้ใช้ Twitter กว่า 400 ล้านคนเพื่อขาย

แฮ็กเกอร์อ้างข้อมูลส่วนตัวของผู้ใช้ Twitter กว่า 400 ล้านคนเพื่อขาย

เมื่อคุณคิดว่าข้อโต้แย้งต่างๆ รอบตัว Twitter กำลังยุติลง แฮ็กเกอร์อ้างว่ากำลังขายข้อมูลของผู้ใช้ 400 ล้านคน

ข้อมูลถูกกล่าวหาว่าถูกจับในปี 2021 และได้รับโดยใช้ช่องโหว่ของ API ที่ได้รับการแก้ไขแล้ว

นักคุกคามที่เรียกตัวเองว่า "Ryushi" แนะนำให้ Elon Musk และ Twitter ซื้อข้อมูลดังกล่าวในราคา 200.000 ดอลลาร์ ไม่เช่นนั้นจะถูกปรับ GDPR ที่หนักกว่านั้น

ข้อมูล Twitter รั่วไหล 2022

นักแสดงที่น่ากลัวซึ่งดูเหมือนจะเข้าร่วมฟอรัมแฮ็ค Breached ในเดือนธันวาคม 2022 เขียนว่า:

"ทางออกที่ดีที่สุดของคุณเพื่อหลีกเลี่ยงการจ่ายค่าปรับ 276 ล้านยูโรสำหรับการละเมิด GDPR อย่างที่ Facebook ทำ (เนื่องจากผู้ใช้ที่ถูกลบ 533 ล้านคน) คือการซื้อข้อมูลนั้นโดยเฉพาะ... หลังจากนั้น ฉันจะลบเธรดนี้และไม่ขายข้อมูลนั้นอีกต่อไป "

ข้อมูลตัวอย่างของผู้ใช้มากกว่า 1000 ราย ซึ่งรวมถึงคนดังหลายคน เช่น ที่อยู่อีเมล ชื่อผู้ใช้ จำนวนผู้ติดตาม วันที่สร้าง และหมายเลขโทรศัพท์ของผู้ใช้บางรายถูกรั่วไหล

หากการขายเฉพาะให้กับ Twitter (หรือบุคคลอื่นใดที่ต้องการข้อมูล) ในราคา 200 ยูโรไม่เกิดขึ้น แฮ็กเกอร์อ้างว่าเขาจะขายข้อมูลให้กับผู้ซื้อหลายรายในราคา 000 ยูโรต่อคน

Bleeping Computer (เปิดในแท็บใหม่) รายงานว่า API ที่ทำให้เกิดช่องโหว่ได้รับการแก้ไขในเดือนมกราคม 2022 แต่มีผู้คุกคามหลายรายที่ได้รับการยืนยันว่าใช้ API นี้ ทำให้ผู้ใช้มากกว่า 400 ล้านคนเสี่ยงต่อการหลอกลวงและการโจมตีแบบฟิชชิง

ในทางกลับกัน WhatsApp เพิ่งได้รับแรงกดดันหลังจากการละเมิดข้อมูลทำให้ข้อมูลส่วนบุคคลของผู้ใช้มากกว่า 500 ล้านคนรั่วไหล แม้ว่าตอนนี้เชื่อว่าเป็นการนำข้อมูลรั่วไหลของ Facebook ก่อนหน้านี้ในปี 2019 กลับมาใช้ใหม่

TechRadar Pro ได้ติดต่อ Twitter เพื่อแสดงความคิดเห็นเพิ่มเติมเกี่ยวกับภัยคุกคาม