
Un aggressore afferma di aver ottenuto dati su 400.000.000 di utenti Twitter e di averli messi in vendita.
Il venditore ha fornito un campione di 1.000 account come prova dell’autenticità del database, che include informazioni personali di personaggi famosi come Donald Trump Jr., Vitaly Buterin, Brian Krebs e altri.
Il venditore, di nome Ryushi, afferma che i dati sono stati raccolti attraverso una vulnerabilità.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Tali dati includono:
Il venditore offre anche a Twitter ed Elon Musk di acquistare i dati per evitare azioni legali GDPR.

“Twitter o Elon Musk, se stai leggendo questo messaggio, sei già a rischio di essere multato dal GDPR per 5,4 milioni di dollari, implicando una multa per violazione dei dati di 400 milioni di utenti. Il modo migliore per evitare di pagare una multa di 276 milioni di dollari è acquistare questi dati”,
Ha affermato Ryushi.
Il venditore ha anche rivelato che la vendita è accompagnata da un servizio di deposito a garanzia offerto dall’amministratore del forum violato con il nome utente “pompompurin”, che di fatto è l’amministratore del forum.

È probabile che i dati siano stati ottenuti a causa di una vulnerabilità API che consente a un soggetto minacciato di richiedere qualsiasi indirizzo e-mail/telefono e ottenere un profilo Twitter”
ha spiegato Alon Gal, co-fondatore della società di intelligence sulle minacce Hudson Rock.
Il 28 novembre di quest’anno, il DPC ha accusato Meta Platforms Ireland Ltd. (MPIL) in violazione delle norme GDPR – la società non ha fornito la “protezione dei dati per impostazione predefinita”. A seguito della fuga di notizie, l’aggressore è riuscito a esfiltrare i dati personali di 533 milioni di utenti.
La commissione ha inflitto a Meta una multa di 275 milioni di dollari e le ha anche richiesto di adottare misure per migliorare la sicurezza informatica.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...

La psicologia delle password parte proprio da qui: cercare di capire le persone prima dei sistemi. Benvenuti in “La mente dietro le password”, la rubrica che guarda alla cybersecurityda un’angol...

Le estensioni del browser sono da tempo un modo comune per velocizzare il lavoro e aggiungere funzionalità utili, ma un altro caso dimostra con quanta facilità questo comodo strumento possa trasform...

Una nuova versione, la 8.8.9, del noto editor di testo Notepad++, è stata distribuita dagli sviluppatori, risolvendo una criticità nel sistema di aggiornamento automatico. Questo problema è venuto ...

Questa non è la classica violazione fatta di password rubate e carte di credito clonate.È qualcosa di molto più delicato. Il data breach che ha coinvolto Pornhub nel dicembre 2025 rappresenta uno d...