Redazione RHC : 26 Dicembre 2022 16:00
Un aggressore afferma di aver ottenuto dati su 400.000.000 di utenti Twitter e di averli messi in vendita.
Il venditore ha fornito un campione di 1.000 account come prova dell’autenticità del database, che include informazioni personali di personaggi famosi come Donald Trump Jr., Vitaly Buterin, Brian Krebs e altri.
Il venditore, di nome Ryushi, afferma che i dati sono stati raccolti attraverso una vulnerabilità.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Tali dati includono:
Il venditore offre anche a Twitter ed Elon Musk di acquistare i dati per evitare azioni legali GDPR.
“Twitter o Elon Musk, se stai leggendo questo messaggio, sei già a rischio di essere multato dal GDPR per 5,4 milioni di dollari, implicando una multa per violazione dei dati di 400 milioni di utenti. Il modo migliore per evitare di pagare una multa di 276 milioni di dollari è acquistare questi dati”,
Ha affermato Ryushi.
Il venditore ha anche rivelato che la vendita è accompagnata da un servizio di deposito a garanzia offerto dall’amministratore del forum violato con il nome utente “pompompurin”, che di fatto è l’amministratore del forum.
È probabile che i dati siano stati ottenuti a causa di una vulnerabilità API che consente a un soggetto minacciato di richiedere qualsiasi indirizzo e-mail/telefono e ottenere un profilo Twitter”
ha spiegato Alon Gal, co-fondatore della società di intelligence sulle minacce Hudson Rock.
Il 28 novembre di quest’anno, il DPC ha accusato Meta Platforms Ireland Ltd. (MPIL) in violazione delle norme GDPR – la società non ha fornito la “protezione dei dati per impostazione predefinita”. A seguito della fuga di notizie, l’aggressore è riuscito a esfiltrare i dati personali di 533 milioni di utenti.
La commissione ha inflitto a Meta una multa di 275 milioni di dollari e le ha anche richiesto di adottare misure per migliorare la sicurezza informatica.
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...
Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...
Il gigante delle telecomunicazioni sudcoreano SK Telecom ha sospeso le sottoscrizioni di nuovi abbonati in tutto il paese, concentrandosi sulla sostituzione delle schede SIM di 25 milioni di...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006