Una fuga di dati che contenente gli indirizzi e-mail di oltre 200 milioni di utenti di Twitter è stata pubblicata su un popolare forum di hacker per circa 2 dollari (8 crediti).
Advertising
Dal 22 luglio 2022, gli attori delle minacce hanno venduto e fatto circolare grandi set di dati di profili utente Twitter contenenti sia dati privati (numeri di telefono e indirizzi e-mail) che pubblici su vari forum di hacker online e mercati del crimine informatico.
Questi set di dati sono stati creati nel 2021 sfruttando una vulnerabilità dell’API di Twitter che consentiva agli utenti di inserire indirizzi e-mail e numeri di telefono per confermare se fossero associati a un ID Twitter.
Gli attori delle minacce hanno quindi utilizzato un’altra API per raccogliere i dati pubblici di Twitter per specifici ID e hanno combinato questi dati pubblici con indirizzi e-mail/numeri di telefono privati per creare profili completi degli utenti.
Advertising
Sebbene Twitter abbia corretto questo difetto nel gennaio 2022 , diversi attori delle minacce hanno recentemente iniziato a far trapelare gratuitamente i set di dati raccolti più di un anno fa.
Il primo set di dati di 5,4 milioni di utenti è stato messo in vendita a luglio per 30.000 dollari e infine rilasciato gratuitamente il 27 novembre 2022. Un altro set di dati presumibilmente contenente i dati per 17 milioni di utenti circolava anche privatamente a novembre.
Più di recente, un attore di minacce ha iniziato a vendere un set di dati che, secondo loro, conteneva 400 milioni di profili Twitter raccolti utilizzando questa vulnerabilità.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.