网络转载 推特隐私中心昨日发布“关于推特用户数据被在线出售事件”的更新报告,称针对近期媒体报道的推特用户数据被网络出售一事,推特已进行彻底的调查,没有证据表明近期被出售的数据是利用推特系统漏洞获取的。这些数据可能是收集的公开数据,它们来自不同的信息源。
2022年8月,推特告知用户其2022年1月通过“漏洞赏金计划”得知一漏洞的存在,该漏洞泄露了推特用户账户,用户的邮箱地址、手机号码被窃取,目前该漏洞已修复。不过推特当时确认有不良行为者在问题得到解决之前利用了该漏洞后,及时通知了受影响的用户和相关部门。
据此前报道,ecurityaffair发文表示,一用户在黑客论坛上发布包含2.35亿推特用户数据文件,仅需8个积分即可免费下载。Securityaffair研究人员立即对其进行分析,并确认大量泄露档案中许多条目的真实性。该数据库是去年12月发布的4亿用户泄露数据库的清理版本。黑客可能会以加密货币账号为重要目标,进行钓鱼或相关的攻击。据悉,去年12月,推特数据泄露事件黑客曾向Twitter索要20万美元,以归还被盗数据,并警告说,如果不满足其要求,数据将免费公布。