O Twitter anunciou que corrigiu um bug de segurança devido ao qual os invasores coletaram dados em 5,4 milhões de contas da plataforma – o banco de dados foi colocado à venda em um dos sites de sombra dos cibercriminosos. A vulnerabilidade permitia especificar um número de telefone ou endereço de e-mail e descobrir se alguma conta de rede social estava vinculada a eles.

Fonte da imagem: Photo Mix / pixabay.com

A vulnerabilidade surgiu ao atualizar o código em junho de 2021, especificou a administração da plataforma. As informações sobre isso foram recebidas em janeiro de 2022 – o erro foi rapidamente identificado e corrigido, e o especialista que relatou o problema recebeu uma recompensa de US$ 6.000. O problema foi descrito como uma “séria ameaça” aos usuários – a vulnerabilidade poderia ser usada para criar um banco de dados que incluiria uma parcela significativa dos usuários do Twitter. Precedentes já aconteceram antes: em 2019, o especialista conseguiu combinar 17 milhões de números de telefone com contas de serviço.

Infelizmente, o problema ficou conhecido tarde demais: nos seis meses desde sua criação, os hackers conseguiram tirar proveito da vulnerabilidade e coletaram um banco de dados de endereços de e-mail e números de telefone – um total de 5,4 milhões de registros. O fato de o banco de dados ter sido colocado à venda só foi descoberto no Twitter em julho: os especialistas da empresa estudaram uma amostra dos dados apresentados e confirmaram que os invasores aproveitaram a vulnerabilidade antes que ela fosse descoberta oficialmente. A plataforma se comprometeu a notificar individualmente os usuários afetados pelo incidente.

avalanche

Postagens recentes

Xiaomi lançará um tablet baseado no chip Qualcomm Snapdragon 8 Elite este ano

Os principais tablets Android equipados com os melhores e mais recentes microprocessadores Qualcomm são bastante…

59 minutos atrás

Cooler Master apresentou um cooler inovador – será exclusivo para PCs prontos

Segundo fontes online, a Cooler Master está trabalhando na criação de sua própria placa de…

2 horas atrás

O Tesla Model Y atualizado é apresentado oficialmente na China e em vários outros mercados asiáticos

O aparecimento de ontem de imagens espiãs da versão atualizada do Tesla Model Y acabou…

2 horas atrás

A AMD explicou a escassez de processadores Ryzen 9 9800X3D: a Intel e seus terríveis processadores Arrow Lake são os culpados

Os representantes da AMD comentaram sobre a contínua escassez do principal processador Ryzen 9 9800X3D,…

3 horas atrás

A AMD explicou por que o Ryzen 9 9950X3D recebeu apenas um dado 3D V-Cache, e não dois

Um dos principais anúncios da apresentação da AMD na CES 2025, realizada em 6 de…

8 horas atrás