O Twitter anunciou que corrigiu um bug de segurança devido ao qual os invasores coletaram dados em 5,4 milhões de contas da plataforma – o banco de dados foi colocado à venda em um dos sites de sombra dos cibercriminosos. A vulnerabilidade permitia especificar um número de telefone ou endereço de e-mail e descobrir se alguma conta de rede social estava vinculada a eles.

Fonte da imagem: Photo Mix / pixabay.com

A vulnerabilidade surgiu ao atualizar o código em junho de 2021, especificou a administração da plataforma. As informações sobre isso foram recebidas em janeiro de 2022 – o erro foi rapidamente identificado e corrigido, e o especialista que relatou o problema recebeu uma recompensa de US$ 6.000. O problema foi descrito como uma “séria ameaça” aos usuários – a vulnerabilidade poderia ser usada para criar um banco de dados que incluiria uma parcela significativa dos usuários do Twitter. Precedentes já aconteceram antes: em 2019, o especialista conseguiu combinar 17 milhões de números de telefone com contas de serviço.

Infelizmente, o problema ficou conhecido tarde demais: nos seis meses desde sua criação, os hackers conseguiram tirar proveito da vulnerabilidade e coletaram um banco de dados de endereços de e-mail e números de telefone – um total de 5,4 milhões de registros. O fato de o banco de dados ter sido colocado à venda só foi descoberto no Twitter em julho: os especialistas da empresa estudaram uma amostra dos dados apresentados e confirmaram que os invasores aproveitaram a vulnerabilidade antes que ela fosse descoberta oficialmente. A plataforma se comprometeu a notificar individualmente os usuários afetados pelo incidente.

avalanche

Postagens recentes

A TSMC evacuou algumas de suas fábricas devido ao terremoto.

A TSMC de Taiwan, maior fabricante de chips sob encomenda do mundo, informou no sábado…

3 horas atrás

Entusiastas chineses começaram a aumentar a memória de vídeo da GeForce RTX 5080 para 32 GB.

Especialistas chineses em reparo de placas de vídeo descobriram uma maneira de aumentar a memória…

4 horas atrás

O YouTube está bombardeando novos usuários com conteúdo de baixa qualidade gerado por IA.

A empresa de edição de vídeo Kapwing estudou 15.000 dos canais mais populares do YouTube…

5 horas atrás

A OpenAI criou um novo cargo de liderança para gerenciar ameaças da IA.

A OpenAI anunciou uma nova posição chamada "Chefe de Preparação". Em uma publicação na plataforma…

5 horas atrás

Samsung apresentará novos alto-falantes domésticos para estúdio de música na CES 2026.

Há anos, a Samsung lança produtos disfarçados de obras de arte. Os mais famosos foram…

7 horas atrás

Os processadores Ryzen mais antigos para o soquete AM4 tornaram-se campeões de vendas nos EUA e no Reino Unido.

O processador AMD Ryzen 7 5800X, apresentado em 5 de novembro de 2020, liderou recentemente…

10 horas atrás