Redazione RHC : 26 Dicembre 2022 16:00
Un aggressore afferma di aver ottenuto dati su 400.000.000 di utenti Twitter e di averli messi in vendita.
Il venditore ha fornito un campione di 1.000 account come prova dell’autenticità del database, che include informazioni personali di personaggi famosi come Donald Trump Jr., Vitaly Buterin, Brian Krebs e altri.
Il venditore, di nome Ryushi, afferma che i dati sono stati raccolti attraverso una vulnerabilità.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Tali dati includono:
Il venditore offre anche a Twitter ed Elon Musk di acquistare i dati per evitare azioni legali GDPR.
“Twitter o Elon Musk, se stai leggendo questo messaggio, sei già a rischio di essere multato dal GDPR per 5,4 milioni di dollari, implicando una multa per violazione dei dati di 400 milioni di utenti. Il modo migliore per evitare di pagare una multa di 276 milioni di dollari è acquistare questi dati”,
Ha affermato Ryushi.
Il venditore ha anche rivelato che la vendita è accompagnata da un servizio di deposito a garanzia offerto dall’amministratore del forum violato con il nome utente “pompompurin”, che di fatto è l’amministratore del forum.
È probabile che i dati siano stati ottenuti a causa di una vulnerabilità API che consente a un soggetto minacciato di richiedere qualsiasi indirizzo e-mail/telefono e ottenere un profilo Twitter”
ha spiegato Alon Gal, co-fondatore della società di intelligence sulle minacce Hudson Rock.
Il 28 novembre di quest’anno, il DPC ha accusato Meta Platforms Ireland Ltd. (MPIL) in violazione delle norme GDPR – la società non ha fornito la “protezione dei dati per impostazione predefinita”. A seguito della fuga di notizie, l’aggressore è riuscito a esfiltrare i dati personali di 533 milioni di utenti.
La commissione ha inflitto a Meta una multa di 275 milioni di dollari e le ha anche richiesto di adottare misure per migliorare la sicurezza informatica.
L’imageboard di 4chan è praticamente inattivo da lunedì sera (14 aprile), apparentemente a causa di un attacco hacker. I membri dell’imageboard Soyjak party (noto anche semplic...
Apple ha rilasciato patch di emergenza per correggere due vulnerabilità zero-day. Secondo l’azienda, questi problemi sono stati sfruttati in attacchi mirati ed “estremamen...
Quanto accaduto in questi giorni deve rappresentare un campanello d’allarme per l’Europa.Mentre il programma CVE — pilastro della sicurezza informatica globale — rischiava ...
Il 16 aprile 2025, Spotify ha subito un’interruzione del servizio che ha colpito numerosi utenti in Italia e nel mondo. A partire dalle ore 14:00, migliaia di segnalazioni sono state re...
Fourlis Group, il gestore dei negozi IKEA in Grecia, Cipro, Romania e Bulgaria, ha dichiarato di aver subito un attacco ransomware prima del Black Friday del 27 novembre 2024, che ha causato...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006