要價20萬美元,黑客出售4億推特用戶數據
一名黑客在暗網上要價 20 萬美元(約 139.4 萬元人民幣),出售在 2021 年利用漏洞(現已修復)搜刮的 4 億推特用戶數據。網名為“Ryushi”的黑客在 Breached 黑客論壇上出售了數據轉儲(data dump),該論壇經常用于銷售各種安全事件竊取的用戶數據。
網名為“Ryushi”的黑客在帖子中表示,他們利用該漏洞成功收集了超過 4 億條推特用戶的數據。而且黑客在帖子中表示,埃隆?馬斯克(Elon Musk)如果想要避免歐洲 GDPR 法規下的巨額罰款,那么應該購買這些數據。
Ryushi 在帖子中寫道:“推特或者埃隆?馬斯克如果閱讀到這則帖子,那么你可以考慮下購買這些數據,還是面臨超過 4 億用戶數據泄露而受到的超過 540 萬歐元罰款呢?”
在帖子中還提及了 Facebook,該公司由于 5.33 億用戶數據被竊取公開,遭到了歐盟 2.76 億美元的罰款。
IT之家了解到,該威脅行為者還鏈接到一個帖子,解釋這些數據如何被其他威脅行為者濫用于網絡釣魚攻擊、加密貨幣詐騙和 BEC 攻擊。
該帖子中還分享了 37 位名人、記者、公司和機構的樣本數據,包括 Alexandria Ocasio-Cortez、Donald Trump JR、Mark Cuba、Kevin O'Leary 和 Piers Morgan。此外,后來還泄露了 1000 個 Twitter 用戶資料的更大樣本。
這些用戶資料包含公共和私人的推特數據,包括用戶的電子郵件地址、姓名、用戶名、關注者數量、創建日期和電話號碼。盡管所有被泄露的資料似乎都有與之相關的電子郵件地址,但許多資料沒有電話號碼。