I juli förra året så bjöds drygt 5.4 miljoner konton som stulits från Twitter ut på auktionssajter på The Dark Web. De flesta uppgifterna bestod av offentlig information, såsom Twitter-ID, namn, inloggningsnamn, platser och verifierad status men informationen innehöll även privat information, såsom telefonnummer och e-postadresser.
Informationen bjöds då ut till högstbjudande med ett minimipris på 30 000 dollar. Nu har samma information dykt upp igen, gratis, utlagda, för nedladdning på flera webbplatser. Informationen kunde stjälas via ett säkerhetshål i Twitters eget API och det tros att den bär informationen stals redan i december 2021.
Avstängda användare
Buggen/säkerhetshålen gjorde det möjligt att ”skrapa”, samla in stora mängder data utan begränsningar. Utöver de 5,4 miljoner posterna till försäljning fanns det ytterligare 1,4 miljoner Twitter-profiler för avstängda användare som samlades in med hjälp av ett annat API, vilket gör det totala antalet nästan 7 miljoner Twitter-profiler som innehåller privat information.
0 kommentarer