超过 540 万 Twitter 用户数据被盗,被泄露到网上
超过 540 万 Twitter 用户数据被盗,被泄露到网上
IT之家 11 月 29 日消息,今年 7 月,网络犯罪分子利用 2021 年 12 月披露的一个 Twitter API 漏洞,开始在一个黑客论坛上出售超过 540 万 Twitter 用户的数据。最近,一名黑客免费发布了这些信息。
IT之家了解到,根据 Twitter 在 8 月份的一篇博文,该漏洞使黑客能够向 API 提交地址或电话号码,以确定它们与哪个账户相关联。虽然 Twitter 在今年 1 月修复了这个漏洞,但它仍然暴露了数百万用户的私人电话号码和地址。
Salt Security 报告说,在过去的 12 个月中,95% 的组织在 API 中遇到了安全问题,20% 的组织由于 API 中的安全漏洞而遭受数据泄露。这种高比率的利用符合 Gartner 的预测,即 API 攻击将成为今年最频繁的攻击载体。
API 漏洞能提供对前所未有的数据量的访问,Avivi 指出,这些漏洞提供了对基础数据的直接访问。
这次漏洞中带来的最重要的威胁是社会工程。网络犯罪分子可能会利用从这次漏洞中获取的姓名和地址,以用户为目标,进行钓鱼、语音钓鱼和网络钓鱼,试诱使用户交出个人信息和登录凭证。
虽然这些会针对终端用户,但组织和安全团队可以提供及时的更新,以确保用户了解他们最有可能遭受的威胁以及如何应对这些威胁。对于安全团队来说,提醒员工在他们的个人账户上激活双因素认证也是一个好主意,以减少未经授权登录的可能性。
- 上一篇
火狐浏览器Firefox官方翻译扩展1.2发布
火狐浏览器Firefox官方翻译扩展1.2发布 IT之家 11 月 29 日消息,Mozilla 官方火狐浏览器 Firefox 翻译扩展程序 Firefox Translations 1.2 于今天放出。新版本支持自由文本翻译,新增更改目标语言选项等诸多改进。和谷歌 Chrome 浏览器和微软 Edge 浏览器不同,火狐浏览器 Firefox 默认并未集成翻译服务。而且和 Google
- 下一篇
小米社区发布公告,原收音机搜索服务即将下线
小米社区发布公告,原收音机搜索服务即将下线 IT之家 11 月 29 日消息,小米社区近日发布《原收音机搜索服务关停公告》,原收音机搜索服务即将于 2022 年 12 月 5 日下线。尊敬的收音机用户:您好! 收音机业务已于 2021 年 12 月 2 日升级为蜻蜓 FM,原收音机搜索服务即将于 2022 年 12 月 5 日下线,您可继续使用听书与广播服务。为了获得体验更丰富的音频作品,更
相关文章
留言与评论(共有 18 条评论) |
本站网友 北京二手房搜房网 | 14分钟前 发表 |
这次漏洞中带来的最重要的威胁是社会工程 | |
本站网友 21世纪教育资源网 | 4分钟前 发表 |
根据 Twitter 在 8 月份的一篇博文 | |
本站网友 燕麦片的作用 | 4分钟前 发表 |
以用户为目标 | |
本站网友 精锐网吧工具 | 17分钟前 发表 |
本站网友 windowssp3 | 29分钟前 发表 |
但组织和安全团队可以提供及时的更新 | |
本站网友 中老同志 | 14分钟前 发表 |
这次漏洞中带来的最重要的威胁是社会工程 | |
本站网友 威达驾校 | 10分钟前 发表 |
提醒员工在他们的个人账户上激活双因素认证也是一个好主意 | |
本站网友 庆云一中 | 24分钟前 发表 |
但它仍然暴露了数百万用户的私人电话号码和地址 | |
本站网友 比特币客户端 | 27分钟前 发表 |
网络犯罪分子可能会利用从这次漏洞中获取的姓名和地址 | |
本站网友 雅培妈妈 | 4分钟前 发表 |
今年 7 月 | |
本站网友 连接不可用 | 30分钟前 发表 |
开始在一个黑客论坛上出售超过 540 万 Twitter 用户的数据 | |
本站网友 动物恋吧 | 5分钟前 发表 |
20% 的组织由于 API 中的安全漏洞而遭受数据泄露 | |
本站网友 鹅蛋的营养 | 20分钟前 发表 |
网络犯罪分子利用 2021 年 12 月披露的一个 Twitter API 漏洞 | |
本站网友 预产期计算生男生女 | 5分钟前 发表 |
该漏洞使黑客能够向 API 提交地址或电话号码 | |
本站网友 北京脐带血库 | 1分钟前 发表 |
片来源 PexelsIT之家了解到 | |
本站网友 张民强 | 30分钟前 发表 |
根据 Twitter 在 8 月份的一篇博文 | |
本站网友 指旺 | 23分钟前 发表 |
被泄露到网上 IT之家 11 月 29 日消息 |