ຂໍ້ມູນຜູ້ໃຊ້ Twitter 400 ລ້ານຄົນໄດ້ຖືກລາຍງານວ່າມີການຂາຍໃນຕະຫຼາດມືດ

ຂໍ້​ມູນ​ຂອງ​ຜູ້​ໃຊ້ Twitter 400 ລ້ານ​ຄົນ​ທີ່​ມີ​ອີ​ເມລ​ສ່ວນ​ຕົວ​ແລະ​ເບີ​ໂທ​ລະ​ສັບ​ທີ່​ເຊື່ອມ​ຕໍ່​ກັນ​ໄດ້​ຖືກ​ລາຍ​ງານ​ວ່າ​ໄດ້​ຖືກ​ຂາຍ​ໃນ​ຕະ​ຫຼາດ​ມືດ​.

ບໍລິສັດສືບລັບ Cybercrime Hudson Rock ໄດ້ເນັ້ນຫນັກເຖິງ "ໄພຂົ່ມຂູ່ທີ່ຫນ້າເຊື່ອຖື" ຜ່ານ Twitter ໃນວັນທີ 24 ທັນວາທີ່ຄາດວ່າຈະຂາຍຖານຂໍ້ມູນສ່ວນຕົວທີ່ມີຂໍ້ມູນຕິດຕໍ່ຂອງ 400 ລ້ານບັນຊີຜູ້ໃຊ້ Twitter. 

"ຖານຂໍ້ມູນສ່ວນຕົວມີຂໍ້ມູນຈໍານວນຫຼວງຫຼາຍລວມທັງອີເມລ໌ແລະເບີໂທລະສັບຂອງຜູ້ໃຊ້ທີ່ມີໂປຣໄຟລ໌ສູງເຊັ່ນ AOC, Kevin O'Leary, Vitalik Buterin ແລະອື່ນໆ," Hudson Rock ກ່າວ, ກ່ອນທີ່ຈະເພີ່ມວ່າ:

"ໃນຂໍ້ຄວາມ, ນັກສະແດງໄພຂົ່ມຂູ່ອ້າງວ່າຂໍ້ມູນດັ່ງກ່າວໄດ້ຮັບໃນຕົ້ນປີ 2022 ເນື່ອງຈາກຊ່ອງໂຫວ່ໃນ Twitter, ເຊັ່ນດຽວກັນກັບການພະຍາຍາມຂູດຮີດ Elon Musk. ເພື່ອຊື້ຂໍ້ມູນຫຼືປະເຊີນກັບການຟ້ອງຮ້ອງ GDPR."

Hudson Rock ກ່າວວ່າໃນຂະນະທີ່ມັນບໍ່ສາມາດກວດສອບການຮຽກຮ້ອງຂອງແຮັກເກີ້ໄດ້ຢ່າງເຕັມສ່ວນ, ມັນບອກວ່າ "ການກວດສອບຂໍ້ມູນແບບເອກະລາດຂອງຕົວມັນເອງເບິ່ງຄືວ່າຖືກຕ້ອງ."

ບໍລິສັດຄວາມປອດໄພ Web3 DeFiYield ຍັງໄດ້ເບິ່ງບັນຊີ 1,000 ທີ່ເປັນຕົວຢ່າງໂດຍແຮກເກີແລະກວດສອບວ່າຂໍ້ມູນແມ່ນ "ຈິງ." ມັນຍັງໄດ້ເຂົ້າຫາແຮກເກີຜ່ານ Telegram ແລະສັງເກດເຫັນວ່າພວກເຂົາມີຄວາມຫ້າວຫັນ ລໍຖ້າ ສໍາລັບຜູ້ຊື້ຢູ່ທີ່ນັ້ນ.

ຖ້າພົບຄວາມຈິງ, ການລະເມີດອາດຈະເປັນສາເຫດທີ່ສໍາຄັນສໍາລັບຄວາມກັງວົນສໍາລັບຜູ້ໃຊ້ crypto Twitter, ໂດຍສະເພາະຜູ້ທີ່ດໍາເນີນການພາຍໃຕ້ນາມສະກຸນ.

ຢ່າງໃດກໍ່ຕາມ, ຜູ້ໃຊ້ບາງຄົນໄດ້ເນັ້ນຫນັກວ່າການລະເມີດຂະຫນາດໃຫຍ່ດັ່ງກ່າວແມ່ນຍາກທີ່ຈະເຊື່ອ, ເນື່ອງຈາກຈໍານວນຜູ້ໃຊ້ປະຈໍາເດືອນທີ່ມີການເຄື່ອນໄຫວໃນປະຈຸບັນ. ລາຍງານວ່າ ຢູ່ທີ່ປະມານ 450 ລ້ານ.

ໃນ​ເວ​ລາ​ຂອງ​ການ​ຂຽນ, ແຮກ​ເກີ​ທີ່​ໄດ້​ຮັບ​ການ​ອ້າງ​ອີງ​ຍັງ​ມີ​ການ​ສະ​ແດງ​ໃຫ້​ເຫັນ​ເຖິງ ລະເມີດ ໂຄສະນາຖານຂໍ້ມູນໃຫ້ຜູ້ຊື້. ມັນຍັງມີການຮຽກຮ້ອງສະເພາະເພື່ອປະຕິບັດ Elon Musk ຈ່າຍເງິນ 276 ລ້ານໂດລາເພື່ອຫຼີກເວັ້ນການຂາຍຂໍ້ມູນ ແລະປະເຊີນກັບການປັບໃໝຈາກອົງການຄຸ້ມຄອງຂໍ້ມູນທົ່ວໄປ.

ຖ້າ Musk ຈ່າຍຄ່າທໍານຽມ, ແຮກເກີກ່າວວ່າພວກເຂົາຈະລຶບຂໍ້ມູນແລະມັນຈະບໍ່ຖືກຂາຍໃຫ້ຜູ້ອື່ນ "ເພື່ອປ້ອງກັນບໍ່ໃຫ້ຄົນດັງແລະນັກການເມືອງຈໍານວນຫຼາຍຈາກການ Phishing, Crypto scams, Sim swapping, Doxxing ແລະອື່ນໆ."

ໂຄສະນາຖານຂໍ້ມູນຂອງແຮກເກີ: ຖືກລະເມີດ

ຂໍ້​ມູນ​ທີ່​ຖືກ​ລະ​ເມີດ​ໃນ​ຄໍາ​ຖາມ​ແມ່ນ​ເຂົ້າ​ໃຈ​ວ່າ​ໄດ້​ມາ​ຈາກ “Zero-Day Hack” ໃນ Twitter ໃນ​ການ​ໂຕ້​ຕອບ​ຂອງ​ໂຄງ​ການ​ຄໍາ​ຮ້ອງ​ສະ​ຫມັກ​. ຄວາມສ່ຽງ ຈາກເດືອນມິຖຸນາ 2021 ໄດ້ຖືກຂູດຮີດກ່ອນທີ່ຈະໄດ້ຮັບການ patched ໃນເດືອນມັງກອນປີນີ້. bug ໄດ້ອະນຸຍາດໃຫ້ແຮກເກີຂູດຂໍ້ມູນສ່ວນຕົວທີ່ເຂົາເຈົ້າລວບລວມເຂົ້າໄປໃນຖານຂໍ້ມູນເພື່ອຂາຍໃນເວັບຊ້ໍາ.

ທີ່ກ່ຽວຂ້ອງ: Crypto Twitter ສັບສົນໂດຍການປະກັນຕົວ $250M ຂອງ SBF ແລະການກັບຄືນສູ່ຄວາມຫລູຫລາ

ຄຽງ​ຄູ່​ກັບ​ຖານ​ຂໍ້​ມູນ​ທີ່​ຄາດ​ຄະ​ເນ​ນີ້, ອີກ 5.5 ອັນ​ໄດ້​ຖືກ​ລະ​ບຸ​ໄວ້​ໃນ​ເມື່ອ​ກ່ອນ, ເຊິ່ງ​ອັນ​ໜຶ່ງ​ມີ​ຜູ້​ໃຊ້​ປະ​ມານ 17 ລ້ານ​ຄົນ ແລະ​ອີກ​ອັນ​ໜຶ່ງ​ຄິດ​ວ່າ​ມີ​ຜູ້​ໃຊ້​ຫຼາຍ​ເຖິງ 27 ລ້ານ​ຄົນ, ອີງ​ຕາມ​ການ​ລາຍ​ງານ​ວັນ​ທີ XNUMX ພະຈິກ​ນີ້. ບົດ​ລາຍ​ງານ ຈາກ Bleeping Computer.

ອັນຕະລາຍຂອງການມີຂໍ້ມູນດັ່ງກ່າວຮົ່ວໄຫຼອອນໄລນ໌ປະກອບມີ ຄວາມພະຍາຍາມ phishing ເປົ້າຫມາຍ ໂດຍຜ່ານຂໍ້ຄວາມແລະອີເມລ໌, ການໂຈມຕີ sim swap ເພື່ອໃຫ້ໄດ້ຮັບບັນຊີແລະການ doxing ຂອງຂໍ້ມູນສ່ວນຕົວ.

ປະຊາຊົນໄດ້ຖືກແນະນໍາໃຫ້ໃຊ້ຄວາມລະມັດລະວັງເຊັ່ນ: ໃຫ້ແນ່ໃຈວ່າການຕັ້ງຄ່າການພິສູດຢືນຢັນສອງປັດໃຈເປີດສໍາລັບບັນຊີຕ່າງໆຂອງພວກເຂົາ, ຜ່ານແອັບຯແລະບໍ່ແມ່ນເບີໂທລະສັບຂອງພວກເຂົາ, ພ້ອມກັບການປ່ຽນລະຫັດຜ່ານຂອງພວກເຂົາແລະເກັບຮັກສາໄວ້ຢ່າງປອດໄພ, ແລະຍັງໃຊ້ສ່ວນຕົວ, ກະເປົາເງິນ crypto ເປັນເຈົ້າພາບຕົນເອງ.