ແຮກເກີເອົາຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ 200 ລ້ານກວ່າຄົນເພື່ອຈັບ

ຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ Twitter 200 ລ້ານຄົນ, ລວມທັງທີ່ຢູ່ອີເມວຂອງພວກເຂົາ, ໄດ້ຖືກວາງໄວ້ເພື່ອຂາຍຫຼັງຈາກການລະເມີດ ເປີດເຜີຍຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ 400 ລ້ານຄົນ ໃນອາທິດສຸດທ້າຍຂອງເດືອນທັນວາ 2022.

ແຮກເກີທີ່ຢູ່ເບື້ອງຫຼັງການລະເມີດໃນເດືອນທັນວາໄດ້ຮຽກຮ້ອງ $ 200,000 ຈາກ Twitter ໃນການສະເຫນີລາຄາຄືນຂໍ້ມູນທີ່ຖືກລັກແລະເຕືອນວ່າຖ້າຄວາມຕ້ອງການບໍ່ຖືກປະຕິບັດ, ຂໍ້ມູນຈະຖືກປ່ອຍອອກມາໂດຍບໍ່ເສຍຄ່າ. ຊຸດຂໍ້ມູນຫຼ້າສຸດ posted ຢູ່ໃນເວທີສົນທະນາແຮກເກີໄດ້ຖືກຕິດຕາມກັບການລະເມີດດຽວກັນຕັ້ງແຕ່ເດືອນທັນວາ 2022.

ນັກຄົ້ນຄວ້າຢູ່ດ້ານຄວາມເປັນສ່ວນຕົວ ຢືນຢັນ ວ່າຂໍ້ມູນຮົ່ວໄຫຼທີ່ຕັ້ງຢູ່ໃນ forum ຂອງແຮກເກີແມ່ນຄືກັນຈາກເດືອນທັນວາ. ຈໍານວນ 200 ລ້ານ, ໃນກໍລະນີນີ້, ເປັນຜົນມາຈາກການໂຍກຍ້າຍຂອງຊ້ໍາກັນ. ຊຸດຂໍ້ມູນທີ່ປ່ອຍອອກມາບໍ່ມີເບີໂທລະສັບ. ນັກຄົ້ນຄວ້າໄດ້ເຕືອນວ່າຊຸດຂໍ້ມູນເຫຼົ່ານີ້ສາມາດຖືກນໍາໃຊ້ເພື່ອລິເລີ່ມວິສະວະກໍາສັງຄົມຫຼືການໂຄສະນາ "doxing".

ຊຸດຂໍ້ມູນເດີມແມ່ນ 63GB, ແຕ່ຫຼັງຈາກຖອນຊໍ້າກັນແລະບີບອັດໄຟລ໌, ຂະຫນາດຂອງຊຸດຂໍ້ມູນຫຼ້າສຸດໄດ້ຖືກຫຼຸດລົງເປັນ 4GB ແລະດາວໂຫຼດຟຣີ. 

ແຮກເກີຍັງສັງເກດເຫັນວ່າການວິເຄາະວັນທີໄຟລ໌ຕົ້ນສະບັບແລະວັນທີສ້າງບັນຊີ "ແນະນໍາຢ່າງແຂງແຮງ" ວ່າມັນຖືກລວບລວມຕັ້ງແຕ່ຕົ້ນເດືອນພະຈິກ 2021 ຫາວັນທີ 14 ເດືອນທັນວາ 2021.

ທີ່ກ່ຽວຂ້ອງ: ການລະເມີດຂໍ້ມູນ LastPass ນໍາໄປສູ່ $ 53K ໃນ Bitcoin ຖືກລັກ, ຟ້ອງຮ້ອງຟ້ອງ

ຜູ້ໃຊ້ຫຼາຍຄົນໃນ Twitter ຮຽກຮ້ອງໃຫ້ແພລະຕະຟອມສື່ມວນຊົນສັງຄົມເບິ່ງຄວາມປອດໄພຍ້ອນວ່າການ hack ເຫຼົ່ານີ້ເຮັດໃຫ້ນັກເຄື່ອນໄຫວແລະຜູ້ແຈ້ງຂ່າວຕົກຢູ່ໃນອັນຕະລາຍ.

ບາງຊື່ ແລະ ໜ່ວຍ ງານທີ່ໄດ້ຮັບຄວາມນິຍົມ ແລະເປັນທີ່ຮູ້ຈັກລວມມີ Sundar Pichai, Donald Trump Jr., SpaceX, CBS Media, NBA ແລະ WHO. ຊ່ອງໂຫວ່ການລະເມີດຂໍ້ມູນໄດ້ຖືກແກ້ໄຂແລ້ວ. ແຕ່, ຕິດຕາມການ hack, ມັນເບິ່ງຄືວ່າມີຊ່ອງໂຫວ່ດຽວກັນນີ້ຖືກນໍາໃຊ້ສໍາລັບການຂູດຮີດອື່ນໃນເດືອນກໍລະກົດ 2022.