最近の決定で批判されてきたこのプラットフォームは、今回の Twitter の電子メール リークで議題に上っています。 CEO のイーロン マスクが下した決定にどのように対応すればよいかを知らないユーザーは、今回は Twitter が自分の電子メール アドレスを漏えいしたため、怒るのが当然です。

2 億人を超える Twitter ユーザーの電子メール アドレスが含まれているとされるデータ漏洩が、人気のあるハッカー フォーラムで約 2 ドルで公開されました。 リークに記載された電子メール アドレスの多くの有効性を確認しました。

ツイッターのメール流出
ツイッターのメール流出により、あなたの個人情報がハッカーの手に渡った可能性があります

2022 年 7 月 22 日以降、脅威アクターとデータ侵害コレクターは、さまざまなオンライン ハッカー フォーラムやサイバー犯罪市場で、非公開データ (電話番号と電子メール アドレス) と公開データの両方を含むスクレイピングされた Twitter ユーザー プロファイルの大規模なデータ セットを販売および配布しています。

これらのデータセットは、ユーザーがメールアドレスと電話番号を入力して、Twitter ID に関連付けられているかどうかを確認できる Twitter API の脆弱性を悪用して、2021 年に作成されました。 Twitter は以前、このような攻撃から情報を保護するためにブログ投稿を公開しました。.

ツイッターのメール流出はどうして起きた?

有名なハッカー サイトで、2 億人を超える Twitter ユーザーの電子メール アドレスが含まれているとされるデータ ダンプが約 2 ドルで販売されました。 侵害に含まれる電子メール アドレスの多くは、正当なものであることが確認されています。

2022 年 7 月 22 日以降、脅威アクターとデータ侵害ハンターは、スクレイピングされた Twitter ユーザー プロファイルのかなりの量のデータ セットを販売し、配布してきました。これには、プライベート データ (電話番号や電子メール アドレスなど) とパブリック データの両方が含まれます。

これらのデータセットは、ユーザーがメールアドレスと電話番号を入力して、Twitter ID にリンクされているかどうかを確認できる Twitter API の欠陥を利用して、2021 年に作成されました。

Twitterのメールリークには2億行の情報が含まれています

2 億人以上の Twitter ユーザーの電子メール アドレスを含むとされるデータ ダンプが、有名なハッカーの Web サイトで約 2 ドルで販売されたと言われています。 この事件で暴露された電子メールアドレスの多くは、本物であることが確認されています。

2022 年 7 月 22 日以降、脅威アクターとデータ侵害ハンターは、スクレイピングされた Twitter ユーザー アカウントの大量のデータ セットを販売および配布してきました。これには、電話番号やメール アドレスなどのプライベート データとパブリック データの両方が含まれます。

ユーザーがメール アドレスと電話番号を入力して、2021 年に Twitter ID に接続されているかどうかを確認できるという Twitter API の脆弱性を悪用して、これらのデータ セットが作成されました。

ツイッターのメール流出
Twitter メールリークには、Twitter ユーザーに関する 2 億行以上の情報が含まれています

59GBのRARファイルとともにTwitterのメールリークが公開された

今日の侵害されたハッキン​​グ フォーラムで、脅威アクターが 2 億の Twitter プロファイルを含むデータの山を 8 クレジット (およそ 2 ドルに相当) で販売しました。 この資料は、合計 59 GB のサイズの 6 つのテキスト ファイルを含む RAR バンドルで提供されました。 このデータ セットは、11 月に流通していた 4 億行のセットに対応すると伝えられていますが、重複を取り除くためにクリーンアップされ、合計で約 2 億 2160 万 8,279 行になりました。

  今日の LoLdle 絵文字の回答 (2 月 8 日)

電子メール アドレス、名前、スクリーン ネーム、フォロワー数、アカウント作成日などの Twitter ユーザーの情報は、ファイルの各行に表示されます。 この Twitter API の問題を介して収集されたデータの以前のリークとは対照的に、今日の開示には、アカウントが検証されているかどうかに関する情報は含まれていません。 すべてのアカウントが Twitter のメール リークの影響を受けるわけではありません。

多くの人がリークに含まれていなかったため、データセットは完全にはほど遠い. 以前のデータ侵害で電子メール アドレスが明らかにされたかどうかによって、あなたの情報がこのデータ セットに含まれている場合と含まれていない場合があります。

ツイッターのメール流出
59GBのRARファイルとともにTwitterのメールリークが公開された

攻撃者は、2021 年のデータ侵害で侵害された電子メール アドレスと電話番号の膨大なリストを作成しました。その後、API バグは、スクレーパーによってこれらのリストをフィードされ、電話番号または電子メール アドレスに対応する Twitter ID があるかどうかを判断しました。

あなたのメール アドレスが Twitter だけで使用されていたり、頻繁に侵害されていなければ、このデータ コレクションに追加されることはありませんでした。

ツイッターのメール流出の危険にさらされていますか?

このデータ リークには電子メール アドレスが含まれているだけですが、攻撃者はそれを悪用して、アカウント、特に検証済みのアカウントに対してフィッシング攻撃を仕掛ける可能性があります。 検証済みのアカウントからの大規模なフォロワーは、暗号通貨を盗むためにインターネット詐欺で頻繁に利用されるため、非常に高く評価されています.

さらに、この開示は、特に匿名の Twitter ユーザーにとって、重大なプライバシー上の懸念を引き起こします。 このリークを使用して匿名の Twitter ユーザーを特定し、その本当の身元を明らかにすることは可能かもしれません。

標的型フィッシング詐欺は、パスワードやその他の機密情報を盗むことを目的としているため、すべての Twitter ユーザーはこれらに注意する必要があります。 残念なことに、漏えいした電子メール アドレスによって身元が特定されるのではないかと心配している場合、できることはあまりありません。

Twitter のメール漏洩が発生したプラットフォームのリンクを共有することはできませんが、情報が漏洩したかどうかを確認したい場合は、Twitter の電子メール漏洩がインターネット上で公開されていることを思い出してください。 2022 年のデータ侵害で注目を集めた Twitter プラットフォームでの個人情報のセキュリティについては、深刻な疑問符があります。

 

Source: ツイッターのメール流出:2億人以上のデータが販売中