Skip to content
Rivista Cybersecurity Trends
Rivista Cybersecurity Trends
Secondary Navigation Menu
Menu
  • News
    • In Primo Piano
    • Cyber News
  • Articoli
    • Articoli
    • Interviste VIP
  • Video Interviste
  • For Beginners
    • Cyber Pills
    • Awareness Video
  • For Experts
    • Hacking Around
    • Technical Video
  • Rubriche
    • Bibliografia e Filmografia
    • Dalla Redazione
    • Dalle Aziende
    • Dalle Università
    • Eventi
    • Offerte di Lavoro
    • Barometro
  • Sfoglia la rivista
  • About Us
    • La Rivista
    • Comitato Scientifico
    • Autori
    • Altre Edizioni
    • Contattaci
  • Supportaci

Twitter: oltre 200 milioni di indirizzi e-mail sarebbero trapelati online

By: Sandra
On: 5 Gennaio 2023
In: Cyber News
Tagged: API, dataleak, hacker, Twitter, vulnerabilità

Una fuga di dati contenente gli indirizzi e-mail di oltre 200 milioni di utenti di Twitter è stata pubblicata su un popolare forum di hacker. Gli esperti di BleepingComputer hanno verificato e confermato la validità di molti degli indirizzi e-mail dell’enorme archivio trapelato.

Alla fine di luglio 2022, gli attori delle minacce avevano venduto e fatto circolare grandi set di dati di profili utente Twitter contenenti sia dati privati ​​(numeri di telefono e indirizzi e-mail) che pubblici su vari forum di hacker online e mercati del crimine informatico.

Questi set di dati sono stati creati nel 2021 sfruttando una vulnerabilità dell’API di Twitter che consentiva agli utenti di inserire indirizzi e-mail e numeri di telefono per confermare se fossero associati a un ID Twitter. Gli attori delle minacce hanno quindi utilizzato un’altra API per raccogliere i dati pubblici di Twitter per l’ID e hanno combinato questi dati pubblici con indirizzi e-mail/numeri di telefono privati ​​per creare profili degli utenti di Twitter.

Twitter aveva risolto la vulnerabilità. Ciononostante, nel gennaio 2022 diversi attori delle minacce hanno iniziato a far trapelare gratuitamente i set di dati raccolti più di un anno fa.

Il primo set di dati di 5,4 milioni di utenti è stato messo in vendita a luglio per $ 30.000 e infine rilasciato gratuitamente il 27 novembre 2022. Un altro set di dati presumibilmente contenente i dati per 17 milioni di utenti circolava anche privatamente a novembre.

Più di recente, un attore delle minacce ha iniziato a vendere un set di dati che conterrebbe 400 milioni di profili Twitter raccolti utilizzando questa vulnerabilità.

Adesso, un attore delle minacce ha rilasciato un set di dati composto da 200 milioni di profili Twitter sul forum di hacking violato per otto crediti della valuta del forum.

Questo set di dati è presumibilmente lo stesso set di 400 milioni in circolazione a novembre, ma ripulito per non contenere duplicati, riducendo il totale a circa 221.608.279 righe. Tuttavia, i test di BleepingComputer hanno anche confermato i duplicati in questi ultimi dati trapelati.

I dati sono stati rilasciati come archivio RAR composto da sei file di testo per una dimensione complessiva di 59 GB di dati. Ciascuna riga nei file rappresenta un utente di Twitter e i suoi dati, che includono indirizzi e-mail, nomi, nomi delle schermate, conteggi dei follower e date di creazione dell’account,

A differenza dei dati trapelati in precedenza raccolti utilizzando questo difetto dell’API di Twitter, la fuga di oggi non indica se un account è verificato.

Mentre BleepingComputer è stato in grado di confermare che gli indirizzi e-mail sono corretti per molti dei profili Twitter elencati, il set di dati completo non è stato confermato. Inoltre, il set non risulta completo in quanto molti utenti non sono stati trovati nella fuga di notizie.

BleepingComputer ha contattato Twitter in merito a questa fuga di dati. Al momento non ha ricevuto risposta.

 

https://www.bleepingcomputer.com/news/security/200-million-twitter-users-email-addresses-allegedly-leaked-online/

 

Facebook
Facebook
fb-share-icon
Twitter
Visit Us
Tweet
LinkedIn
Share
YOUTUBE

Articoli Correlati:

  • e-commerce
    La rete criminale BogusBazaar di falsi negozi online…
  • botnet
    Botnet Phorpiex invia milioni di e-mail di phishing…
  • 1_YobIo58BQTSxQOT7NOJbHg
    3207 app espongono al pubblico le chiavi API di Twitter
  • News
    Attacco hacker a Trello e LoanDepot: siti…
2023-01-05
Previous Post: L’ISTAT pubblica il report “Imprese e ICT”
Next Post: La Polizia Postale avvisa: “Attenzione alle false e-mail di Agenzia delle Entrate”

In Primo Piano

  • IOCTA 2025: allarme Europol sul boom del mercato nero dei dati rubati
  • UE adotta il Cyber Blueprint per gestire le crisi informatiche
  • ENISA lancia la nuova NCCS Interactive Map per la cybersecurity

Articoli

  • Il futuro della protezione DDoS: andare oltre le difese reattive

Copyright © 2025
Cookies Policy | Privacy Policy

error:
Twitter

Utilizziamo i cookie per offrirti un servizio migliore nel navigare il nostro sito web.

Puoi scoprire di più su quali cookie stiamo utilizzando o disattivarli nelle .

Offerta da  GDPR Cookie Compliance
Informazioni sulla Privacy

Questo sito Web utilizza i cookie per consentirci di offrire il miglior servizio possibile all'utente nel navigare il nostro sito. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando visiti nuovamente il nostro sito web, aiutando il nostro team a capire quali sezioni del sito web trovi più interessanti e utili.

È possibile abilitare o disabilitare tutte le impostazioni dei cookie navigando le schede sul lato sinistro.