Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

黑客勒索推特,将出售4亿用户数据

网路游侠 2023年1月4日 1 minute read

黑客以 20 万美元的价格出售 4 亿推特用户数据。

近日,有名为 Ryushi 的黑客在论坛以 20 万美元的价格出售 4 亿推特用户数据,包含公开和隐私数据。黑客称这些数据是通过推特的一个 API 漏洞来获取的。

黑客向马斯克和推特勒索,称其应该在欧盟 GDPR 罚款之前购买这些数据。因为之前 Facebook 5.33 亿用户数据泄露被 GDPR 法律罚款,因此黑客向推特勒索 2.76 亿美元的赎金。

自动草稿

图 黑客在论坛出售 4 亿推特用户数据

黑客解释了这些数据的潜在用途,攻击者利用这些数据可以实现钓鱼攻击、加密货币垃圾邮件、BEC 攻击等。

黑客还发布了样本数据,其中包含 37 个名人、政客、记者、政府机构的数据,包括美国议员 Alexandria Ocasio-Cortez、美国前总统特朗普、美国最知名投资人马克库班(Mark Cuban)、Kevin O'Leary、主持人皮尔斯 · 摩根。此外,还有 1000 个推特用户简介信息泄露。

用户信息中既包括公开和隐私的推特用户数据,包括用户邮件地址、姓名、用户名、关注者数量、创建日期、手机号码。泄露的用户简介信息中都关联了邮箱地址,但许多账户并没有手机号。

虽然泄露的用户数据都是公开可访问的,但手机号和邮箱地址属于隐私信息。

Ryushi 称其计划将这 4 亿用户数据以 20 万美元的价格排外地出售给一个人或推特,然后将删除这些数据。如果出售不成功,将以 6 万美元的价格出售给多个用户。在问及是否联系推特支付赎金时,Ryushi 称其已经联系了推特,但尚未得到回复。

攻击者称这些数据是通过一个推特 API 漏洞来收集的。该漏洞允许用户向推特 API 输入手机号码和邮箱地址,就可以获得对应的推特用户 id。然后攻击者利用该 id 和 IP 来获取用户的公开个人简介数据,将推特用户的公开数据和隐私数据关联在一起。

推特已于 2022 年 1 月修复了该漏洞。但之前已有多名黑客利用该漏洞抓取了推特用户数据,其中有黑客出售了超过 540 万用户数据。

威胁情报公司 Hudson Rock 的研究人员 Alon Gal 验证了泄露的样本数据,并确认了样本数据的真实性。但称目前还无法完全确定数据库中 4 亿用户数据的真实性。

此前推特已确认了 API 漏洞问题。但截止目前,推特未对本次数据泄露事件进行回应。

稿源:嘶吼RoarTalk

相关内容:

  • 黑客利用推特漏洞窃取4亿用户数据 以20万美元在线出售
  • 黑客携4亿推特用户数据勒索马斯克:想破财消灾还是被罚款?
Tags: 推特 数据安全

Post navigation

Previous: 年度回顾丨2022守正创新;2023善作善成!
Next: 英媒:英国大臣的手机或可在20分钟内被黑客破解

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.