Informațiile au fost postate pe un forum de hacking în „una dintre cele mai importante” breșe în ceea ce privește adresele de e-mail și numerele de telefon ale utilizatorilor.
Hackerii au furat adresele de e-mail a peste 200 de milioane de utilizatori Twitter și le-au postat pe un forum online de hacking, a declarat miercuri un cercetător în domeniul securității.
Breșa „va duce, din păcate, la o mulțime de hacking, phishing țintit și doxxing”, a scris Alon Gal, cofondator al firmei israeliene de monitorizare a securității cibernetice Hudson Rock, pe LinkedIn. El a numit-o „una dintre cele mai semnificative scurgeri de informații pe care le-am văzut”.
Twitter nu a comentat raportul, despre care Gal a postat pentru prima dată pe rețelele de socializare în data de 24 decembrie, și nici nu a răspuns la întrebările privind încălcarea de la acea dată. Nu a fost clar ce măsuri a luat Twitter, dacă a luat vreuna, pentru a investiga sau remedia problema.
Reuters nu a putut verifica dacă datele de pe forum erau autentice și proveneau de la Twitter. Capturi de ecran ale forumului hackerilor, unde au apărut datele miercuri, au circulat online.
Troy Hunt, creatorul site-ului de notificare a breșelor informatice Have I Been Pwned, a vizualizat datele scurse și a declarat pe Twitter că acestea păreau „destul de asemănătoare cu ceea ce a fost descris”.
Nu a existat niciun indiciu cu privire la identitatea sau locația hackerului sau a hackerilor din spatele breșei. Este posibil să fi avut loc încă din 2021, adică înainte ca Elon Musk să preia proprietatea companiei anul trecut.
Afirmațiile privind dimensiunea și amploarea breșei au variat inițial, primele relatări din decembrie spunând că au fost furate 400 de milioane de adrese de e-mail și numere de telefon.
O breșă majoră la Twitter ar putea interesa autoritățile de reglementare de pe ambele părți ale Atlanticului.
Comisia pentru protecția datelor din Irlanda, unde Twitter își are sediul european, și Comisia Federală pentru Comerț din SUA au monitorizat compania deținută de Elon Musk pentru a verifica dacă respectă normele europene de protecție a datelor și, respectiv, un ordin de consimțământ din SUA.