Bir süre önce Twitter’da 200 milyondan fazla kullanıcının bilgilerinin çalınıp hacker formunda dağıtıldığı haberi çıkmıştı. Verilerin kullanıcıların e-postalarını içerdiği ifade edilmişti.
Twitter database leaks for free with 235,000,000 records.
The database contains 235,000,000 unique records of Twitter users and their email addresses and will unfortunately lead to a lot of hacking, targeted phishing, and doxxing.
This is one of the most significant leaks ever. pic.twitter.com/kxRY605qMZ
— Hudson Rock (@RockHudsonRock) January 4, 2023
Yine bir kaç ay önce buna benzer bir haber olarak hackerların 5 milyondan fazla kullanıcının verilerini çaldığı ortaya çıkmıştı.
BBC’nin aktardığına göre siber suç firması Husson Rock’tan Alon Gal, 200 milyondan fazla kullanıcının bilgilerinin çalındığını ifade etti.
Bleeping Computer ise verileri indirdiğini belirterek sızıntıyı doğruladı. Ünlü teknoloji sitesi, e-posta adreslerinin birçok Twitter profiline uyduğunu aktardı. Ancak, verilerin tamamının doğrulanmadığını, sızıntıda görülmeyen çok fazla kullanıcının da bulunduğunu ekledi. Ek olarak kopya verilerin de indirilen yer aldığı ifade edildi.
Konuyla ilgili Twitter raporları ele alarak sistem kaynaklı bir açıktan elde edildiğine dair bir kanıt bulunamadığını belirtti.
We were recently made aware of reports that Twitter user data was being sold online. After a comprehensive investigation, we found no evidence that this data originated from the exploitation of our systems. Read more here: https://t.co/4LnVG6gzae
— Twitter Support (@TwitterSupport) January 11, 2023
Ağustos ayında şirket, % milyondan fazla Twitter kullanıcısını etkileyen veri sızıntısının, Ocak 2022 de düzeltilen bir güvenlik açığından yararlanan tehdit aktörlerinden kaynaklandığını doğruladı.
Twitter açıklamasına iddia edilen olaylara yönelik Veri Koruma Yetkilileri ve diğer ilgili veri düzenleyici kurumlarla da iletişimde olunduğunu da ekledi.
Kaynakça:
Twitter claims leaked data of 200M users not stolen from its systems (bleepingcomputer.com)
200 Milyon Twitter Kullanıcısının Verileri Çalınmış Olabilir (webtekno.com)
Siber Güvenlik, Dijital Dönüşüm, MSSP, Sızma Testi, KVKK, GDPR, ISO 27001, ISO 27701 ve DDO Bilgi ve İletişim Güvenliği Rehberi başlıklarıyla ilgili teklif almak için lütfen tıklayın.