• Inicio
  • Política
  • Mundo
    • Actualidad
  • Archivos
  • Frente Patriótico
  • Videos
  • Revista Hechos
  • Inicio
  • Política
  • Mundo
    • Actualidad
  • Archivos
  • Frente Patriótico
  • Videos
  • Revista Hechos
No Result
View All Result
No Result
View All Result

Hackers liberan millones de ID de Twitter e información de usuario de forma gratuita

Jon Doe by Jon Doe
30th noviembre 2022
in Actualidad
0
Hackers liberan millones de ID de Twitter e información de usuario de forma gratuita
Share on FacebookShare on Twitter

Una violación de datos confirmada por Twitter fue peor de lo que se pensaba originalmente

La API de Twitter una vez tuvo un fallo tan fácil de explotar que los piratas informáticos lograron obtener 5,4 millones de detalles de usuario. Ahora, según informes y menciones de usuarios en foros de hackers, hay varios millones más de puntos de datos de usuarios flotando en Internet.

BleepingComputer informó el lunes que los 5,4 millones de registros de usuarios que contienen contraseñas, números de teléfono, correos electrónicos y más pueden haber sido solo la punta del iceberg de una brecha mucho mayor en los datos de la empresa. Los datos se extrajeron originalmente de Twitter utilizando un falloen la interfaz de programación de aplicaciones (API) de la plataforma, pero ahora se comparten abiertamente online. Como lo resumió HackerOne a principios de este año, los piratas informáticos descubrieron que había una manera de permitir que cualquier persona obtuviera la ID de Twitter de un usuario al enviar su número de teléfono o correo electrónico al sistema, incluso si el usuario había desactivado esa opción en su cuenta.

La API de Twitter y su configuración de visibilidad se explotaron para obtener nombres de usuario, contraseñas, números de teléfono y correos electrónicos a fines de 2021

Twitter se sinceró sobre el exploit original en su API y la violación de millones de ID de usuario. En ese momento, la plataforma dijo que estaba notificando a los usuarios que podían confirmar que se vieron afectados por la violación de datos. Pero el destacado investigador antifascista y experto en seguridad Chad Loder incluyó algunas pruebas de un robo de datos adicional en su perfil de Mastadon el 25 de noviembre. Loder le dijo a 9to5Mac la semana pasada que parecía haber “múltiples actores de amenazas, operando de forma independiente” tomando datos del Reino Unido, algunas naciones de la UE y algunas partes de los EE. UU., principalmente desde finales de 2021. Ese segundo conjunto de datos podría incluir alrededor de 1,4 millones de perfiles más.

Un hilo publicado en BreachForums, también conocido como Breached, compartió la semana pasada los 5,4 millones de puntos de datos originales de forma gratuita y, al momento de informar, ese hilo del foro todavía está en funcionamiento. Gizmodo no pudo confirmar la autenticidad de los datos, aunque el hilo del foro señaló que los 1,4 millones adicionales de cuentas suspendidas aún pueden estar difundiéndose solo en círculos privados.

La publicación en Breached que incluye un enlace para descargar los 5,4 millones de instancias de datos de usuario todavía estaba activa al momento del informe

Aunque todavía hay dudas sobre cuántas de esas cuentas incluyen información nueva. LeakCheck, un verificador de contraseñas de seguridad cibernética, señaló en el mismo hilo del foro que tal vez solo el 12% de esos correos electrónicos encontrados en los más de 500 GB de datos eran nuevos, es decir, que no se habían encontrado en filtraciones anteriores.

Gizmodo contactó a LeakCheck para confirmarlo, pero no recibimos respuesta de inmediato.

Entonces, eso es hasta 7 millones de usuarios o ex usuarios que pueden tener la información de su cuenta flotando en Internet. BleepingComputer también dijo que se había puesto en contacto con el usuario que se hace llamar Pompompurin, el propietario de Breached, quien afirmó ser el pirata informático original que explotó Twitter a finales del año pasado. Se suponía que los 1,4 millones de registros no serían públicos, según Pompompurin, aunque parece que se han filtrado de todos modos. BleepingComputer señaló que los datos podrían consistir en más de 17 millones de registros de usuarios, mucho más de lo que se informó originalmente, aunque el número completo no se ha identificado legítimamente. 

Los piratas informáticos en el foro de hackers de Breached habían publicado originalmente esos datos por $ 30 millones, pero este informe más reciente ahora dice que los datos están disponibles online de forma gratuita. BleepingComputer señaló que obtuvo acceso a una porción de 1,37 millones de registros filtrados para usuarios en Francia. Desde entonces, ha confirmado con al menos algunos de los usuarios enumerados en la filtración que sus números eran válidos. Podría haber incluso más números de teléfono en la lista más reciente en comparación con lo que se mostró a principios de este año.

Aunque Twitter tiene más de 200 millones de usuarios activos diarios (a pesar de que el CEO Elon Musk afirma en exceso que esos usuarios van en aumento), una brecha de 17 millones sería una de las mayores filtraciones de datos de usuarios, aunque no la más grande de ninguna manera. Un hacker robó previamente 100 millones de instancias de información de usuario de CapitalOne, y el hacker responsable fue sentenciado a cinco años de libertad condicional. LinkedIn se ha ocupado de 500 millones de perfiles de usuario extraídos de sus sistemas. La empresa de transporte compartido Uber ha sufrido importantes ataques a los datos de los usuarios en dos ocasiones, una en 2016 y otra hace solo unos meses.

Gizmodo se acercó a Twitter, pero en la era de Musk y el aparente fin del equipo de prensa de Twitter, no hemos tenido noticias de la empresa en semanas.

Fuente en este Link.

Tags: HackersIDTwitter

Related Posts

Synthesys X: Genera imágenes con inteligencia artificial desde tu navegador
Actualidad

Synthesys X: Genera imágenes con inteligencia artificial desde tu navegador

Una forma rápida de «remixar» imágenes, sin prompts ni modelos gigantes A la hora de generar imágenes con inteligencia artificial podemos...

by Jon Doe
7th febrero 2023
Sorpresa en EEUU: el cadáver de un esturión atlántico prehistórico apareció en una playa
Actualidad

Sorpresa en EEUU: el cadáver de un esturión atlántico prehistórico apareció en una playa

El animal fue hallado por un fotógrafo que compartió una imagen en sus redes y comentó que medía casi...

by Jon Doe
4th febrero 2023
Ley de Fideicomiso fue aprobada en segunda lectura
Actualidad

Ley de Fideicomiso fue aprobada en segunda lectura

La Cámara de Diputados aprobó ayer en segunda lectura y en Legislatura Extraordinaria el proyecto de Ley de Fideicomiso Público, con las...

by Jon Doe
4th febrero 2023
Todo lo que tienes que saber sobre Twitter Blue ahora que llega a España
Actualidad

Todo lo que tienes que saber sobre Twitter Blue ahora que llega a España

El nuevo servicio de suscripción de Twitter promete algunas ventajas interesantes ¡Por fin! Twitter Blue, el nuevo servicio de...

by Jon Doe
3rd febrero 2023
Next Post

Presidente de la SCJ asegura actualización al marco reglamentario de la ley de tierras fortalece la confianza para la inversión 

Toicansao

© 2021 Toicansao - Periódico Digital

Enlaces relacionados

  • Inicio
  • Política
  • Mundo
  • Archivos
  • Frente Patriótico
  • Videos
  • Revista Hechos

Siguenos en:

No Result
View All Result
  • Inicio
  • Política
  • Mundo
    • Actualidad
  • Archivos
  • Frente Patriótico
  • Videos
  • Revista Hechos

© 2021 Toicansao - Periódico Digital

Usamos cookies en nuestro sitio web para brindarle la experiencia más relevante recordando sus preferencias y visitas repetidas. Al hacer clic en "Aceptar", acepta el uso de TODAS las cookies.
Cookie settingsACEPTAR
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Siempre activado
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
GUARDAR Y ACEPTAR
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.