Ponen a la venta los datos de 400 millones de usuarios en Twitter robados
Un usuario conocido como GOD User dice tener en su poder los datos de 400 millones de usuarios, que robó de Twitter antes de que se corrigiera una vulnerabilidad en la plataforma; exige 200.000 dólares.
Un actor de amenazas asegura poseer y vender los datos de 400 millones de usuarios en Twitter extraídos a través de una vulnerabilidad ya reparada; una información que ha dado a conocer a través del foro de piratería Breached.
El ciberdelincuente encargado de recopilar los datos de estos usuarios y darlos a conocer en este espacio, que se hace llamar GOD User, ha asegurado que los adquirió en 2021 y principios de 2022, y los ofrece a cambio de 200.000 dólares.
Según el usuario de Breached GOD User, de los datos de 400 millones de usuarios que posee y que ha puesto a la venta, muchos de ellos pertenecen a cuentas verificadas, esto es, pertenecientes a celebridades, políticos o empresas.
Entre algunas de las cuentas que menciona BleepingComputer se encuentran los nombres como el del empresario Kevin O’Leary, el hijo de Donald Trump, el investigador de seguridad Brian Krebs, y la activista y política de la Cámara de Representantes de Estados Unidos, Alexandria Ocasio-Cortez.
De todos ellos, así como de otros usuarios anónimos y sin cuentas verificadas, se ha logrado acceder a sus nombres, números de teléfono, direcciones de correo electrónico, cantidad de seguidores e, incluso, la fecha en la que se crearon dichas cuentas.
Tal y como se ha podido ver en Breached, este actor de amenazas ha advertido a Elon Musk que debería comprar los datos, ya que se está arriesgando a recibir una multa por el incumplimiento del reglamento General de Protección de Datos (RGPD) de Europa.
Cabe recordar que esta no sería la primera filtración de datos masiva registrada este año, puesto que hace unos meses un grupo de ciberdelincuentes se hizo con los datos de alrededor de 5,4 millones de usuarios.
La compañía confirmó hace unos días que esto se pudo producir debido a un error en la actualización de su código, llevada a cabo en junio de 2021. Entonces, también negó que los ciberdelincuentes hubieran podido seguir explotando dicha brecha posteriormente.
Sin embargo, tal y como ha podido saber el mencionado medio, este actor de amenazas recopiló los números de teléfono privados y las direcciones de correo electrónico utilizando dicha vulnerabilidad de su API.
Esta vulnerabilidad permitía introducir grandes listas de números de teléfono y direcciones de correo electrónico y recibir una ID de usuario de Twitter asociada. A continuación, el ciberdelincuente utilizó dicha identificación con otra IP para recopilar los datos del perfil público de los usuarios, creando un perfil de usuario de Twitter que consta tanto de datos públicos como privados.
La Nación
Te puede interesar
Tres cazas rusos ingresaron a Estonia y obligaron a una patrulla de aviones de la OTAN a intervenir
Tres cazas rusos MIG-31 violaron el espacio aéreo de Estonia y permanecieron casi 12 minutos sobre una isla de ese país en el golfo de Finlandia, lo que obligó a aviones de la OTAN a intervenir.
Macron afirmó que la ofensiva sobre Gaza deteriora gravemente la imagen de Israel
El presidente de Francia expresó su preocupación por cómo la intervención militar de Israel está "destruyendo completamente la imagen y credibilidad" del país debido a las 65.100 víctimas civiles.
Israel cerró pasos fronterizos con Jordania tras ataque terrorista
Un conductor de un camión, que llevaba ayuda humanitaria a la Franja de Gaza, abrió fuego en Allenby, ubicado entre Cisjordania y Jordania.
El helicóptero de Trump sufrió inconvenientes técnicos cerca de Londres
El Marine One presentó un fallo hidráulico mientras trasladaba al expresidente y su esposa; el aterrizaje se realizó con normalidad en un aeródromo local.
Singapur, el país más seguro del mundo por duodécima vez
El Informe Global de Seguridad de Gallup destaca que el 98 % de los habitantes se sienten seguros al caminar de noche.
Huelga en Francia dejó 26 policías heridos y centenares de detenidos
Más de 500.000 personas participaron de las protestas contra el proyecto presupuestario, y las fuerzas de seguridad detuvieron a 309 manifestantes.