Over 5.4 millioner Twitter-brugeres private oplysninger er blevet stjålet ved hjælp af en API-sårbarhed og efterfølgende blevet delt gratis på et hackerforum.
Det skriver BleepingComputer.
Dataene består af skrabet offentlig information samt private telefonnumre og e-mailadresser.
Disse data blev indsamlet i december 2021 ved hjælp af en API-sårbarhed, der gjorde det muligt for folk at indsende telefonnumre og e-mailadresser til API’en for at hente det tilknyttede Twitter-id.
I september og igen den 24. november er de 5.4 millioner Twitter-brugeres data blevet delt gratis på et hackerforum.
En anden massiv datadump af millioner af Twitter-brugere er også blevet afsløret af en sikkerhedsforsker, hvilket viser, hvor udbredt denne fejl blev misbrugt af trusselsaktører, inden den blev rettet tilbage i januar.
Dette datadump indeholder potentielt titusindvis af Twitter-registreringer bestående af private telefonnumre indsamlet ved hjælp af den samme API-fejl samt oplysninger som verificeret status, kontonavn, Twitter-id og biografi.