400 triệu tài khoản người dùng Twitter đang bị rao bán bất hợp pháp
(DNTO) - Twitter đang vấp phải một rắc rối nghiêm trọng, hơn 400 triệu tài khoản người dùng cùng các dữ liệu của nhiều người nổi tiếng đang bị rao bán trên chợ đen.
Theo thông tin từ công ty tình báo tội phạm mạng Hudson Rock, một tin tặc đang chào bán 400 triệu dữ liệu của khách hàng Twitter bao gồm tên, email, số điện thoại. Ngoài ra, thông tin cá nhân của nhiều người nổi tiếng cũng bị rò rỉ như cựu Tổng thống Mỹ Donald Trump, người sáng lập Ethereum Vitalik Buterin, ngôi sao Shark Tank Kevin O'Leary, tỷ phú Mark Cuban…
Theo bài rao bán, Nick name có tên Ryushi đã xác nhận mình lấy được dữ liệu vào đầu năm 2022 nhờ khai thác một lỗ hổng của Twitter. Hiện hacker đang đàm phán việc mua lại dữ liệu này với Giám đốc điều hành Twitter, tin tặc tuyên bố sẽ hủy dữ liệu và không bán nó cho bất kỳ ai khác nếu Musk trả tiền chuộc. Ngoài ra, hacker còn nhắc nhở nếu Musk không mua lại sẽ bị phạt vi phạm GDPR lên tới 276 triệu USD, giống như mới đây Facebook đã phải đóng tiền phạt khi dữ liệu của hơn 500 triệu người dùng bị lộ.
Mặt khác, tin tặc còn nhấn mạnh hậu quả nếu Twitter không hợp tác thì thông tin này sẽ bị lọt vào tay người khác khiến những người nổi tiếng và chính trị gia gặp phải các vụ lừa đảo tiền điện tử, đánh cắp thông tin và các hoạt động độc hại khác.
Theo Hudson Rock, hiện tại vẫn chưa thể xác minh số lượng chính xác có đúng 400 triệu người trong cơ sở dữ liệu của hacker đưa ra. Tuy nhiên khi xét 1000 tài khoản do tin tặc cung cấp thì xác nhận dữ liệu hoàn toàn chính xác.
Nếu dữ liệu được rao bán là đúng, đây được xem là mối nguy hiểm nhất cho người dùng Twitter, đặc biệt là những người có ảnh hưởng. Tuy nhiên con số 400 triệu quá lớn đến khó tin, trong khi số lượng người dùng hoạt động hàng tháng trên nền tảng đang ở mức 450 triệu.
Twitter có không ít lần bị các tin tặc đánh cắp thông tin và rao bán dữ liệu người dùng. Theo báo cáo trước đó của Bleeping Computer vào 23/11, các tệp dữ liệu hơn 5,4 triệu người và tệp khác gồm 17 triệu người cũng được rao bán trên một diễn đàn hack.
Việc bảo mật an ninh người dùng từ lâu đã là vấn đề nhức nhối của nhiều gã khổng lồ mạng xã hội. Mới đây, Meta đã phải trả 276 triệu USD vì để rò rỉ dữ liệu của gần 500 triệu người dùng WhatsApp, các dữ liệu cá nhân này cũng được rao bán trên các nền tảng web đen.