همبنیانگذار شرکت امنیت سایبری هادسون راک از بزرگترین هک تاریخ توییتر خبر داد و گفت طی این حمله سایبری اطلاعات 400 میلیون کاربر لو رفت.
الون گال، همبنیانگذار شرکت امنیت سایبری هادسون راک و همان فردی که نخستین بار رخنه امنیتی فیس بوک را در سال 2021 شناسایی کرده بود بهتازگی مدعی شد هکرها توسط آسیبپذیری یک API توانستند اطلاعات 400 میلیون کاربر توییتر را استخراج کرده و آنها را برای فروش در دارک وب عرضه کنند. در واقع هکرها بهواسطه این آسیبپذیری موفق شدند به اطلاعات مهمی مثل آدرس ایمیل و شماره تلفن کاربران این شبکه اجتماعی محبوب دسترسی پیدا کنند.
جزئیات بزرگترین هک تاریخ توییتر
همبنیانگذار شرکت امنیت سایبری هادسون راک در ادامه گفتههای خود اعلام کرد هکرها در دارک وب نمونه اطلاعات 1000 حساب کاربری معروف نظیر دونالد ترامپ (رئیس جمهور سابق آمریکا)، ویتالیک بوترین (بنیانگذار اتریوم) و الکسندریا اوکاسیو کورتز (نماینده مجلس آمریکا) را نیز منتشر کردند. وی تاکید کرد با بررسی نمونه اطلاعاتی که توسط هکرها منتشر شده توانسته بزرگترین هک تاریخ توییتر را تایید کند.
البته هکرها با انتشار این اطلاعات در دراک وب اعلام کردند این اطلاعات را در ابتدای سال 2022 طی یک حمله سایبری از توییتر استخراج کردند. آنها به ایلان ماسک، مالک جدید توییتر پیشنهاد دادند تا با خرید این اطلاعات هک شده از تشکیل پروندههای قضایی علیه توییتر در اروپا جلوگیری کند؛ چرا که توییتر به دلیل هک اطلاعات قبلی خود نیز همچنان با مشکلات حقوقی روبهرو است.
علاوه بر این، هکرها در ابتدای تابستان سال 2022 نیز اطلاعات بیش از 5.4 میلیون کاربر توییتر شامل شماره تلفن، ایمیل، موقعیت مکانی و نام کاربری را استخراج و با قیمت 30 هزار دلار در دارک وب عرضه کرده بودند. هکرها در حمله قبلی خود با استفاده از آسیبپذیری یک API توانستند به چنین اطلاعاتی دست پیدا کنند.
گفتنی است اتحادیه اروپا طبق قوانین GDPR پس از بررسی مشکلات امنیتی شبکههای اجتماعی برای توییتر جریمه در نظر خواهد کرد. ضمن اینکه DPC ایرلند نیز 2 سال قبل توییتر را به دلیل وجود یک رخنه امنیتی حدود 450 هزار دلار جریمه کرد.