Filtran datos de más de 5 millones de usuarios de Twitter
Foto Internet
Martes 26 de Julio de 2022 6:57 pm
+ -Twitter ha sido víctima de un ciberataque donde se han filtrado los datos de 5.4 millones de usuarios debido a la vulneración de una brecha de seguridad descubierta a comienzos de este año
Twitter ha
sido víctima de un ciberataque que se ha saldado con el robo y la filtración de
los datos de 5,4 millones de usuarios debido a la vulneración de una brecha de
seguridad descubierta a comienzos de este año.
La plataforma
de ciberseguridad HackerOne publicó un informe el pasado mes de febrero en el
que informaba a Twitter de que, aprovechándose de este error, los atacantes
podían recopilar datos de los usuarios.
“Esta
vulnerabilidad permite que cualquier usuario sin ninguna autenticación obtenga
una ID de Twitter de cualquier otro usuario al enviar un número teléfono o
correo electrónico, a pesar de que este prohibiese la acción desde la
Configuración de privacidad”, se puede leer en este reporte.
En este informe
también se indica que este error es específico de la versión de Twitter para
Android y que se detectó durante el proceso de verificación de la duplicación
de una cuenta de la red social.
Asimismo,
HackerOne señala que se trata de “una amenaza grave” que puede aprovechar “cualquier
atacante con un conocimiento básico de secuencias de comandos y codificación”,
capaz de crear una base de datos que pueda vender o utilizar con fines
publicitarios.
Un usuario de
HackerOne, conocido como ‘zhirinovskiy’, informó a Twitter de este problema y
la compañía no solo verificó que se trataba de una vulnerabilidad de su
sistema, sino que también recompensó a este usuario con un total de 5,040
dólares por haberlo advertido.
Sin embargo,
desde RestorePrivacy indican que los ciberatacantes aprovecharon ese fallo para
recopilar información de 5,4 millones de usuarios de la red social y venderla a
través del foro de piratería Breached Forums.
Esta llegó a
dicho foro gracias a uno de sus usuarios, que se da a conocer como ‘devil’,
quien afirmaba en la publicación que dicha base de datos estaba incluía cuentas
de “celebridades y empresas”, entre otras víctimas.
Horas después
de haberlos publicado, el propietario de Breached Forums verificó la
autenticidad de la filtración e indicó que esta información se había extraído
de la vulnerabilidad recogida en el informe de HackerOne.
Tras acceder
a una muestra de la filtración, desde RestorePrivacy se pusieron en contacto
con el vendedor para conocer por cuánto vendía la totalidad de los datos
filtrados y este indicó que lo hacía por 30,000 dólares.
Según
menciona RestorePrivacy, desde Twitter han confirmado que se está investigando
la situación, aunque no han aportado mayor información sobre el avance de sus
pesquisas.