سيروم فيتامين سي
منتديات فور يو القسم الرئيسي food and agriculture news Twitter confirma haber sido v?ctima de una filtraci?n masiva de datos
الريــم Senior Member

Twitter ha confirmado haber sido v?ctima del ciberataque que se ha saldado con el robo y la filtraci?n de los datos de 5,4 millones de usuarios de la plataforma, a quienes enviar? un aviso para indicarles que ha quedado expuesta su informaci?n confidencial.

A principios de a?o, la plataforma recibi? un informe a través de su programa de 'bugs' (errores) y recompensas gestionado por la firma HackerOne sobre una brecha de seguridad que los estafadores pod?an aprovechar para acceder a los datos de sus usuarios, tal y como ahora explica en su blog.

Concretamente, la plataforma HackerOne conecta a compa??as como Twitter con 'hackers' para que estos pongan a prueba las medidas de seguridad de la red social, en busca de fallos, con el objetivo de detectarlos a cambio de recompensas econ?micas.

Durante el proceso de verificaci?n de una cuenta duplicada, un usuario de HackerOne conocido como 'zhirinovskiy' descubri? la vulnerabilidad en cuesti?n en la versi?n de Twitter para Android.

Esta brecha de seguridad permit?a que cualquier persona que introdujera una direcci?n de correo eletr?nico o un n?mero de teléfono pudiese acceder a la correspondiente ID de Twitter, en caso de que existiese una cuenta asociada a dicho email o a dicho n?mero.

Tal y como ha reconocido la compa??a recientemente, en una entrada publicada en el apartado de Privacidad de su blog, este error del sistema fue consecuencia de una actualizaci?n de su c?digo de seguridad, implementado en junio de 2021.

Twitter ha puntualizado que, cuando tuvo conocimiento de este problema, lo investig? "de inmediato" y lo solicon?. "En ese momento, no ten?amos evidencia de que surgiera que alguien se hab?a aprovechado de la vulnerabilidad", ha aclarado.

Sin embargo, en julio de este a?o, medios especializados como RestorePrivacy, informaron sobre la recopilaci?n y filtraci?n de los datos de 5,4 millones de cuentas, una informaci?n que posteriormente se puso a la venta en el foro de pirater?a Breached Forums.

Tras revisar los datos con los que los ciberdelinceuntes estaban comercializando en este foro, la red social confirm? que estos se hab?an aprovechado del problema existente antes de darle soluci?n meses antes.

De ese modo, ha confirmado que se vulner? la privacidad de estos usuarios y ha indicado que proceder? a notificar a los propietarios de las cuentas afectadas de que sus datos se han filtrado, aunque desconoce realmente todas aquellas que se han visto afectadas.

Con el objetivo de que los usuarios puedan proteger sus cuentas y blindar la informaci?n que estas integran, la compa??a ha propuesto una serie de indicaciones, como habilitar la autenticaci?n de dos factores. Con ello, ha se?alado que en este ataque, los actores de amenazas no han tenido acceso a las credenciales de acceso.

Adem?s, ha recomendado a los due?os de cuentas an?nimas que, para mantener su identidad lo m?s oculta posible, no las asocien a un n?mero de teléfono o un correo electr?nico "p?blicamente conocidos".



أكثر...


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. منتديات فوريو
by : uc-4u
جميع الحقوق محفوظة منتديات فور يو