Екипът по киберсигурност на SafetyDetectives откри пост в популярния хакерски форум BreachForums от потребител с псевдоним ThinkingOne.
Според SafetyDetectives, анализ на малка извадка от изтеклите данни потвърждава, че предоставените имейл адреси са реални и валидни.
Откъде е изтичането?
Не е напълно ясно как точно е станало изтичането, но според ThinkingOne то може да е част от още по-голям пробив.
Те твърдят, че по-рано тази година е имало огромно изтичане на данни от X, при което са били компрометирани акаунтите на 2.8 милиарда потребители - най-големият теч на информация от социална мрежа в историята.
В публикацията си ThinkingOne твърди, че "няма признаци, че X или широката общественост са наясно с този масивен пробив" и че са се опитали да се свържат с X по различни начини, но не са получили отговор.
Какви данни са изтекли?
Този конкретен теч не съдържа чувствителна информация като пароли или банкови данни.
Освен това много от изтеклите акаунти вероятно не принадлежат на реални потребители - сред тях има ботове, спам профили и стари изтрити акаунти.
- Дата на създаване на акаунта
- Локация на потребителя
- Текущи и предишни потребителски имена
- Брой туитове
- Брой харесани публикации
На пръв поглед тези данни може да не изглеждат пряко опасни, но ThinkingOne е направил кръстосана проверка с изтичане от 2023 г., което съдържа 209 милиона имейл адреса.
Това означава, че хакерите могат лесно да използват тази информация за:
- Фишинг атаки - измамни имейли, целящи кражба на пароли
- Социално инженерство - опити за измама чрез манипулиране на потребителите
През 2023 г. X публично омаловажи предишния пробив, но този нов теч може да има много по-сериозни последствия.