Tartışmalı bir yaratıcılıkla "şeytan" takma ismini kullanan tehdit kaynağı, görünüşe nazaran Ocak 2022'de keşfedilen bir güvenlik açığından yararlanarak elde edilen 5,4 milyon kullanıcının bilgilerini satıyor. Görünene nazaran Twitter bu açığı artık giderdi ve hatta onu bulan “zhirinovskiy” ismindeki kişiye 5.040 dolar ödül ödemesi yaptı.
Veritabanı içerisinde, herkese açık datalar, hesabı kaydetmek için kullanılan e-posta adresleri ve telefon numaraları bulunuyor. Bilgi kümesinde şifrelerin bulunmaması güvenlik açısından katiyetle güzel bir şey olsa da, e-posta adresleri ve telefon numaraları öbür kimlik avı cinsleri, kimlik hırsızlığı ve hatta tam hesap ele geçirme için kullanılabilir.
Satıcı, veritabanının "ünlüler, şirketler, rastgele kişiler" hakkında hassas bilgiler içerdiğini argüman ediyor. Ayrıyeten, dataların gerçekliğinin de doğrulandığı data ihlali tartışma ve sızıntı forumu Breach Forums üzerinde, veritabanının bilinmeyen bir kısa gösteriminin de yayınlandığı söylendi.
Twitter, sorunu araştırdığını söyledi, lakin şu ana kadar husus hakkında öteki bir yorum yapmış değil.
Milyarder Elon Musk’ın mikroblog toplumsal ağ platformunu satın alma teşebbüsü nedeniyle Twitter, son vakitlerde sıklıkla haber manşetlerinde kendine yer buluyor. Tesla CEO'su başlangıçta Twitter’ı satın alma niyetini tabir ederken, Twitter'ın ağdaki botların ve düzmece hesapların sayısı yahut bu çeşit dolandırıcılıkları nasıl azaltmayı planladığı hakkında kesin dataları paylaşmadığı için çekilmeye karar verdi.