posttoday

แฮกเกอร์ฉกข้อมูลผู้ใช้งาน Twitter กว่า 200 ล้านคน

06 มกราคม 2566

นักวิจัยด้านความปลอดภัยเปิดเผยเมื่อวันพุธว่า แฮกเกอร์ขโมยที่อยู่อีเมลของผู้ใช้ทวิตเตอร์กว่า 200 ล้านคนและโพสต์ลงบนฟอรั่มการแฮ็กออนไลน์

Alon Gal ผู้ร่วมก่อตั้งบริษัทตรวจสอบความปลอดภัยไซเบอร์ของอิสราเอล Hudson Rock ได้เขียนไว้ในLinkedIn ว่า "การบุกรุกดังกล่าวจะนำไปสู่การแฮ็ค เป้าหมายฟิชชิ่ง และการด็อกซิ่ง" เขาเรียกมันว่า 'หนึ่งในรอยรั่วที่สำคัญที่สุดที่เคยเห็นมา' Twitter ยังไม่ได้ให้ความเห็นเกี่ยวกับรายงานนี้ ซึ่ง Gal ได้โพสต์ครั้งแรกบนโซเชียลมีเดียเมื่อวันที่ 24 ธ.ค. ยังไม่ชัดเจนว่าTwitter ได้ดำเนินการเพื่อตรวจสอบหรือแก้ไขปัญหาดังกล่าว

 

สำนักข่าวรอยเตอร์ระบุว่ายังไม่สามารถยืนยันได้อย่างชัดเจนว่าข้อมูลบนฟอรั่มเป็นของแท้และมาจากทวิตเตอร์ ภาพหน้าจอของฟอรั่มแฮกเกอร์ซึ่งข้อมูลปรากฏในวันพุธได้แพร่กระจายทางออนไลน์ 

Troy Hunt  ผู้สร้างเว็บไซต์แจ้งการละเมิด Have I Been Pwned ได้ดูข้อมูลที่รั่วไหลและกล่าวในทวิตเตอร์ว่ามันดูเหมือนเป็นข้อมูลจริง 

 

ยังไม่มีเบาะแสเกี่ยวกับตัวตนหรือสถานที่ของแฮกเกอร์ที่อยู่เบื้องหลังการบุกรุกครั้งนี้ ซึ่งอาจเกิดขึ้นตั้งแต่ปี2021 ก่อนที่ Elon Musk จะเข้าครอบครองบริษัทเมื่อปีที่แล้ว

 

ข้อมูลเกี่ยวกับขนาดและขอบเขตของการละเมิดในเบื้องต้นแตกต่างกันไปตามบัญชี ในช่วงต้นเดือนธันวาคมที่มีการระบุว่า 400 ล้านอีเมลและหมายเลขโทรศัพท์ถูกขโมยไป การฝ่าฝืนมาตรการความปลอดภัยครั้งใหญ่ที่Twitter อาจทำให้หน่วยงานกำกับดูแลทั้งสองฝั่งของมหาสมุทรแอตแลนติก สนใจ โดยคณะกรรมการคุ้มครองข้อมูล (Data Protection Commission) ในไอร์แลนด์ ซึ่งทวิตเตอร์มีสำนักงานใหญ่ในยุโรป และคณะกรรมการการการค้ากลางสหรัฐฯ ได้ติดตามบริษัทที่ Elon Musk เป็นเจ้าของเพื่อให้ปฏิบัติตามกฎการป้องกันข้อมูลในยุโรปและคำสั่งยินยอมของสหรัฐฯ