IT 之家 12 月 27 日消息,一名骇客在暗网上开价 20 亿美元(约 139.4 万元人民币),转卖在 2021 年借助安全漏洞(现已修复)掠取的 4 亿twitter使用者统计数据。网名叫 "Ryushi" 的黑客在 Breached 骇客高峰论坛上转卖了统计数据格式化(data dump),该高峰论坛经常用于销售各种恶性事件盗取的使用者统计数据。
网名叫 "Ryushi" 的骇客在回帖中表示,他们借助该安全漏洞成功收集了少于 4 亿条twitter使用者的统计数据。而且骇客在回帖中表示,sertTesla(Elon Musk)假如想要避免欧洲 GDPR 法规下的巨额罚金,所以应该买回那些统计数据。Ryushi 在回帖中写道:" twitter或者sertTesla假如阅读到这则回帖,所以你可以考虑下买回那些统计数据,还是面临少于 4 亿使用者统计数据外泄而受到的少于 540 万欧元罚金呢?"
在回帖中还提及了 Facebook,该公司由于 5.33 亿使用者统计数据被盗取公开,遭到了欧盟 2.76 亿美元的罚金。
该回帖中还分享了 37 位名流、记者、公司和机构的样品统计数据,主要包括 Alexandria Ocasio-Cortez、Donald Trump JR、Mark Cuba、Kevin OLeary 和 Piers Morgan。此外,后来还外泄了 1000 个 Twitter 使用者数据资料的更大样品。
那些使用者数据资料包含公共和私人的twitter统计数据,主要包括使用者的电子邮件地址、姓名、使用者名、高度关注者数量、创建日期和号码。尽管所有被外泄的数据资料似乎都有与之相关的电子邮件地址,但许多数据资料没有号码。