Komunikaty PR

Twitter udaremnił atak na swoją społeczność. Atakujący wykorzystali interfejs AP

2020-02-11  |  01:00
Biuro prasowe

Nawet tak wielkie media społecznościowe jak Twitter nie są bezpieczne. W ostatnim czasie

w popularnym serwisie wykryto atak, który miał na celu wykradnięcie numerów telefonów

użytkowników Twittera i dopasowanie ich do nazw użytkowników. Atakujący postanowili

wykorzystać działający w serwisie interfejs API (Application Programming Interface).

Twitter posiada funkcję, dzięki której nowi użytkownicy dołączający do społeczności

“ćwierkacza” mogą znajdować znajomych przy wykorzystaniu ich numeru telefonu. Jest to

możliwe tylko i wyłącznie wtedy, gdy wskazany numer został powiązany z danym kontem na

Twitterze.

 

 

Atak zlecony przez organizację rządową?

 

Grupa hakerów, posiadająca dużą liczbę istniejących już kont na Twitterze, wykorzystywała

tę funkcję w celu dopasowania nazwy użytkownika do numeru telefonu. Mimo, że ataki nie

pochodziły z jednego miejsca, to podejrzane czynności były powiązane z IP w Iranie, Izraelu

czy Malezji. Nie wykluczone, że atak cyberprzestępczy na społeczność Twittera został

zlecony przez organizację państwową.

Naturalną kolejnością rzeczy było zablokowanie wszystkich kont powiązanych z tą operacją.

Twitter zajął się równiez interfejsem API, który nie będzie dłużej wykorzystywany do procesu

wiązania numeru telefonu z kontem w serwisie.

“Gdy funkcja używana jest zgodnie z przeznaczeniem, znacząco ułatwia nowym

użytkownikom kontakt ze znajomymi, których bez problemu wyszukają”, wyjaśnia ekspert ds.

bezpieczeństwa pracujący dla Twittera.

 

 

 

Interfejs API jednym z głównych celów hakerów

 

Na atak narażonych było około 17 milionów kont na Twitterze. Osoby, które nie powiązały

swojego numeru telefonu z kontem lub wyłączyły tę funkcję mogą spać spokojnie, gdyż nie

były narażone na działania ze strony cyberprzestępców.

“Interfejs API używany jest praktycznie w każdej branży, czy to z sektora e-commerce,

rozrywki czy telekomunikacyjnego. Daje on wiele możliwości, jest w stanie zgromadzić

ogromną ilość danych.”- mówi Mariusz Politowicz, ekspert ds. bezpieczeństwa w Bitdefender

“Nie jest więc zaskoczeniem, że właśnie interfejs Application Programming Interface jest najczęstszym celem podczas ataków cybernetycznych.”

Twitter poradził sobie z atakiem, więc użytkownicy nie muszą podejmować dodatkowych

kroków w celu zabezpieczenia swoich danych.

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Polski biznes nie jest przygotowany na cyberzagrożenia Biuro prasowe
2025-06-25 | 03:00

Polski biznes nie jest przygotowany na cyberzagrożenia

Wyciek danych, ataki przeciążające stronę (DDoS), złośliwe oprogramowanie, phishing. Dziś wojna w cyberprzestrzeni dotyczy nie tylko infrastruktury krytycznej czy wielkich
IT i technologie Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska
2025-06-04 | 15:30

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Współczesne przedsiębiorstwa nie mogą pozwolić sobie na brak ochrony w świecie cyfrowym. Codziennie pojawiają się nowe zagrożenia: wycieki danych, ataki phishingowe,
IT i technologie Emitel Partnerem Technologicznym Impact’25
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Kongres Profesjonalistów Public Relations

Edukacja

Konsument

Branża pomp ciepła w Polsce odczuwa konsekwencje dezinformacji. Krążące mity zniechęcają do tej technologii

Przedstawiciele branży pomp ciepła biją na alarm: mity i dezinformacja krążące w przestrzeni publicznej, brak wystarczającego wsparcia informacyjnego rządu i nieprawidłowości w działalności nieuczciwych firm w poprzedniej edycji programu Czyste Powietrze – to główne przyczyny pogorszenia wizerunku tej technologii. Branża walczy z dezinformacją i stara się wzmacniać świadomość społeczną w zakresie ekologicznych i ekonomicznych korzyści z instalacji pomp ciepła. Jednocześnie podkreśla potrzebę kompleksowych działań ze wsparciem rządu.

Handel

W UE trwa dyskusja o większej kontroli przesyłek e-commerce o wartości poniżej 150 euro. Zwolnienie z cła jest nadużywane

Do Europy w ubiegłym roku trafiło ok. 4,5 mld przesyłek e-commerce o niskiej wartości, czyli poniżej progu 150 euro, który zwalnia z cła. To dwa razy więcej niż w 2023 roku. W 65 proc. przypadków wartość przesyłki jest zaniżana właśnie z uwagi na politykę celną, co zdaniem instytucji unijnych jest naruszeniem uczciwej konkurencji. W dodatku wiele z tych produktów nie spełnia norm bezpieczeństwa czy norm środowiskowych wymaganych w Europie. Dlatego trwa dyskusja nad tym, jak zwiększyć kontrolę nad wpływającymi z zagranicy paczkami.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.