Komunikaty PR

Twitter udaremnił atak na swoją społeczność. Atakujący wykorzystali interfejs AP

2020-02-11  |  01:00
Biuro prasowe

Nawet tak wielkie media społecznościowe jak Twitter nie są bezpieczne. W ostatnim czasie

w popularnym serwisie wykryto atak, który miał na celu wykradnięcie numerów telefonów

użytkowników Twittera i dopasowanie ich do nazw użytkowników. Atakujący postanowili

wykorzystać działający w serwisie interfejs API (Application Programming Interface).

Twitter posiada funkcję, dzięki której nowi użytkownicy dołączający do społeczności

“ćwierkacza” mogą znajdować znajomych przy wykorzystaniu ich numeru telefonu. Jest to

możliwe tylko i wyłącznie wtedy, gdy wskazany numer został powiązany z danym kontem na

Twitterze.

 

 

Atak zlecony przez organizację rządową?

 

Grupa hakerów, posiadająca dużą liczbę istniejących już kont na Twitterze, wykorzystywała

tę funkcję w celu dopasowania nazwy użytkownika do numeru telefonu. Mimo, że ataki nie

pochodziły z jednego miejsca, to podejrzane czynności były powiązane z IP w Iranie, Izraelu

czy Malezji. Nie wykluczone, że atak cyberprzestępczy na społeczność Twittera został

zlecony przez organizację państwową.

Naturalną kolejnością rzeczy było zablokowanie wszystkich kont powiązanych z tą operacją.

Twitter zajął się równiez interfejsem API, który nie będzie dłużej wykorzystywany do procesu

wiązania numeru telefonu z kontem w serwisie.

“Gdy funkcja używana jest zgodnie z przeznaczeniem, znacząco ułatwia nowym

użytkownikom kontakt ze znajomymi, których bez problemu wyszukają”, wyjaśnia ekspert ds.

bezpieczeństwa pracujący dla Twittera.

 

 

 

Interfejs API jednym z głównych celów hakerów

 

Na atak narażonych było około 17 milionów kont na Twitterze. Osoby, które nie powiązały

swojego numeru telefonu z kontem lub wyłączyły tę funkcję mogą spać spokojnie, gdyż nie

były narażone na działania ze strony cyberprzestępców.

“Interfejs API używany jest praktycznie w każdej branży, czy to z sektora e-commerce,

rozrywki czy telekomunikacyjnego. Daje on wiele możliwości, jest w stanie zgromadzić

ogromną ilość danych.”- mówi Mariusz Politowicz, ekspert ds. bezpieczeństwa w Bitdefender

“Nie jest więc zaskoczeniem, że właśnie interfejs Application Programming Interface jest najczęstszym celem podczas ataków cybernetycznych.”

Twitter poradził sobie z atakiem, więc użytkownicy nie muszą podejmować dodatkowych

kroków w celu zabezpieczenia swoich danych.

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Polski biznes nie jest przygotowany na cyberzagrożenia Biuro prasowe
2025-06-25 | 03:00

Polski biznes nie jest przygotowany na cyberzagrożenia

Wyciek danych, ataki przeciążające stronę (DDoS), złośliwe oprogramowanie, phishing. Dziś wojna w cyberprzestrzeni dotyczy nie tylko infrastruktury krytycznej czy wielkich
IT i technologie Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska
2025-06-04 | 15:30

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Współczesne przedsiębiorstwa nie mogą pozwolić sobie na brak ochrony w świecie cyfrowym. Codziennie pojawiają się nowe zagrożenia: wycieki danych, ataki phishingowe,
IT i technologie Emitel Partnerem Technologicznym Impact’25
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Kongres Profesjonalistów Public Relations

Handel

Polskie MŚP otrzymają większe wsparcie w ekspansji międzynarodowej. To cel nowej inicjatywy sześciu instytucji

Firmy z sektora małych i średnich przedsiębiorstw otrzymają kompleksowe wsparcie na potrzeby zwiększania konkurencyjności na arenie międzynarodowej. Taki jest cel wspólnej inicjatywy instytucji zrzeszonych w Grupie PFR pod szyldem Team Poland. Obejmuje ona zarówno wsparcie kapitałowe, w postaci gwarancji, pożyczek czy ubezpieczenia, jak i doradztwo oraz wsparcie promocyjne i informacyjne, dzięki czemu mikro-, małym i średnim firmom łatwiej będzie podjąć decyzję o ekspansji zagranicznej. Pierwszy projekt dotyczy wsparcia dla firm zainteresowanych uczestnictwem w odbudowie Ukrainy.

Bankowość

RPP zgodna co do potrzeby obniżania stóp procentowych. Trwają dyskusje dotyczące tempa tych decyzji

W lipcu Rada Polityki Pieniężnej po raz drugi w tym roku obniżyła stopy procentowe, określając swój ruch mianem dostosowania. W kolejnych miesiącach można oczekiwać kolejnych obniżek, ale ich tempo i termin będą zależeć od efektów dotychczasowych decyzji i wzrostu płac. Docelowo główna stopa procentowa ma wynosić 3,5 proc. Te okoliczności sprzyjają kredytobiorcom.

Handel

Umowa z krajami Mercosur coraz bliżej. W. Buda: Polska nie wykorzystała swojej prezydencji do jej zablokowania

– Polska podczas prezydencji w Radzie UE nie wykorzystała szansy na obronę swoich interesów w sprawie umowy z krajami Mercosur – ocenia europoseł PiS Waldemar Buda. W jego ocenie polski rząd, mimo sprzeciwu wobec zapisów umowy, nie zbudował w UE sojuszy niezbędnych do jej odrzucenia. Porozumienie o wolnym handlu spotyka się przede wszystkim z protestami europejskich rolników, którzy obawiają się zalania wspólnego rynku tańszą żywnością z krajów Ameryki Południowej. Według europosła wszystko może się rozegrać w najbliższych tygodniach.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.