Twitter udaremnił atak na swoją społeczność. Atakujący wykorzystali interfejs AP
Nawet tak wielkie media społecznościowe jak Twitter nie są bezpieczne. W ostatnim czasie
w popularnym serwisie wykryto atak, który miał na celu wykradnięcie numerów telefonów
użytkowników Twittera i dopasowanie ich do nazw użytkowników. Atakujący postanowili
wykorzystać działający w serwisie interfejs API (Application Programming Interface).
Twitter posiada funkcję, dzięki której nowi użytkownicy dołączający do społeczności
“ćwierkacza” mogą znajdować znajomych przy wykorzystaniu ich numeru telefonu. Jest to
możliwe tylko i wyłącznie wtedy, gdy wskazany numer został powiązany z danym kontem na
Twitterze.
Atak zlecony przez organizację rządową?
Grupa hakerów, posiadająca dużą liczbę istniejących już kont na Twitterze, wykorzystywała
tę funkcję w celu dopasowania nazwy użytkownika do numeru telefonu. Mimo, że ataki nie
pochodziły z jednego miejsca, to podejrzane czynności były powiązane z IP w Iranie, Izraelu
czy Malezji. Nie wykluczone, że atak cyberprzestępczy na społeczność Twittera został
zlecony przez organizację państwową.
Naturalną kolejnością rzeczy było zablokowanie wszystkich kont powiązanych z tą operacją.
Twitter zajął się równiez interfejsem API, który nie będzie dłużej wykorzystywany do procesu
wiązania numeru telefonu z kontem w serwisie.
“Gdy funkcja używana jest zgodnie z przeznaczeniem, znacząco ułatwia nowym
użytkownikom kontakt ze znajomymi, których bez problemu wyszukają”, wyjaśnia ekspert ds.
bezpieczeństwa pracujący dla Twittera.
Interfejs API jednym z głównych celów hakerów
Na atak narażonych było około 17 milionów kont na Twitterze. Osoby, które nie powiązały
swojego numeru telefonu z kontem lub wyłączyły tę funkcję mogą spać spokojnie, gdyż nie
były narażone na działania ze strony cyberprzestępców.
“Interfejs API używany jest praktycznie w każdej branży, czy to z sektora e-commerce,
rozrywki czy telekomunikacyjnego. Daje on wiele możliwości, jest w stanie zgromadzić
ogromną ilość danych.”- mówi Mariusz Politowicz, ekspert ds. bezpieczeństwa w Bitdefender
“Nie jest więc zaskoczeniem, że właśnie interfejs Application Programming Interface jest najczęstszym celem podczas ataków cybernetycznych.”
Twitter poradził sobie z atakiem, więc użytkownicy nie muszą podejmować dodatkowych
kroków w celu zabezpieczenia swoich danych.

Motorola na MWC 2025: kolejna generacja ekosystemu Smart Connect ze wsparciem moto ai

Praca w IT bez doświadczenia. Liderzy EY GDS o tym, jak odnaleźć swoją ścieżkę do sukcesu na rynku IT

Wyzwania związane z cyfryzacją firm - jak je pokonać?
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Praca

Dostęp do wysoko wykwalifikowanej kadry przyciąga do Polski inwestorów. Kluczowymi partnerami stają się firmy z Wielkiej Brytanii
Polska zajmuje szóste miejsce w Europie pod względem atrakcyjności inwestycyjnej. Jako największa gospodarka w regionie, ze strategicznym położeniem, odgrywa istotną rolę w budowaniu odpornych, zrównoważonych i konkurencyjnych łańcuchów dostaw w szybko zmieniającym się globalnym środowisku. Tym samym jej potencjał inwestycyjny wciąż rośnie. Wielka Brytania już jest strategicznym partnerem dla Polski, potencjał jest jednak znacznie większy.
Sport
Coraz lepsze perspektywy dla branży fitness. Sieć Xtreme Fitness Gyms zapowiada rozwój również poza Polską

Ponad połowa Polaków deklaruje aktywność fizyczną co najmniej raz w tygodniu. Jak wynika z badania przeprowadzonego na zlecenie BIG InfoMonitor, w 2025 roku 14 proc. osób planuje zwiększyć wydatki na siłownię, dietę oraz wizyty u specjalistów. W odpowiedzi na rosnące zainteresowanie sieci fitness dynamicznie rozwijają swoją działalność i dostosowują liczbę placówek do popytu. Xtreme Fitness Gyms zamierza do 2027 roku uruchomić 227 lokalizacji, w tym roku ma też powstać około 10 placówek Xtreme KiDS przeznaczonych dla dzieci. W planach jest również ekspansja zagraniczna.
Polityka
Przyspiesza proces wstąpienia Mołdawii do UE. Unia przeznaczy dla tego kraju ponad 1,8 mld euro wsparcia

– Wspieranie procesu integracji europejskiej Republiki Mołdawii jest kluczowe dla Polski – przekonuje Michał Szczerba, europoseł z Platformy Obywatelskiej. Mołdawia uzyskała oficjalny status kandydata do UE w 2022 roku. W opinii Komisji Europejskiej robi systematyczne postępy pomimo bezprecedensowych wyzwań, wynikających z intensyfikacji przez Moskwę działań hybrydowych obliczonych na wewnętrzną destabilizację tego państwa. Przyznany pakiet pomocy ma wesprzeć Mołdawię w implementacji reform związanych z akcesją do UE.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.