Komunikaty PR

Twitter udaremnił atak na swoją społeczność. Atakujący wykorzystali interfejs AP

2020-02-11  |  01:00
Biuro prasowe

Nawet tak wielkie media społecznościowe jak Twitter nie są bezpieczne. W ostatnim czasie

w popularnym serwisie wykryto atak, który miał na celu wykradnięcie numerów telefonów

użytkowników Twittera i dopasowanie ich do nazw użytkowników. Atakujący postanowili

wykorzystać działający w serwisie interfejs API (Application Programming Interface).

Twitter posiada funkcję, dzięki której nowi użytkownicy dołączający do społeczności

“ćwierkacza” mogą znajdować znajomych przy wykorzystaniu ich numeru telefonu. Jest to

możliwe tylko i wyłącznie wtedy, gdy wskazany numer został powiązany z danym kontem na

Twitterze.

 

 

Atak zlecony przez organizację rządową?

 

Grupa hakerów, posiadająca dużą liczbę istniejących już kont na Twitterze, wykorzystywała

tę funkcję w celu dopasowania nazwy użytkownika do numeru telefonu. Mimo, że ataki nie

pochodziły z jednego miejsca, to podejrzane czynności były powiązane z IP w Iranie, Izraelu

czy Malezji. Nie wykluczone, że atak cyberprzestępczy na społeczność Twittera został

zlecony przez organizację państwową.

Naturalną kolejnością rzeczy było zablokowanie wszystkich kont powiązanych z tą operacją.

Twitter zajął się równiez interfejsem API, który nie będzie dłużej wykorzystywany do procesu

wiązania numeru telefonu z kontem w serwisie.

“Gdy funkcja używana jest zgodnie z przeznaczeniem, znacząco ułatwia nowym

użytkownikom kontakt ze znajomymi, których bez problemu wyszukają”, wyjaśnia ekspert ds.

bezpieczeństwa pracujący dla Twittera.

 

 

 

Interfejs API jednym z głównych celów hakerów

 

Na atak narażonych było około 17 milionów kont na Twitterze. Osoby, które nie powiązały

swojego numeru telefonu z kontem lub wyłączyły tę funkcję mogą spać spokojnie, gdyż nie

były narażone na działania ze strony cyberprzestępców.

“Interfejs API używany jest praktycznie w każdej branży, czy to z sektora e-commerce,

rozrywki czy telekomunikacyjnego. Daje on wiele możliwości, jest w stanie zgromadzić

ogromną ilość danych.”- mówi Mariusz Politowicz, ekspert ds. bezpieczeństwa w Bitdefender

“Nie jest więc zaskoczeniem, że właśnie interfejs Application Programming Interface jest najczęstszym celem podczas ataków cybernetycznych.”

Twitter poradził sobie z atakiem, więc użytkownicy nie muszą podejmować dodatkowych

kroków w celu zabezpieczenia swoich danych.

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Motorola na MWC 2025: kolejna generacja ekosystemu Smart Connect ze wsparciem moto ai Biuro prasowe
2025-03-03 | 12:05

Motorola na MWC 2025: kolejna generacja ekosystemu Smart Connect ze wsparciem moto ai

W zeszłym roku Motorola i Lenovo utworzyły ekosystem Smart Connect, aby umożliwić płynną współpracę smartfonów, tabletów oraz komputerów
IT i technologie Praca w IT bez doświadczenia. Liderzy EY GDS o tym, jak odnaleźć swoją ścieżkę do sukcesu na rynku IT
2025-02-26 | 11:15

Praca w IT bez doświadczenia. Liderzy EY GDS o tym, jak odnaleźć swoją ścieżkę do sukcesu na rynku IT

Branża IT przyciąga jak magnes. Zwłaszcza obecnie, gdy AI staje się rzeczywistością, która zmienia sposób, w jaki pracujemy i żyjemy. Praca w IT daje
IT i technologie Wyzwania związane z cyfryzacją firm - jak je pokonać?
2025-02-10 | 15:50

Wyzwania związane z cyfryzacją firm - jak je pokonać?

W dzisiejszym dynamicznie zmieniającym się świecie biznesu, cyfryzacja stała się nie tyle opcją, co koniecznością dla firm chcących utrzymać konkurencyjność. Jednak proces

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Praca

Dostęp do wysoko wykwalifikowanej kadry przyciąga do Polski inwestorów. Kluczowymi partnerami stają się firmy z Wielkiej Brytanii

Polska zajmuje szóste miejsce w Europie pod względem atrakcyjności inwestycyjnej. Jako największa gospodarka w regionie, ze strategicznym położeniem, odgrywa istotną rolę w budowaniu odpornych, zrównoważonych i konkurencyjnych łańcuchów dostaw w szybko zmieniającym się globalnym środowisku. Tym samym jej potencjał inwestycyjny wciąż rośnie. Wielka Brytania już jest strategicznym partnerem dla Polski, potencjał jest jednak znacznie większy.

Sport

Coraz lepsze perspektywy dla branży fitness. Sieć Xtreme Fitness Gyms zapowiada rozwój również poza Polską

Ponad połowa Polaków deklaruje aktywność fizyczną co najmniej raz w tygodniu. Jak wynika z badania przeprowadzonego na zlecenie BIG InfoMonitor, w 2025 roku 14 proc. osób planuje zwiększyć wydatki na siłownię, dietę oraz wizyty u specjalistów. W odpowiedzi na rosnące zainteresowanie sieci fitness dynamicznie rozwijają swoją działalność i dostosowują liczbę placówek do popytu. Xtreme Fitness Gyms zamierza do 2027 roku uruchomić 227 lokalizacji, w tym roku ma też powstać około 10 placówek Xtreme KiDS przeznaczonych dla dzieci. W planach jest również ekspansja zagraniczna.

Polityka

Przyspiesza proces wstąpienia Mołdawii do UE. Unia przeznaczy dla tego kraju ponad 1,8 mld euro wsparcia

Wspieranie procesu integracji europejskiej Republiki Mołdawii jest kluczowe dla Polski – przekonuje Michał Szczerba, europoseł z Platformy Obywatelskiej. Mołdawia uzyskała oficjalny status kandydata do UE w 2022 roku. W opinii Komisji Europejskiej robi systematyczne postępy pomimo bezprecedensowych wyzwań, wynikających z intensyfikacji przez Moskwę działań hybrydowych obliczonych na wewnętrzną destabilizację tego państwa. Przyznany pakiet pomocy ma wesprzeć Mołdawię w implementacji reform związanych z akcesją do UE.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.