[x] ปิดหน้าต่างนี้
ยินดีต้อนรับคุณ บุคคลทั่วไป   
ภารกิจหน้าที่
ข่าวกิจการสภา
การบริหารงาน
การบริหารเงินงบประมาณ
การบริหารและพัฒนาบุคลากร
การจัดการเรื่องร้องเรียนทุจริตฯ
การป้องกันทุจริต
มาตรการป้องกันการทุจริต
เมนูหลัก

  

   เว็บบอร์ด >> >>
推特2 35亿用户相关数据泄露,并已被免费公开_腾讯新闻  VIEW : 49    
โดย Tabitha

UID : ไม่มีข้อมูล
โพสแล้ว : 1
ตอบแล้ว :
เพศ :
ระดับ : 1
Exp : 20%
เข้าระบบ :
ออฟไลน์ :
IP : 171.100.116.xxx

 
เมื่อ : อังคาร ที่ 23 เดือน กันยายน พ.ศ.2568 เวลา 10:15:23   

woman sitting on red folding armchair
与 2023 年泄密事件不同,它不包含电子邮件地址,但它确实包含大量个人资料元数据,包括:1. 最后一条推文的来源(例如TweetDeck或X Network App)。 Bleeping Calculator Covers 网站披露,沸沸扬扬的 Chitter 2 亿用户数据泄露并在网上出售的事件可能出现了反转。 Twitter 在声明中表示,针对媒体报道的用户数据在网上出售问题,公司组织了安全专家,进行彻底调查后,发现没有证据表明泄露的用户数据是利用推特系统漏洞获取的。
这个问题在其他泄漏事件中也出现过,例如 票务大师泄密事件. 一切都指向什么 泄密事件的源头与该公司的一名前雇员有关,该雇员在最近影响 X 的大规模解雇过程中访问了这些信息。 该论坛上名为 ThinkingOne 的人士解释说,他尝试通过各种渠道联系该公司报告该问题,但没有得到回复。 泄露的内容已达到 总大小为 400 GB,包含 的元数据 用户资料 收集时间:2021 年至 2025 年初。 尽管该平台尚未发表官方声明,但多位网络安全专家都认同事态的严重性。 数据泄漏事件发生后,Twitter 一直与多个国家的数据保护机构和其它相关数据监管机构联系,期望获得更多有关 "2 亿用户数据泄露事件 "的细节。
文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。 截至 2025 年 4 月 1 日,X 尚未正式承认此次泄露。 潜在影响取决于是否暴露了超出当前已知范围的其他敏感信息。 泄露文件似乎以标准化的 CSV 格式构建,类似于使用 Tweepy 等 API 工具提取数据的方式。 结果是一个 34GB 的 CSV 文件(压缩后为 9GB),其中包含 201,186,753 个用户的条目,这些用户的昵称出现在两次泄露中。 Cyber Public press 进一步调查发现了 165 个相关文件,其中包括多个标注日期为 2025 年 1 月 24 日的压缩 CSV 文件,每个文件大小在 361MB 到 376MB 之间。
一份包含两次泄密数据的联合文件产生了 经过验证的 CSV 文件包含超过 201 亿个条目。 网络安全公司 SafetyDetectives 表示,它已随机检查这些记录的样本,确认信息与真实用户相符。 虽然 Chirrup 不断解释数据泄露事件和以往的漏洞没有关系,但一直未能讲清楚 2 亿用户泄露的数据是如何准确地与他们账户相关的电子邮件地址联系起来的。 文件还提到中国海军的075型两栖攻击舰首次部署到了外海[19]。 文件并未提到俄罗斯对外情报局的情报来源,同时美国政府高级官员表示"没有迹象表明中国已决定向俄罗斯提供軍事援助,这至少表明俄罗斯关于中国意图的情报可能有误"[18]。 据信,这些文件的来源最早被广泛地发布到一个英国籍菲律宾裔的YouTube博主wow_mao的Discord服务器上。
根據洩露文件中五角大楼对台海战争的评估认为,台湾不太可能在两岸冲突中阻挠中国大陆军事的空中优势,而中国将民用船只用于军事目的等策略使美国情報机构難以預測解放軍將發動入侵。 中国大陆有机会在台湾在将飞机安全转移之前就发射导弹进行攻击。 涉及潜在冲突的机密文件表明,解放军空军在早期建立制空权方面比俄罗斯在乌克兰所做的要好得多,台北方面认为这一战略情况可能会更加诱使北京发动攻击[31][32]。
合并文件中显示的电子邮件来自2023年的泄密事件。 合并数据集中的电子邮件的存在给人留下了错误的印象,即2025年泄密的内容也包括电子邮件地址。 尽管 X 活跃用户数量估计刚刚超过 330 亿, 泄露的数据将涵盖 2.870 万条记录.
但"从地缘政治角度来看,拥有尖端制造能力将增强日本的经济安全"。 据报导,5家中资企业包括北京集创北方科技、歌尔股份公司、北京特纳飞电子技术、博流智能科技(南京)与世纪互联集团。 新竹地检署指出,北京集创北方科技专营电源管理晶片设计及显示晶片,市占率是中国同业之首。 2022年曾因非法挖角被台湾检察机关查办,今日又再度被查获未经许可在新竹设立据点挖角。 分析指出,由于台积电是全球最先进的高阶晶圆代工厂,2奈米晶片的生产已成为业界门槛最高的领域,各大厂商竞相角逐的金牌战场,包括与TEL合作密切的日本国家队。
虽然数据性质似乎不敏感,因为它不包含密码,但详细程度提供了足够的信息,可用于 社会工程活动 以及个性化的欺诈。 Twitter在2022年1月修復這個API漏洞。 但黑客已在2021年取得大量Twitter賬號的資料,並分成數次出售或分享。 美媒1月4日稱,有2.35億個Twitter賬號的資料以及註冊電郵地址被黑客盜取、並發布至網絡黑客論壇。
而在今年1月4日,又有黑客在Breached论坛上发布了一个包含2亿 Twitter用户个人资料的数据集,售价为论坛的8个积分,约合2美元。 对于 X 用户来说,详细个人资料信息的泄露会增加有针对性的网络钓鱼攻击和身份冒充的风险,即使电子邮件地址在最新的泄漏中没有直接泄露。 对于 X 用户来说,即使在最新的这次泄露事件中电子邮件地址没有直接被泄露,详细的个人资料信息被曝光也增加了遭受针对性网络钓鱼攻击和身份冒用的风险。 大规模Twitter(X)个人资料数据泄露,暴露了28亿用户的详细信息;据称内部泄密事件浮出水面,但该公司尚未做出官方回应。 在任何情况下, 专家一致认为,缺乏沟通会增加不确定性并使用户失去保护。 许多人想知道他们的账户是否已被泄露,以及 X 采取了哪些内部措施来减轻问题的影响。
目前,该公司尚未发表任何官方声明,既不确认也不否认该文件的真实性。 其中,犯罪分子会根据泄露的个人资料中检测到的兴趣或行为调整策略。 这可能导致 更复杂的诈骗、垃圾邮件攻击甚至数字勒索. 行业专家将这一差距归类为 这是社交媒体历史上最大的一次。