国外一名资安研究人员透露,Twitter上已有超过2亿用户的电子邮件地址遭骇客窃取,目前正在骇客论坛上流传。他警告,此举很可能会暴露Twitter用户的真实身份,让犯罪人士更容易取得受害者在其他网站上的帐户。
根据路透社报导,以色列网路安全监控公司哈德逊洛克(Hudson Rock)的共同创办人加尔(Alon Gal)在领英(LinkedIn)写道:「这起遭骇事件不幸地将引发更多骇客丶锁定对象的钓鱼与人肉搜索事件,是我看过最严重的资料外泄」。
加尔去年12月24日率先在社群媒体披露这则消息後,Twitter尚未对此发表评论,也没有回应关於资料外泄的问题。目前不清楚Twitter是否已采取行动调查或补救。
路透社无法证实论坛资料的真伪及是否从Twitter外流。骇客论坛上4日出现Twitter用户电邮个资的萤幕截图,目前在网路流传。
目前尚无骇客身分或所在位置等线索。事件恐早在2021年初就发生,意即有可能在马斯克(Elon Musk)去年取得Twitter所有权前就遭骇。这起重大个资外泄案,可能会引起大西洋两岸的监管机构关注。


