Weten & Tech

Zeker 200 miljoen emaildressen van Twitter-gebruikers gehackt

05-01-2023 21:34

LONDEN, 5 januari (Reuters) – Hackers hebben de e-mailadressen van meer dan 200 miljoen Twitter-gebruikers gestolen en op een online hackersforum geplaatst, aldus een beveiligingsonderzoeker woensdag.

De inbreuk “zal helaas leiden tot veel hacking, gerichte phishing en doxxing“, schreef Alon Gal, medeoprichter van het Israëlische cybersecurity-monitoringbedrijf Hudson Rock, op LinkedIn. Hij noemde het “een van de belangrijkste lekken die ik heb gezien”.

 

Artikel gaat verder na afbeelding.

 

Twitter heeft geen commentaar gegeven op het rapport, waarover Gal voor het eerst berichtte op sociale media op 24 december, noch gereageerd op vragen over de inbreuk sinds die datum. Het was niet duidelijk welke actie, indien van toepassing, Twitter heeft ondernomen om het probleem te onderzoeken of te verhelpen.

Reuters kon niet onafhankelijk verifiëren of de gegevens op het forum authentiek waren en afkomstig van Twitter. Screenshots van het hackersforum, waar de gegevens woensdag verschenen, circuleerden online.

Mogelijk al in 2021

Troy Hunt, maker van de inbraakmeldingssite Have I Been Pwned, bekeek de gelekte gegevens en zei op Twitter dat ze “ongeveer leken op wat het is beschreven”.

Er waren geen aanwijzingen voor de identiteit of locatie van de hacker of hackers achter het lek. Het kan al in 2021 hebben plaatsgevonden, voordat Elon Musk vorig jaar het eigendom van het bedrijf overnam.

Beweringen over de omvang en reikwijdte van de inbraak liepen aanvankelijk uiteen, met vroege accounts in december die zeiden dat 400 miljoen e-mailadressen en telefoonnummers waren gestolen.

Toezichthouders

Een grote inbreuk bij Twitter kan toezichthouders aan beide zijden van de Atlantische Oceaan interesseren. De Data Protection Commission in Ierland, waar Twitter zijn Europese hoofdkantoor heeft, en de Amerikaanse Federal Trade Commission hebben het bedrijf, dat eigendom is van Elon Musk, gecontroleerd op naleving van de Europese regels voor gegevensbescherming en een Amerikaans toestemmingsbevel.

Berichten bij de twee toezichthouders werden donderdag niet onmiddellijk beantwoord.