image

E-mailadressen 211 miljoen Twitter-gebruikers gelekt op internet

vrijdag 6 januari 2023, 09:22 door Redactie, 12 reacties
Laatst bijgewerkt: 06-01-2023, 10:20

De e-mailadressen van ruim 211 miljoen Twitter-gebruikers zijn gelekt op internet, zo heeft beveiligingsonderzoeker Troy Hunt bevestigd. Hunt heeft de adressen aan datalekzoekmachine Have I Been Pwned toegevoegd. Via een API was het mogelijk om e-mailadressen en publieke Twitter-profielgegevens op te vragen, waaronder namen, gebruikersnamen en aantal volgers. De nu gelekte data werd in 2021 verzameld.

In eerste instantie werd door een securitybedrijf nog gemeld dat het om 400 miljoen Twitter-gebruikers ging, dat later werd bijgesteld naar 235 miljoen. Dat blijken er nu 211 miljoen te zijn. Via Have I Been Pwned is het mogelijk om te kijken of een e-mailadres in een bekend datalek voorkomt. Van de 211 miljoen bij Twitter buitgemaakte e-mailadressen was 98 procent al via een ander datalek bij de zoekmachine bekend. Have I Been Pwned bevat inmiddels meer dan 12,4 miljard gecompromitteerde accounts.

Reacties (12)
06-01-2023, 10:00 door Anoniem
Kortom, allemaal speculatie. Als beveiligingsonderzoeker Troy Hunt nog niet eens tot 211 miljoen kan tellen, wat hebben we dan daar nog aan?
06-01-2023, 10:57 door Anoniem
Door Anoniem: Kortom, allemaal speculatie. Als beveiligingsonderzoeker Troy Hunt nog niet eens tot 211 miljoen kan tellen, wat hebben we dan daar nog aan?

Omdat het niet altijd makkelijk is om aan de hand van het aantal gelekte entries te zeggen over hoeveel accounts het eigenlijk gaat. Een diepere analyse is noodzakelijk.

Mensen kunnen meerdere email adressen hebben of email adressen kunnen wijzigen.
Veel gelekte data is niet enkel de actuele status, maar bevat ook de historische data.
06-01-2023, 11:13 door Anoniem
Door Anoniem:
Door Anoniem: Kortom, allemaal speculatie. Als beveiligingsonderzoeker Troy Hunt nog niet eens tot 211 miljoen kan tellen, wat hebben we dan daar nog aan?

Omdat het niet altijd makkelijk is om aan de hand van het aantal gelekte entries te zeggen over hoeveel accounts het eigenlijk gaat. Een diepere analyse is noodzakelijk.

Mensen kunnen meerdere email adressen hebben of email adressen kunnen wijzigen.
Veel gelekte data is niet enkel de actuele status, maar bevat ook de historische data.

Je gaat me toch niet vertellen dat deze vermindering het gevolg is van onderzoek wat heeft uitgewezen dat meerdere
e-mail adressen bij dezelfde persoon hoorden, dan wel niet meer geldig zijn?
Ik denk eerder dat er voor er nader onderzoek gedaan is, mensen in een eerder persbericht de boel wat hebben opgeklopt.
Alleen maar checken hoeveel unieke records er zitten in de buitgemaakte verzameling en dat getal naar buiten brengen
ipv het totaal, dat lijkt me geen "nader onderzoek wat 4 maanden kost".

Twitter weet mijn e-mail adres niet eens! Toen ik een Twitter account maakte hoefde je alleen je naam en accountnaam
op te geven, niks e-mail, telefoonnummer, leeftijd, geslacht en meer van dat soort dingen.
Sinds die tijd heb ik wel regelmatig allemaal aansporingen gehad om die gegevens door te geven omdat dat dan veiliger
zou zijn ofzo, maar daar trap ik uiteraard niet in.
06-01-2023, 12:08 door Anoniem
Tja, het zijn maar losse emailadressen, laat Have I Been Pwned zich alsjeblieft vooral bezighouden met gelekte logins credentials inclusief password.
06-01-2023, 14:03 door Anoniem
Als je zo een bedrijf verkoopt. Is dat dan ineens geen lekken meer?
06-01-2023, 16:24 door Anoniem
Door Anoniem: Als je zo een bedrijf verkoopt. Is dat dan ineens geen lekken meer?
Nee. Als je je bedrijf verkoopt met de data erbij dan is dat geen lekken. Men (en de wet) gaat er vanuit dat het bedrijf
wat de boel koopt net zo zorgvuldig omgaat met de data als de oorspronkelijke eigenaar.
Het is inderdaad wel wat vreemd. Je maakt ergens een account aan, gaat akkoord met hun voorwaarden, vertrouwt
dat bedrijf en de uitspraken die ze doen over de veiligheid en wat ze met de data doen, en dan verkopen ze ineens de
hele tent aan pak em beet Musk, Microsoft of Google. En dat mag allemaal maar.
06-01-2023, 16:53 door Anoniem
Door Anoniem:
Door Anoniem: Als je zo een bedrijf verkoopt. Is dat dan ineens geen lekken meer?
Nee. Als je je bedrijf verkoopt met de data erbij dan is dat geen lekken. Men (en de wet) gaat er vanuit dat het bedrijf
wat de boel koopt net zo zorgvuldig omgaat met de data als de oorspronkelijke eigenaar.
Het is inderdaad wel wat vreemd. Je maakt ergens een account aan, gaat akkoord met hun voorwaarden, vertrouwt
dat bedrijf en de uitspraken die ze doen over de veiligheid en wat ze met de data doen, en dan verkopen ze ineens de
hele tent aan pak em beet Musk, Microsoft of Google. En dat mag allemaal maar.

Dat bedoelde ik dus. Ik vind in deze de vraag interessanter dan het antwoord.
07-01-2023, 09:49 door Anoniem
Kreeg net de bevestiging binnen dat mijn mailadres ertussen zat.
Bijzonder genoeg: dat was mijn signup e-mailadres, niet het adres dat nu (sinds jaren) nog gebruik voor twitter.
Ook nog even geprobeerd of ik ermee kon inloggen, maar dat kon ook echt niet.
07-01-2023, 18:06 door Anoniem
Weer eentje, flut Twitter ben er wel klaar meee.
Wachtwoord gewijzigd en account gedeactiveerd
08-01-2023, 06:16 door Anoniem
Mijn oude e-mailadres zat er (weer) bij.
Maar dat geeft niet, want die gebruik ik toch niet meer voor twitter.
08-01-2023, 09:51 door Anoniem
en dan verkopen ze ineens de
hele tent aan pak em beet Musk, Microsoft of Google. En dat mag allemaal maar
En dat komt als een verrassing? Je moet toch van te voren nadenken over met wie je in zee gaat.
08-01-2023, 11:02 door Anoniem
Door Anoniem:
en dan verkopen ze ineens de
hele tent aan pak em beet Musk, Microsoft of Google. En dat mag allemaal maar
En dat komt als een verrassing? Je moet toch van te voren nadenken over met wie je in zee gaat.
Even begrijpend lezen graag. De reactie waar je dit uitgeknipt hebt beschrijft waarom dat geen zin heeft.
Ik had bijvoorbeeld vroeger een Skype account. Innoverend Nederlands bedrijf met een mooi product.
Maar ze verkochten hun toko aan Microsoft. Meteen opgezegd.

Ik heb ook een Github account. Is ook verkocht aan Microsoft. Maar daar kan ik niet zomaar vanaf.
Google producten heb ik geen probleem mee maar Microsoft wil ik niks mee te maken hebben.
Linkedin daar zul je me niet zien.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.