Выставленные на продажу номера телефонов и email 5,4 млн пользователей Twitter теперь доступны в даркнете бесплатно. Более того, обнаружена еще одна похожая, но более внушительная база данных, украденных с помощью той же уязвимости. Минувшим летом некий devil разместил на хакерском форуме объявление о продаже свыше 5,4 млн записей с публичными и приватными данными твиттерян. Как выяснилось, информация была похищена в декабре 2021 года через эксплойт уязвимости в API. Компания Twitter в итоге подтвердила утечку, а лазейку закрыла еще в январе. Согласно новым данным, devil был не единственным, кому удалось воспользоваться этим багом до того, как от него избавились. Владелец хакерского форума Breached, использующий ник Pompompurin, заявил BleepingComputer, что они тоже применили эксплойт, пока это было возможно, и сделали такой же дамп, а потом с помощью другого API добыли данные 1,4 млн временно заблокированных Twitter-профилей. Дополнительную информацию было решено придержать, и об этом