Un hacker relacionado con las recientes ventas de data de usuarios de los servicios LinkedIn, MySpace y Tumblr en la dark web, dice que ahora esta vendiendo por la misma vía data de varios millones de usuarios de Twitter que incluye contraseñas en texto plano, direcciones de email y nombre de usuario.
El hacker conocido como Tessa88 reveló esto el martes pasado en un chat cifrado y dijo que la información estaba en venta por 10 bitcoins, que en este momento se encuentran valuados en 5.800 dólares.
El hacker dijo que obtuvieron 379 millones de cuentas a principios del 2015, pero un análisis de la base de datos hecha por LeakedSource, quien obtuvo la misma directamente del hacker, revela que después de eliminar duplicados, las cuentas expuestas son 32 millones.
De acuerdo a un artículo en su blog, LeakedSource dice que no cree que Twitter haya sido hackeado, más bien piensan que esto es producto de malware.
A todo esto, en un par de tweets el jefe de Trust & Info Security en Twitter, Michael Coates, comentó lo siguiente:
Hemos investigado los informes de nombres de usuario/contraseñas de Twitter en la dark web y estamos seguros de que nuestros sistemas no han sido violados.
Almacenamos de forma segura todas las contraseñas con / bcrypt. Estamos trabajando con @leakedsource para obtener esta información y tomar medidas adicionales para proteger a los usuarios.
We securely store all passwords w/ bcrypt. We are working with @leakedsource to obtain this info & take additional steps to protect users.
— Michael Coates ஃ (@_mwc) June 9, 2016